ÇëÇó£¬ÒªÇó»ñµÃ·ÃÎÊTGSµÄÐí¿ÉÖ¤¡£
¢ÚASÒÔÖ¤Ê飨credential£©×÷ΪÏìÓ¦£¬Ö¤Êé°üÀ¨·ÃÎÊTGSµÄÐí¿ÉÖ¤ºÍÓû§ÓëTGS¼äµÄ»á»°ÃÜÔ¿¡£»á»°ÃÜÔ¿ÒÔÓû§µÄÃÜÔ¿¼ÓÃܺó´«Êä¡£
¢ÛÓû§½âÃܵõ½TGSµÄÏìÓ¦£¬È»ºóÀûÓÃTGSµÄÐí¿ÉÖ¤ÏòTGSÉêÇëÓ¦Ó÷þÎñÆ÷µÄÐí¿ÉÖ¤£¬¸ÃÉêÇë°üÀ¨TGSµÄÐí¿ÉÖ¤ºÍÒ»¸ö´øÓÐʱ¼ä´ÁµÄÈÏÖ¤·û£¨authenticator£©¡£ÈÏÖ¤·ûÒÔÓû§ÓëTGS¼äµÄ»á»°ÃÜÔ¿¼ÓÃÜ¡£
¢ÜTGS´ÓÐí¿ÉÖ¤ÖÐÈ¡³ö»á»°ÃÜÔ¿¡¢½âÃÜÈÏÖ¤·û£¬ÑéÖ¤ÈÏÖ¤·ûÖÐʱ¼ä´ÁµÄÓÐЧÐÔ£¬´Ó¶øÈ·¶¨Óû§µÄÇëÇóÊÇ·ñºÏ·¨¡£TGSÈ·ÈÏÓû§µÄºÏ·¨ÐÔºó£¬Éú³ÉËùÒªÇóµÄÓ¦Ó÷þÎñÆ÷µÄÐí¿ÉÖ¤£¬Ðí¿ÉÖ¤Öк¬ÓÐвúÉúµÄÓû§ÓëÓ¦Ó÷þÎñÆ÷Ö®¼äµÄ»á»°ÃÜÔ¿¡£TGS½«Ó¦Ó÷þÎñÆ÷µÄÐí¿ÉÖ¤ºÍ»á»°ÃÜÔ¿´«»Øµ½Óû§¡£
¢ÝÓû§ÏòÓ¦Ó÷þÎñÆ÷Ìá½»Ó¦Ó÷þÎñÆ÷µÄÐí¿ÉÖ¤ºÍÓû§Ð²úÉúµÄ´øʱ¼ä´ÁµÄÈÏÖ¤·û£¨ÈÏÖ¤·ûÒÔÓû§ÓëÓ¦Ó÷þÎñÆ÷Ö®¼äµÄ»á»°ÃÜÔ¿¼ÓÃÜ£©¡£
¢ÞÓ¦Ó÷þÎñÆ÷´ÓÐí¿ÉÖ¤ÖÐÈ¡³ö»á»°ÃÜÔ¿¡¢½âÃÜÈÏÖ¤·û£¬È¡³öʱ¼ä´Á²¢¼ìÑéÓÐЧÐÔ¡£È»ºóÏòÓû§·µ»ØÒ»¸ö´øʱ¼ä´ÁµÄÈÏÖ¤·û£¬¸ÃÈÏÖ¤·ûÒÔÓû§ÓëÓ¦Ó÷þÎñÆ÷Ö®¼äµÄ»á»°ÃÜÔ¿½øÐмÓÃÜ¡£¾Ý´Ë£¬Óû§¿ÉÒÔÑéÖ¤Ó¦Ó÷þÎñÆ÷µÄºÏ·¨ÐÔ¡£
7.2¼òÊöSSLÎÕÊֵĹý³Ì¡£
´ð£ºSSLÎÕÊÖµÄÏêϸ¹ý³ÌÈçÏ£º
µÚÒ»²½£º¿Í»§·¢³öÒ»¸ö´øÓпͻ§HELLOÐÅÏ¢µÄÁ¬½ÓÇëÇó¡£
µÚ¶þ²½£º·þÎñÆ÷ÆÀ¹À¿Í»§·½·¢À´µÄHELLOÐÅÏ¢Öеĸ÷Ïî²ÎÊý£¬²¢ÇÒ·µ»ØÒ»¸ö·þÎñÆ÷·½µÄHELLOÐÅÏ¢£¬ÆäÖк¬ÓзþÎñÆ÷Ñ¡À´ÓÃÓÚSSL»á»°µÄ¸÷Ïî²ÎÊý¡£ÔÚ·þÎñÆ÷HELLOÐÅÏ¢Ö®ºó£¬·þÎñÆ÷·¢³öÈçÏÂÐÅÏ¢£º¢Ù·þÎñÆ÷Ö¤Ê飬Èç¹û·þÎñÆ÷ÐèÒª±»¼ø±ðµÄ»°¡£¢Ú·þÎñÆ÷ÃÜÔ¿½»»»ÐÅÏ¢£¬Èç¹ûµÃ²»µ½Ö¤Êé»òÖ¤Êé½ö½öÓÃ×÷Ç©ÃûµÄ»°¡£¢ÛÖ¤ÊéÇëÇó£¬Èç¹û¿Í»§ÒªÇó±»¼ø±ðµÄ»°¡£È»ºó£¬·þÎñÆ÷·¢³öÒ»¸ö·þÎñÆ÷HELLO DONEÐÅÏ¢£¬¿ªÊ¼µÈ´ý¿Í»§µÄ»ØÒô¡£
µÚÈý²½£º¿Í»§·¢ËÍÏÂÁÐÐÅÏ¢£º¢ÙÈç¹û·þÎñÆ÷·¢³öÁËÒ»¸öÖ¤ÊéÇëÇó£¬ÄÇô¿Í»§·½±ØÐë·¢ËÍÒ»¸öÖ¤Êé»ò·ÇÖ¤ÊéÐÅÏ¢¡£¢ÚÈç¹û·þÎñÆ÷·¢ËÍÁËÒ»¸ö·þÎñÆ÷ÃÜÔ¿½»»»ÐÅÏ¢£¬ÄÇô¿Í»§·½¾Í·¢ËÍÒ»¸ö»ùÓÚ¹«Ô¿Ëã·¨µÄÓÉHELLOÐÅÏ¢¾ö¶¨µÄÃÜÔ¿½»»»ÐÅÏ¢¡£¢ÛÈç¹û¿Í»§·½ÒѾ·¢ËÍÁËÒ»¸öÖ¤Ê飬ÄÇô¿Í»§·½¾ÍÐèÑéÖ¤·þÎñÆ÷·½µÄÖ¤Êé²¢ÇÒ·¢³öÒ»¸öÖ¤ÊéÑéÖ¤ÐÅÏ¢Ö¸Ã÷½á¹û¡£È»ºó£¬¿Í»§·½·¢³öÒ»¸ö½áÊøÐÅÏ¢£¬Ö¸³öÐÉ̹ý³ÌÒѾÍê³É¡£¿Í»§·½»¹·¢ËÍÒ»¸öÐÞ¸ÄÃÜÎĹæÔ¼ÐÅÏ¢À´²úÉú¹²ÏíµÄ³£¹æÃÜÔ¿¡£Ó¦¸Ã×¢ÒâÕⲿ·Ö¹¤×÷²»ÊÇÓÉÎÕÊÖÐÒé¿ØÖÆ£¬ÊÇÓÉÐÞ¸ÄÃÜÎĹæÔ¼ÐÒé¹ÜÀíµÄ¡£
µÚËIJ½£º·þÎñÆ÷·¢³öÒ»¸ö½áÊøÐÅÏ¢Ö¸³öÐÉ̽׶ÎÍê³É¡£È»ºó·þÎñÆ÷·¢³öÒ»¸öÃÜÎÄÐ޸ĹæÔ¼ÐÅÏ¢¡£
µÚÎå²½£º»á»°Ë«·½·Ö±ð²úÉúÒ»¸ö¼ÓÃÜÃÜÔ¿£¬È»ºóËûÃÇÔÙ¸ù¾ÝÕâЩÃÜÔ¿µ¼³ö»á»°Ö÷ÃÜÔ¿¡£ÎÕÊÖÐÒé¸Ä±ä״̬ÖÁÁ¬½Ó״̬¡£ËùÓдÓÓ¦ÓòãµÄÀ´µÄÊý¾Ý´«Êä×÷ΪÌض¨ÐÅÏ¢´«Êä¸ø¶Ô·½¡£
7.3 IPSecÖУ¬ESPºÍAH·Ö±ðÓÐʲô×÷Óã¿
´ð£ºÔÚIPSec°²È«ÐÒé×éÖУ¬ESP¹æ¶¨ÁËΪͨÐÅÌṩ»úÃÜÐÔºÍÍêÕûÐÔ±£»¤µÄ¾ßÌå·½°¸£¬°üÀ¨ESPÔغɵĸñʽ¡¢ÓïÒ塢ȡֵÒÔ¼°¶Ô½øÈë·Ö×éºÍÍâ³ö·Ö×éµÄ´¦Àí¹ý³ÌµÈ¡£ESPÉæ¼°µ½ÃÜÂëѧÖеĺËÐÄ×é¼þ¡ª¡ª¼ÓÃܺͼø±ðËã·¨¡£AHÐÒ鶨ÒåÁËÈÏÖ¤µÄÓ¦Ó÷½·¨£¬ÌṩÊý¾ÝÔ´ÈÏÖ¤ºÍÍêÕûÐÔ±£Ö¤¡£AHÐÒé¹æ¶¨ÁËAHÍ·ÔÚAHʵÏÖÖÐÓ¦²åÈëIPÍ·µÄλÖá¢AHÍ·µÄÓï·¨¸ñʽ¡¢¸÷×ֶεÄÓïÒå¼°È¡Öµ·½Ê½£¬ÒÔ¼°ÊµÊ©AHʱ½øÈëºÍÍâ³ö·Ö×éµÄ´¦Àí¹ý³Ì¡£AH»úÖÆÉæ¼°µ½ÃÜÂëѧÖеĺËÐÄ×é¼þ¡ª¡ª¼ø±ðËã·¨¡£
7.4 AHµÄ´«ÊäģʽÓëËíµÀģʽÓкÎÇø±ð£¿
25
´ð£º´«ÊäģʽµÄAHÖУ¬·â×°ºóµÄ·Ö×éIPÍ·ÈÔÈ»ÊÇÔIPÍ·¡¢Ö»ÊÇIPÍ·µÄÐÒé×Ö¶ÎÓÉÔÀ´µÄÖµ±äΪ51£¬±íʾIPÍ·ºó½ô½ÓµÄÔغÉΪAHÔغɡ£ÔÚËíµÀģʽµÄAHÖУ¬²»Êǽ«ÔʼµÄIPÐÒéÍ·ÒƵ½×î×ó±ßÈ»ºó²åÈëAHÐÒéÍ·£¬¶øÊǸ´ÖÆÔʼIPÐÒéÍ·£¬²¢½«¸´ÖƵÄIPÐÒéÍ·ÒƵ½Êý¾Ý±¨×î×ó±ß×÷ΪеÄIPÐÒéÍ·¡£ËæºóÔÚÔʼIPÐÒéÍ·ÓëIPÐÒéÍ·µÄ¸±±¾Ö®¼ä·ÅÖÃAHÐÒéÍ·¡£ÔʼIPÐÒéÍ·±£³ÖÔ·â²»¶¯£¬²¢ÇÒÕû¸öÔʼIPÐÒéÍ·¶¼±»ÈÏÖ¤»òÓɼÓÃÜËã·¨½øÐб£»¤¡£
7.5 ESPµÄ´«ÊäģʽÓëËíµÀģʽÓкÎÇø±ð£¿
´ð£ºESP´«ÊäģʽÖУ¬IPÐÒéÍ·±»µ÷Õûµ½Êý¾Ý±¨×ó±ß£¬²¢²åÈëESPÐÒéÍ·¡£ESPÐÒéβÒÔ¼°ICV (ÍêÕûÐÔУÑéÖµ£¬ÓÃÓÚÈÏÖ¤)±»¸½¼ÓÔÚÊý¾Ý±¨Ä©¶Ë¡£Èç¹ûÐèÒª¼ÓÃÜ£¬½ö¶ÔÔʼÊý¾ÝºÍеÄESPÐÒéβ½øÐмÓÃÜ¡£ÈÏÖ¤´ÓESPÐÒéÍ·Ò»Ö±ÑÓÉìµ½ESPÐÒéβ¡£ÔÚESPËíµÀģʽÏ£¬ÔÊý¾Ý°ü£¨°üÀ¨ÔIP±¨Í·ºÍÊý¾Ý£©±»·â×°ÔÚESP±¨Í·ºÍESP±¨Î²Ö®¼ä£¬Íâ±ß¸½ÉÏÁËеÄIP±¨Í·¡£ÔÚÕâÖÖģʽÏ£¬¼ÓÃܲ¿·ÖΪÔIPÊý¾Ý°üºÍESP±¨Î²£¬ÍêÕûÐÔ¼ì²é²¿·ÖΪESP±¨Í·¡¢ÔIPÊý¾Ý°üÒÔ¼°ESP±¨Î²¡£
7.6µç×ÓÓʼþ´æÔÚÄÄЩ°²È«ÐÔÎÊÌ⣿
´ð£ºµç×ÓÓʼþ°²È«ÎÊÌâÖ÷Òª°üÀ¨Á½¸ö·½Ã棺һÊǵç×ÓÓʼþ·þÎñÆ÷µÄ°²È«£¬°üÀ¨ÍøÂ簲ȫÒÔ¼°ÈçºÎ´Ó·þÎñÆ÷¶Ë·À·¶ºÍ¶Å¾øÀ¬»øÓʼþ¡¢²¡¶¾ÓʼþºÍµöÓãÓʼþµÈ£¬ÕâЩÊǵç×ÓÓʼþ·þÎñµÄ»ù±¾ÒªÇ󣻶þÊǵç×ÓÓʼþÄÚÈÝ°²È«ÐÔµÄÎÊÌ⣬¼´ÈçºÎÈ·±£µç×ÓÓʼþÓû§µÄµç×ÓÓʼþÄÚÈݲ»»á±»·Ç·¨ÇÔÈ¡¡¢·Ç·¨´Û¸Ä¡¢·¢ÐÅ·½ºÍÊÕÐÅ·½²»ÄÜ·ñÈ϶ÔÓʼþµÄ·¢ËͺͽÓÊÕÐÐΪ£¬ÒÔ¼°ÈçºÎ·ÀÖ¹·Ç·¨Óû§µÇ¼ºÏ·¨Óû§µÄµç×ÓÓʼþÕ˺ŵȡ£
7.7 PGP¼ÓÃܵç×ÓÓʼþʱ£¬ÓʼþµÄÖ÷ÌâºÍ¸½¼þÊÇ·ñ±»¼ÓÃÜ£¿ ´ð£ºPGPÔÚ½øÐÐÓʼþ¼ÓÃÜʱ³£³£ÓëÓʼþÊÕ·¢Èí¼þÒ»ÆðʹÓã¬ÈçOutlook Express¡£¼ÓÃÜÓʼþʱ£¬ÓʼþµÄÖ÷Ìâ²»ÄܼÓÃÜ£¬·ñÔò½ÓÊÕ·½²»ÖªµÀÊÇÄĸöÓû§´«µÄÓʼþ£¬¸½¼þÊDZ»¼ÓÃܵġ£
µÚ8ÕÂ
8.1 PKIµÄÖ÷Òª×é³ÉÊÇʲô£¿ËüÃǸ÷×ԵŦÄܸ÷ÊÇʲô£¿
´ð£ºPKIÖ÷Òª×é³É²¿·Ö°üÀ¨£º°üÀ¨PKI²ßÂÔ¡¢ÈíÓ²¼þϵͳ¡¢ÈÏÖ¤»ú¹¹£¨Certificate Authority£¬¼ò³ÆCA£©¡¢×¢²á»ú¹¹£¨Register Authority£¬¼ò³ÆRA£©¡¢Ö¤Êé·¢²¼ÏµÍ³ºÍPKIÓ¦Óýӿڵȡ£½á¹¹Í¼²Î¿¼½Ì²Äͼ7.2ºÍ7.3¡£¸÷×ԵŦÄÜÈçÏ£º
PKI°²È«²ßÂÔ½¨Á¢ºÍ¶¨ÒåÁËÒ»¸öÐÅÏ¢°²È«·½ÃæµÄÖ¸µ¼·½Õ룬ͬʱҲ¶¨ÒåÁËÃÜÂëϵͳʹÓõĴ¦Àí·½·¨ºÍÔÔò¡£
Ö¤Êé»ú¹¹CAÊÇPKIµÄÐÅÈλù´¡£¬Ëü¹ÜÀí¹«Ô¿µÄÕû¸öÉúÃüÖÜÆÚ£¬Æä×÷ÓðüÀ¨£º·¢·ÅÖ¤Êé¡¢¹æ¶¨Ö¤ÊéµÄÓÐЧÆÚºÍͨ¹ý·¢²¼Ö¤Êé³·ÏúÁÐ±í£¨Certificate Revocation Lists£¬¼ò³ÆCRL£©È·±£±ØҪʱ¿ÉÒÔ³·ÏúÖ¤Êé¡£
×¢²á»ú¹¹RAÌṩÓû§ºÍCAÖ®¼äµÄÒ»¸ö½Ó¿Ú£¬Ëü»ñÈ¡²¢ÈÏÖ¤Óû§µÄÉí·Ý£¬ÏòCAÌá³öÖ¤ÊéÇëÇó¡£
Ö¤Êé·¢²¼ÏµÍ³¸ºÔðÖ¤ÊéµÄ·¢·Å£¬Èç¿ÉÒÔͨ¹ýÓû§×Ô¼º£¬»òÊÇͨ¹ýĿ¼·þÎñ¡£Ä¿Â¼·þÎñÆ÷¿ÉÒÔÊÇÒ»¸ö×éÖ¯ÖÐÏÖ´æµÄ£¬Ò²¿ÉÒÔÊÇPKI·½°¸ÖÐÌṩµÄ¡£
PKIÓ¦ÓýӿÚÊÇÌṩÔÚPKIƽ̨֮ÉÏΪËùÓÐÓ¦ÓÃÌṩһÖ¡¢¿ÉÐŵÄʹÓù«Ô¿Ö¤Êé¼°Ïà¹Ø·þÎñµÄ½Ó¿Ú¡£
Ò»¸öPKIϵͳ»¹±ØÐë°üÀ¨ÏàÓ¦µÄÖ¤Êé¿â´æ´¢Ö¤Êé¡£Ö¤Êé´æ´¢¿â°üÀ¨LDAPĿ¼·þÎñÆ÷ºÍÆÕͨÊý¾Ý¿â£¬ÓÃÓÚ¶ÔÓû§ÉêÇë¡¢Ö¤Êé¡¢ÃÜÔ¿¡¢CRLºÍÈÕÖ¾µÈÐÅÏ¢½øÐд洢ºÍ¹ÜÀí£¬²¢Ìá
26
¹©Ò»¶¨µÄ²éѯ¹¦ÄÜ¡£
8.2 ʲôÊǽ»²æÈÏÖ¤£¿Çë¸ø³ö½»²æÈÏÖ¤µÄ¹ý³Ì¡£
´ð£º½»²æÈÏ֤ΪÊôÓÚ²»Í¬CAÓòµÄÓû§ÌṩһÖÖ»¥ÏàÈϿɶԷ½Ö¤ÊéµÄ»úÖÆ£¬ÔÚÔ±¾Ã»ÓÐÁªÏµµÄCAÖ®¼ä½¨Á¢ÐÅÈιØϵ¡£½»²æÈÏÖ¤»úÖƱ£Ö¤Ò»¸öPKIÍÅÌåµÄÓû§¿ÉÒÔÑéÖ¤ÁíÒ»¸öPKIÍÅÌåµÄÓû§Ö¤Êé¡£ËüÊǽ«ÕâЩÒÔÇ°Î޹صÄCAÁ¬½ÓÔÚÒ»ÆðµÄ»úÖÆ£¬´Ó¶øʹµÃÔÚËüÃǸ÷×ÔÖ÷ÌåȺ֮¼äÄܹ»½øÐа²È«Í¨ÐÅ¡£
½»²æÈÏÖ¤ÓÐÁ½¸ö²Ù×÷£ºÊ×ÏÈÔÚÁ½¸öÓòÖ®¼ä½¨Á¢ÐÅÈιØϵ£¬Õâͨ³£ÊÇÒ»´ÎÐÔ²Ù×÷¡£ÔÚË«·½½»²æÈÏÖ¤µÄÇé¿öÏ£¬Á½¸öCA°²È«µØ½»»»ËûÃǵÄÑéÖ¤ÃÜÔ¿¡£ÕâЩÃÜÔ¿ÓÃÓÚÑéÖ¤ËûÃÇÔÚÖ¤ÊéÉϵÄÇ©Ãû¡£ÎªÁËÍê³ÉÕâ¸ö²Ù×÷£¬Ã¿¸öCAÇ©·¢Ò»ÕÅ°üº¬×Ô¼º¹«Ô¿µÄÖ¤Ê飬¸ÃÖ¤Êé³ÆΪ½»²æÖ¤Êé¡£ºóÐø²Ù×÷ÓÉ¿Í»§¶ËÈí¼þÍê³É£¬Õâ¸ö²Ù×÷°üº¬ÁËÑéÖ¤ÒÑÓɽ»²æÈÏÖ¤µÄCAÇ©·¢µÄÓû§Ö¤ÊéµÄÓÐЧÐÔ£¬Õâ¸ö²Ù×÷ÐèÒª¾³£Ö´ÐС£¸Ã²Ù×÷±»³ÆΪ¸ú×ÙÐÅÈÎÁ´£¬Á´Ö¸µÃÊǽ»²æÖ¤ÊéÈÏÖ¤Á´±í£¬ÑØ×ÅÕâ¸öÁ´±í¿ÉÒÔ¸ú×ÙËùÓÐÑéÖ¤Óû§Ö¤ÊéµÄCAÃÜÔ¿¡£
8.3 PKIÖÐÓÐÄÄЩ³£¼ûµÄÐÅÈÎÄ£ÐÍ£¿¸÷ÖÖµÄÌصãÊÇʲô£¿
´ð£º(1)²ã´ÎÄ£ÐÍ£ºÈÏÖ¤»ú¹¹µÄÑϸñ²ã´Î½á¹¹¿ÉÒÔÃè»æΪһ¿Ãµ¹×ªµÄÊ÷£¬¸ùÔÚ¶¥ÉÏ£¬Ò¶ÔÚ×îÏÂÃæ¡£ÔÚÕâ¿Ãµ¹×ªµÄÊ÷ÉÏ£¬¸ù´ú±íÒ»¸ö¶ÔÕû¸öPKIÓòÄÚµÄËùÓÐʵÌ嶼ÓÐÌرðÒâÒåµÄCA£¬Í¨³£±»½Ð×ö¸ùCA £¬×÷ΪÐÅÈεĸù»ò¡°ÐÅÈÎꡱ£¬Ò²ÊÇÐÅÈεÄÆðµã¡£ÔÚ¸ùCA µÄÏÂÃæÊÇÁã²ã»ò¶à²ãÖмäCA £¨Ò²±»³Æ×÷×ÓCA £¬ËüÃÇÊÇ´ÓÊôÓÚ¸ùCA£©£¬ÕâЩCA ÓÉÖмä½Úµã´ú±í£¬´ÓÖмä½ÚµãÔÙÉì³ö·ÖÖ§¡£Óë·ÇCA µÄPKʵÌåÏà¶ÔÓ¦µÄÒ¶½Úµãͨ³£±»³Æ×÷ÖÕ¶ËʵÌå»òÖÕ¶ËÓû§¡£
(2)·Ö²¼Ê½ÐÅÈÎÄ£ÐÍ£ºÓëÑϸñ²ã´Î½á¹¹Ïà·´£¬·Ö²¼Ê½ÐÅÈνṹ°ÑÐÅÈηÖÉ¢µ½Á½¸ö»ò¸ü¶à¸öCA ÉÏ¡£¸ü׼ȷµØ˵£¬A °ÑCA1µÄ¹«Ô¿×÷ΪËûµÄÐÅÈÎ꣬¶øB¿ÉÒÔ°ÑCA2 µÄ¹«Ô¿×öΪËûµÄÐÅÈÎê¡£ÒòΪÕâЩCA µÄÃÜÔ¿¶¼×÷ΪÐÅÈÎ꣬Òò´ËÏàÓ¦µÄCA ±ØÐëÊÇÕû¸öPKIȺÌåµÄÒ»¸ö×Ó¼¯Ëù¹¹³ÉµÄÑϸñ²ã´Î½á¹¹µÄ¸ùCA ( CA1£ºÊÇ°üÀ¨A ÔÚÄڵIJã´Î½á¹¹µÄ¸ù£¬CA2ÊÇ°üÀ¨B ÔÚÄڵIJã´Î½á¹¹µÄ¸ù£©¡£ (3) WebÄ£ÐÍÊÇÔÚ»·ÇòÍø(World Wide Web)Éϵ®ÉúµÄ£¬ÒÀÀµÓÚÁ÷ÐеÄä¯ÀÀÆ÷½øÐй¹½¨¡£ÔÚÕâÖÖÄ£ÐÍÖУ¬Ðí¶àCAµÄ¹«Ô¿±»Ô¤×°ÔÚ±ê×¼µÄä¯ÀÀÆ÷ÉÏ¡£ÕâЩ¹«Ô¿È·¶¨ÁËÒ»×éä¯ÀÀÆ÷Óû§×î³õÐÅÈεÄCA¡£¾¡¹ÜÕâ×é¸ùÃÜÔ¿¿ÉÒÔ±»Óû§Ð޸ģ¬È»¶ø¼¸ºõûÓÐÆÕͨÓû§¶ÔÓÚPKIºÍ°²È«ÎÊÌâÄܾ«Í¨µ½¿ÉÒÔ½øÐÐÕâÖÖÐ޸ĵij̶ȡ£WebÄ£ÐÍÔÚ·½±ãÐԺͼòµ¥»¥²Ù×÷ÐÔ·½ÃæÓÐÃ÷ÏÔµÄÓÅÊÆ,µ«ÊÇÒ²´æÔÚһЩ°²È«Òþ»¼¡£
(4) ÔÚÒ»°ã±»³Æ×÷ÒÔÓû§ÎªÖÐÐĵÄÐÅÈÎÄ£ÐÍÖУ¬Ã¿¸öÓû§¶¼¶Ô¾ö¶¨ÐÅÀµÄĸöÖ¤ÊéºÍ¾Ü¾øÄĸöÖ¤ÊéÖ±½ÓÍêÈ«µØ¸ºÔð¡£ÔÚÕâ¸öÐÅÈÎÄ£ÐÍÖУ¬Ã»ÓÐרÃŵÄCAÖÐÐÄ£¬Ã¿¸öÓû§¿ÉÒÔÏòËûËùÐÅÈεÄÈËÇ©·¢¹«Ô¿Ö¤Ê飬ͨ¹ýÕâÑùµÄ·½Ê½½¨Á¢Ò»¸öÐÅÈÎÍø¡£ÒòΪҪÒÀÀµÓÚÓû§×ÔÉíµÄÐÐΪºÍ¾ö²ßÄÜÁ¦£¬Òò´ËÒÔÓû§ÎªÖÐÐĵÄÄ£ÐÍÔÚ¼¼Êõˮƽ½Ï¸ßºÍÀûº¦¹Øϵ¸ß¶ÈÒ»ÖµÄȺÌåÖÐÊÇ¿ÉÐеģ¬µ«ÊÇÔÚÒ»°ãµÄȺÌ壨ÆäÓû§Óм«ÉÙ»òÕßûÓа²È«¼°PKIµÄ¸ÅÄÖÐÊDz»ÏÖʵµÄ¡£ÕâÖÖÄ£ÐÍÒ»°ã²»ÊʺÏÓÃÔÚóÒס¢½ðÈÚ»òÕþ¸®»·¾³ÖУ¬ÒòΪÔÚÕâЩ»·¾³Ï£¬Í¨³£Ï£Íû»òÐèÒª¶ÔÓû§µÄÐÅÈÎʵÐÐijÖÖ¿ØÖÆ£¬ÏÔÈ»ÕâÑùµÄÐÅÈβßÂÔÔÚÒÔÓû§ÎªÖÐÐĵÄÄ£ÐÍÖÐÊDz»¿ÉÄÜʵÏֵġ£
8.4 PKI¿ÉÒÔÌṩÄÄЩ°²È«·þÎñ£¿
´ð£ºPKIÌåϵÌṩµÄ°²È«·þÎñ¹¦ÄÜ£¬°üÀ¨£ºÉí·ÝÈÏÖ¤¡¢ÍêÕûÐÔ¡¢»úÃÜÐÔ¡¢²»¿É·ñÈÏÐÔ¡¢Ê±¼ä´ÁºÍÊý¾ÝµÄ¹«ÕýÐÔ·þÎñ¡£
8.5 X.509±ê×¼µÄÄ¿±êÊÇʲô£¿ ´ð£ºX.509ÊÇÓɹú¼ÊµçÐÅÁªÃËÖƶ¨µÄÊý×ÖÖ¤Êé±ê×¼¡£ÔÚX.500È·±£Óû§Ãû³ÆΨһÐԵĻù´¡ÉÏ£¬
27
X.509ΪX.500Óû§Ãû³ÆÌṩÁËͨÐÅʵÌåµÄÈÏÖ¤»úÖÆ£¬²¢¹æ¶¨ÁËʵÌåÈÏÖ¤¹ý³ÌÖй㷺ÊÊÓõÄÖ¤ÊéÓï·¨ºÍÊý¾Ý½Ó¿Ú¡£
8.6 X.509ÖÐÊÇÈçºÎ³·ÏúÖ¤ÊéµÄ£¿
´ð£ºÍ¨¹ý·¢²¼Ö¤Êé³·ÏúÁÐ±í£¨Certificate Revocation Lists£¬¼ò³ÆCRL£©È·±£±ØҪʱ¿ÉÒÔ³·ÏúÖ¤Êé¡£¶ÔÖ¤Êé³·ÏúÐÅÏ¢µÄ²éѯ£¬Ò²¿ÉÒÔʹÓÃÔÚÏß²éѯ·½Ê½¡£ÔÚÏßÖ¤Êé״̬ÐÒ飨Online Certificate status Protocol£¬¼ò³ÆOCSP£©ÊÇIETF°ä²¼µÄÓÃÓÚ¼ì²éÊý×ÖÖ¤ÊéÔÚijһ½»Ò×ʱ¼äÊÇ·ñÓÐЧµÄ±ê×¼£¬¿ÉÒÔʵʱ½øÐÐÕâÀà¼ì²é£¬
8.7 Çë¾ßÌåÃèÊö¸ø³öPKIÔÚÍøÂ簲ȫӦÓÃÖеÄλÖü°×÷Óã¿
´ð£ºPKIÊÇÀûÓù«Ô¿ÃÜÂëËã·¨¹¹½¨µÄ°²È«»ù´¡ÉèÊ©£¬ÌṩӦÓòãÃæµÄ°²È«·þÎñ×÷Ϊ°²È«µÄ»ù´¡ÉèÊ©PKIÐèÒªÌṩµÄÊÇ»ù´¡·þÎñ¡£°²È«»ù´¡ÉèÊ©¾ÍÊÇΪÕû¸öÓ¦ÓÃ×éÖ¯Ìṩ°²È«µÄ»ù±¾¿ò¼Ü£¬¿ÉÒÔ±»×éÖ¯ÖÐÈκÎÐèÒª°²È«µÄÓ¦ÓúͶÔÏóʹÓᣠ¶ÔÓÚʹÓù«Ô¿/˽ԿºÍÖ¤ÊéµÈÓ¦ÓÃÖУ¬±ÈÈçÔÚµç×ÓÉÌÎñÖжÔÓû§Éí·ÝµÄÈÏÖ¤£¬ÍøÉÏÒøÐпͻ§ÓëÒøÐÐÖ®¼äµÄÈÏÖ¤ºÍ½»Ò×Ç©Ãû¡¢µç×ÓÓʼþÇ©Ãû¡¢WebÍøÕ¾ÈÏÖ¤µÈ¡£PKIÌṩºÍÖ¤ÊéÏà¹ØµÄ¡°Í¸Ã÷¡±¡°Î޷족µÄ·þÎñ¡£PKI¿ÉÒÔΪÉϲãÓ¦ÓÃÌṩÈÏÖ¤ÐÔ¡¢±£ÃÜÐÔ¡¢Êý¾ÝÍêÕûÐÔ¡¢²»¿É·ñÈÏÐԵȷþÎñ¡£
8.8 Çë¸ø³ö°¸Àý£¬ËµÃ÷»ùÓÚPKIµÄSSLÊÇÈçºÎ¹¤×÷µÄ£¿
´ð£ºÔÚÁ½¸öʵÌå½øÐÐͨÐÅ֮ǰ£¬ÏÈÒª½¨Á¢SSLÁ¬½Ó£¬ÒÔ´ËʵÏÖ¶ÔÓ¦Óòã͸Ã÷µÄ°²È«Í¨ÐÅ¡£ÀûÓÃPKI¼¼Êõ£¬SSLÐÒéÔÊÐíÔÚä¯ÀÀÆ÷ºÍ·þÎñÆ÷Ö®¼ä½øÐмÓÃÜͨÐÅ¡£´ËÍâ·þÎñÆ÷¶ËºÍä¯ÀÀÆ÷¶ËͨÐÅʱ˫·½¿ÉÒÔͨ¹ýÊý×ÖÖ¤ÊéµÄ½»»¥È·È϶Է½µÄÉí·Ý¡£»ùÓÚPKI¼¼Êõ£¬½áºÏSSLÐÒéºÍÊý×ÖÖ¤Ê飬Ôò¿ÉÒÔ±£Ö¤Web½»Ò׶෽ÃæµÄ°²È«ÐèÇó£¬Ê¹WebÉϵĽ»Ò׺ÍÃæ¶ÔÃæµÄ½»Ò×Ò»Ñù°²È«¡£ »ùÓÚB/S½á¹¹µÄÓ¦ÓÃϵͳ£¬¿Í»§¶Ëͨ¹ýHTTPÐÒé»òSSLÐÒé½øÈëWebServer£¬Ê¹ÓÃWebServer¼æ×öSSLserver¡£Óû§Ê¹ÓõÄÖ¤Êé½»¸øºǫ́µÄÓ¦Ó÷þÎñÆ÷½øÐнâÎö£¬ÓÉÓ¦Ó÷þÎñÆ÷תÏòCAµÄLDAPĿ¼½øÐвéѯ£¬Í¬Ê±CRLÒ²ÔÚÓ¦Ó÷þÎñÆ÷Öд洢ºÍ²éѯ£¬¶ÔÓû§µÄÇ©ÃûµÄÑéÖ¤Ò²ÊÇÔÚÓ¦Ó÷þÎñÆ÷ÖÐÍê³É¡£ÕâÑùµÄÓ¦ÓÃÊʺÏÓû§Á¿½ÏÉÙµÄÇé¿ö¡£
µÚ9ÕÂ
9.1ʲôÊÇ·À»ðǽ?·À»ðǽÄÜ·À²¡¶¾Âð£¿
´ð£º·À»ðǽÊÇλÓÚÒ»¸ö»ò¶à¸ö°²È«µÄÄÚ²¿ÍøÂçºÍ·Ç°²È«µÄÍⲿÍøÂç(ÈçInternet)Ö®¼äµÄ½øÐÐÍøÂç·ÃÎÊ¿ØÖƵÄÍøÂçÉ豸£¨»òϵͳ£©¡£·À»ðǽµÄÄ¿µÄÊÇ·ÀÖ¹²»ÆÚÍûµÄ»òδÊÚȨµÄÓû§ºÍÖ÷»ú·ÃÎÊÄÚ²¿ÍøÂ磬ȷ±£ÄÚ²¿ÍøÕý³£¡¢°²È«µØÔËÐС£·À»ðǽ¿ÉÒÔ·À²¡¶¾£¬µ«²»ÄÜ·ÀËùÓеIJ¡¶¾¡£
9.2¼òÊö·À»ðǽµÄÖ÷Òª¹¦ÄÜ¡£
´ð£º·À»ðǽµÄÖ÷Òª¹¦ÄÜ£º¢Ù¼¯Öеݲȫ¹ÜÀí¡£¢Ú°²È«¾¯±¨¡£¢ÛÖØв¿ÊðÍøÂçµØַת»»¡£¢ÜÉó¼ÆºÍ¼Ç¼ÍøÂçµÄ·ÃÎʼ°Ê¹ÓÃÇé¿ö¡£¢ÝÏòÍâ·¢²¼ÐÅÏ¢¡£
9.3¼òÊö·À»ðǽµÄ·ÖÀà¡£
´ð£º¸ù¾ÝÎïÀíÌØÐÔ£¬·À»ðǽ¿É·ÖΪÁ½´óÀࣺÈí¼þ·À»ðǽºÍÓ²¼þ·À»ðǽ¡£´Ó½á¹¹ÉÏÓÖ¿É·ÖΪµ¥Ò»Ö÷»ú·À»ðǽ¡¢Â·Óɼ¯³Éʽ·À»ðǽºÍ·Ö²¼Ê½·À»ðǽÈýÖÖ¡£°´¹¤×÷λÖÿɷÖΪ±ß½ç·À»ðǽ¡¢¸öÈË·À»ðǽºÍ»ìºÏ·À»ðǽ¡£°´·À»ðǽÐÔÄÜ¿É·ÖΪ°ÙÕ×¼¶·À»ðǽºÍǧÕ×¼¶·À»ðǽÁ½Àà¡£´ÓʵÏÖ¼¼ÊõÉÏ·Ö£¬·À»ðǽ¿É·ÖΪÁ½´óÀ༼Êõ£ºÊý¾Ý°ü¹ýÂ˼¼ÊõºÍ´úÀí·þÎñ¡£
28