2012-02-02 4 views
0

Я начал разработку CA с надувным библиотеке замка (предположим, что сервер операция сама CA)X509Certificates Lifecycle

Можете ли вы, пожалуйста, предложить подробный (!!!) жизненный цикл обработки сертификата?

Дело в том, что я читал множество статей, но все они описывают общий процесс.

Например, какое начало соединения aclient/server. Что клиент должен предоставить серверу для получения сертификата? Я могу использовать только тему (объект String, такой как «CN = some cn») для создания сертификата, но это также материал, например, запрос сертификата. В чем разница (proc и cons)? Или, может быть, лучше спросить клиента о предмете, затем сформировать запрос сертификата и предоставить его методу генерации сертификата (фактически, я не вижу прибыли этого варианта) ...

+2

Читайте не статьи, а специализированные книги. Есть несколько книг, связанных с PKI, присутствующих на Amazon. Во-первых, это «Официальное руководство по криптографии» RSA Security, второе (с более подробной информацией) - «PKI: Внедрение и управление электронной безопасностью». –

+0

Спасибо! Проблема в том, что мне нужно представить прототип ЦС в ближайшее время. После его строительства. Я буду копать – Dmitry

ответ

2

Refer Book Начало криптографии с Java [Wrox 2005] В chaper no 6 вы получите более подробную информацию о X509Certificate и его использовании