参考解答
首先是实施的问题,PKI定义了严格的操作协议和信任层次关系。任何向CA申请数字证书的人必须经过线下(offline)的身份验证(通常由RA完成),这种身份验证工作很难扩展到整个Internet范围,因此,现今构建的PKI系统都局限在一定范围内,这造成了PKI系统扩展问题。
由于不同PKI系统都定义了各自的信任策略,在进行互相认证的时候,为了避免由于信任策略不同而产生的问题,普遍的做法是忽略信任策略。这样,本质上是管理Internet上的信任关系的PKI就仅仅起到身份验证的作用了。
提出用PMI解决。
相似问题
X.509规范中是如何定义实体A信任实体B的?在PKI中信任又是什么具体含义?
X 509规范中是如何定义实体A信任实体B的?在PKI中信任又是什么具体含义?
CA有哪些具体的职责?
CA有哪些具体的职责?
构造证书库的最佳方法是什么?
构造证书库的最佳方法是什么?
为什么说在PKI中采用公钥技术的关键是如何确认某个人真正的公钥?如何确认?
为什么说在PKI中采用公钥技术的关键是如何确认某个人真正的公钥?如何确认?
基于X.509数字证书在PKI中的作用有哪些?
基于X 509数字证书在PKI中的作用有哪些?
