PKI的工作机制

article/2025/9/22 18:45:29

1. PKI实体向CA请求CA证书,即CA服务器证书

2. CA收到PKI实体的CA证书请求时,将自己的CA证书回复给PKI实体

3. PKI实体收到CA证书后,安装CA证书

  • PKI实体通过SCEP协议申请本地证书时,PKI实体会用配置的HASH算法对CA证书进行运算得到数字指纹,与提前配置的CA服务器的数字指纹进行比较,如果一致,则PKI实体接受CA证书,否则PKI实体丢弃CA证书

4. PKI实体向CA发送证书注册请求消息(包括配置的密钥对中的公钥和PKI实体信息)

  • PKI实体通过SCEP协议申请本地证书时,PKI实体对证书注册请求消息使用CA证书的公钥进行加密和自己的私钥进行数字签名。如果CA要求验证挑战密码,则证书注册请求消息必须携带挑战密码(与CA的挑战密码一致)
  • PKI实体通过CMPv2协议申请本地证书时,PKI实体可以使用额外证书(其他CA颁发的本地证书)或者消息认证码方式进行身份认证,额外证书方式:PKI实体对证书注册请求消息使用CA证书的公钥进行加密和PKI实体的额外证书相对应的私钥进行数字签名,消息认证码方式:PKI实体对证书注册请求消息使用CA证书的公钥进行加密,而且证书注册请求消息必须包含消息认证码的参考值和秘密值(与CA的消息认证码的参考值和秘密值一致)

5. CA收到PKI实体的证书注册请求消息

  • PKI实体通过SCEP协议申请本地证书时,CA使用自己的私钥和PKI实体的公钥解密数字签名并验证数字指纹。数字指纹一致时,CA才会审核PKI实体身份等信息,审核通过后,同意PKI实体的申请,颁发本地证书。然后CA使用PKI实体的公钥进行加密和自己的私钥进行数字签名,将证书发送给PKI实体,也会发送到证书/CRL存储库
  • pPKI实体通过CMPv2协议申请本地证书时:额外证书方式:CA使用自己的私钥解密和PKI实体的额外证书中的公钥解密数字签名并验证数字指纹。数字指纹一致时,CA才会审核PKI实体身份等信息,审核通过后,同意PKI实体的申请,颁发本地证书。然后CA使用PKI实体的额外证书中的公钥进行加密和自己的私钥进行数字签名,将证书发送给PKI实体,也会发送到证书/CRL存储库,消息认证码方式:CA使用自己的私钥解密后,并验证消息认证码的参考值和秘密值。参考值和秘密值一致时,CA才会审核PKI实体身份等信息,审核通过后,同意PKI实体的申请,颁发本地证书。然后CA使用PKI实体的公钥进行加密,将证书发送给PKI实体,也会发送到证书/CRL存储库

6. PKI实体收到CA发送的证书信息

  • PKI实体通过SCEP协议申请本地证书时,PKI实体使用自己的私钥解密,并使用CA的公钥解密数字签名并验证数字指纹。数字指纹一致时,PKI实体接受证书信息,然后安装本地证书
  • pPKI实体通过CMPv2协议申请本地证书时:额外证书方式:PKI实体使用额外证书相对应的私钥解密,并使用CA的公钥解密数字签名并验证数字指纹。数字指纹一致时,PKI实体接受证书信息,然后安装本地证书,消息认证码方式:PKI实体使用自己的私钥解密,并验证消息认证码的参考值和秘密值。参考值和秘密值一致时,PKI实体接受证书信息,然后安装本地证书

7. PKI实体间互相通信时,需各自获取并安装对端实体的本地证书。PKI实体可以通过HTTP/LDAP等方式下载对端的本地证书。在一些特殊的场景中,例如IPSecPKI实体会把各自的本地证书发送给对端

8. PKI实体安装对端实体的本地证书后,通过CRLOCSP方式验证对端实体的本地证书的有效性

9. 对端实体的本地证书有效时,PKI实体间才可以使用对端证书的公钥进行加密通信 

 本文出自华为官方培训资料


http://chatgpt.dhexx.cn/article/9hA0O4Ej.shtml

相关文章

PKI体系详解

<link rel"stylesheet" href"/css/blog-common.min.css?vcGPZX-91MnVsFpGp_qDIwTwedO-J7MOgyTfTUau0qqk" /> <link id"MainCss" rel"stylesheet" href"/skins/anothereon001/bundle-anothereon001.min.css?v9x2ZP2K8S…

什么是 PKI? 公钥基础设施的定义和指南

公钥基础设施 (PKI) 管理 Internet 通信中的身份和安全性&#xff0c;以保护人员、设备和数据。 组织依靠 PKI 解决方案来验证和加密流经 Web 服务器、数字身份、连接设备和应用程序的信息。随着组织越来越依赖 Internet 用于关键业务系统&#xff0c;建立安全通信对于确保业务…

PKI体系快速了解

这是目前工作中遇到的一些知识点搜集整理。 一、什么是 PKI 首先&#xff0c;PKI&#xff08;Public Key Infrastructure&#xff09;是一个体系。 公钥基础设施是一个包括硬件、软件、人员、策略和规程的集合&#xff0c;用来实现基于公钥密码体制的密钥和证书的产生、管理、…

公开密钥基础设施PKI

公开密钥基础设施&#xff08;PKI&#xff0c;Public Key Infrastructure&#xff09;&#xff0c;是以不对称密钥加密技术为基础&#xff0c;以数据机密性、完整性、身份认证和行为不可抵赖性为安全目的&#xff0c;来实施和提供安全服务的、具有普适性的安全基础设施。具体内…

pki体系总结

P K I 1.基本介绍 公钥基础设施PKI&#xff08;Public Key Infrastructure&#xff09;&#xff0c;是通过使用公钥技术和数字证书来提供系统信息安全服务&#xff0c;并负责验证数字证书持有者身份的一种体系 1.身份验证&#xff1a;确保另一方是你要与之通信的合法服务器或…

PKI系统深入介绍

公钥基础设施&#xff08;Public Key Infrastructure&#xff0c;简称PKI&#xff09;是目前网络安全建设的基础与核心&#xff0c;是电子商务安全实施的基本保障&#xff0c;因此&#xff0c;对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析…

PKI和CA 介绍

公钥基础设施&#xff08;Public Key Infrastructure&#xff0c;简称PKI&#xff09;是目前网络安全建设的基础与核心&#xff0c;是电子商务安全实施的基本保障&#xff0c;因 此&#xff0c;对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析…

PKI基础知识

PKI基础知识 PKI概念 所有提供公钥加密和数字签名服务的系统都可叫做PKI系统 PKI的定义 PKI是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施&#xff08;基础设施的概念&#xff1f;&#xff1f;&#xff09; 主要功能 保密性 完整性 真实性 抗抵赖 PK…

什么是PKI 体系(数字证书种类)

文章目录 一、什么是PKIPKI 基本组件数字证书分类 二、参考 一、什么是PKI PKI 是 Public Key Infrastructure 的缩写&#xff0c;中文叫做公开密钥基础设施&#xff0c;也就是利用公开密钥机制建立起来的基础设施。 PKI 是 Public Key Infrastructure 的缩写&#xff0c;其主…

PKI 体系概述

CA中心——CA系统——数字证书 CA 中心管理并运营 CA 系统&#xff0c;CA 系统负责颁发数字证书。 专门负责颁发数字证书的系统称为 CA 系统&#xff0c;负责管理并运营 CA 系统的机构称为 CA 中心。所有与数字证书相关的各种概念和技术&#xff0c;统称为 PKI&#xff08;Publ…

PKI 简介

什么是 PKI PKI 全称为 Public Key Infrastructure&#xff0c;中文翻译为公钥基础设施&#xff0c;是一组由硬件、软件、参与者、管理政策与流程组成的基础架构&#xff0c;其目的在于创造、管理、分配、使用、存储以及撤销数字证书。 在现实世界中&#xff0c;你如何证明自…

PKI体系快速介绍

这是目前工作中遇到的一些知识点搜集整理。 一、什么是 PKI 首先&#xff0c;PKI&#xff08;Public Key Infrastructure&#xff09;是一个体系。 公钥基础设施是一个包括硬件、软件、人员、策略和规程的集合&#xff0c;用来实现基于公钥密码体制的密钥和证书的产生、管理、…

PKI详解

PKI详解 一、 什么是PKI&#xff1f; 官方定义&#xff1a;PKI是Public Key Infrastructure的首字母缩写&#xff0c;翻译过来就是公钥基础设施&#xff1b;PKI是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。PKI技术是一种遵循既定标准…

架构师如何带领团队“攻城略地”?

架构师职责 架构师不是一个人&#xff0c;他需要建立高效卓越的体系&#xff0c;带领团队去攻城略地&#xff0c;在规定的时间内完成项目。 架构师需要能够识别定义并确认需求&#xff0c;能够进行系统分解形成整体架构&#xff0c;能够正确地技术选型&#xff0c;能够制定技…

谈谈架构师是何种生物

小团队一般 10 人左右&#xff0c;其中常常是技术最牛的人做架构师&#xff08;或 TL&#xff09;。所以&#xff0c;架构师在广大码农中的占比大概平均不到 10%。 图片来自 Pexels 而架构师也可以分为初级、中级、高级三档&#xff0c;江湖上真正高水平的软件架构师就更少了。…

什么是架构,什么是架构师?

什么是架构&#xff0c;什么是架构师&#xff1f;这似乎是聊架构话题时永恒的问题。 从内心讲我真的不想回答架构具体需要做什么&#xff0c;架构师应该具体负责什么。因为从实际情况看&#xff0c;在不同的系统层级&#xff0c;不同的需求下架构师的职责也会不同&#xff1b;从…

Java架构师成长路线总结2021版(持续更新)

本篇文章是我们整理的一份架构师的成长路线&#xff0c;包括了并发编程、设计模式、常用框架、中间件、微服务与分布式、常用工具、JVM、MySQL、数据结构与算法&#xff0c;还有架构师精选视频、架构师成长路线高清大图。 又是新的一年&#xff0c;每一年都会有人在成为架构师…

WebLogic之WebLogic安装

WebLogic除了包括WebLogic Server服务器之外&#xff0c;还包括一些围绕WebLogic的产品&#xff0c;习惯上我们说的WebLogic是指WebLogic Server。WebLogic是美国bea公司出品的一个application server确切的说是一个基于Javaee架构的中间件&#xff0c;BEA WebLogic是用于开发、…

WebLogic:部署应用程序

假设我们现在有两个应用程序的war包&#xff1a; 将这两个war包部署到WebLogic上&#xff0c;通过控制台部署。 点击上载文件&#xff0c;可以将war包上传到管理服务器上&#xff0c; 两个war包的访问方式&#xff1a; benefits.war: http://ip:port/benefits benefits_as_d…

Weblogic漏洞 - Weblogic 弱口令漏洞

文章目录 Weblogic简介Weblogic特征Weblogic历史漏洞Weblogic历史漏洞发现获取资产批量扫描脚本 Weblogic漏洞环境搭建漏洞发现Weblogic历史漏洞利用WeakPasswordWeblogic弱口令使用弱口令直接登录后台管理界面选择部署上传war包制作war包上传war包GetShell成功连接大马 Weblog…