参考解答
1、验证并标识证书申请者的身份。
2、确保CA用于签名证书的非对称密钥的质量。
3、确保整个签证过程的安全性,确保签名私钥的安全性。
4、证书材料信息(包括公钥证书序列号、CA标识等)的管理。
5、确定并检查证书的有效期限。
6、确保证书主体标识的惟一性,防止重名。
7、布并维护作废证书表(CRL)。
8、 对整个证书签发过程做日志记录。
9、向申请人发通知。
其中最为重要的是CA自己的一对密钥的管理,它必须确保高度的机密性,防止他方伪造证书。
相似问题
构造证书库的最佳方法是什么?
构造证书库的最佳方法是什么?
为什么说在PKI中采用公钥技术的关键是如何确认某个人真正的公钥?如何确认?
为什么说在PKI中采用公钥技术的关键是如何确认某个人真正的公钥?如何确认?
基于X.509数字证书在PKI中的作用有哪些?
基于X 509数字证书在PKI中的作用有哪些?
现有的数字证书由谁颁发 遵循什么标准 有什么特点?
现有的数字证书由谁颁发,遵循什么标准,有什么特点?
IPSec和IP协议以及VPN的关系是什么?
IPSec和IP协议以及VPN的关系是什么?
