在PKI中,不属于CA的任务是( )。A. 证书的颁发B. 证书的审改C. 证书的备份D. 证书的加密

在PKI中,不属于CA的任务是( )。

A. 证书的颁发
B. 证书的审改
C. 证书的备份
D. 证书的加密

参考解析

解析:PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI 框架管理密钥和证书可以建立一个安全的网络环境。PKI 主要包括四个部分:X.509 格式的证书(X.509 V3)和证书废止列表CRL(X.509 V2);CA 操作协议;CA 管理协议;CA 政策制定。一个典型、完整、有效的PKI 应用系统至少应具有以下五个部分;
  1) 认证中心CA:CA 是PKI 的核心,CA 负责管理PKI 结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,CA 还要负责用户证书的黑名单登记和黑名单发布。CA 的核心功能就是发放和管理数字证书,具体描述如下:
  (1)接收验证最终用户数字证书的申请。
  (2)确定是否接受最终用户数字证书的申请-证书的审批。
  (3)向申请者颁发、拒绝颁发数字证书-证书的发放。
  (4)接收、处理最终用户的数字证书更新请求-证书的更新。
  (5)接收最终用户数字证书的查询、撤销。
  (6)产生和发布证书废止列表(CRL)。
  (7)数字证书的归档。
  (8)密钥归档。
  (9)历史数据归档。
  认证中心CA 为了实现其功能,主要由以下三部分组成:
  注册服务器:通过 Web Server 建立的站点,可为客户提供24×7 不间断的服务。客户在网上提出证书申请和填写相应的证书申请表。
  证书申请受理和审核机构:负责证书的申请和审核。它的主要功能是接受客户证书申请并进行审核。
  认证中心服务器:是数字证书生成、发放的运行实体,同时提供发放证书的管理、证书废止列表(CRL)的生成和处理等服务。
    在这其中最重要的是CA 自己的一对密钥的管理,它必须确保其高度的机密性,防止他方伪造证书。CA 的公钥在网上公开,因此整个网络系统必须保证完整性。CA 的数字签名保证了证书(实质是持有者的公钥)的合法性和权威性。

相关考题:

下列关于PKI的说法中,错误的是:()。 A、PKI是公钥基础设施的简称B、公钥基础设施指为发布数字证书而建设的硬件设施C、安全认证系统是PKI的重要组成部分D、PKI系统需要CA认证

认证中心CA作为PKI的核心部分,实现了PKI中的功能是()。 A、证书发放B、证书更新C、证书撤销和证书验证D、以上都是

下列哪一项不属于公钥基础设施(PKI)的组件()。 A、CRLB、RAC、KDCD、CA

不是标准信息安全保障系统(S-MIS)的特点或要求()。A.硬件和系统软件专用B.PKI/CA安全保障系统必须带密码C.业务应用系统在实施过程中有重大变化D.主要的硬件和系统软件需要PKI/CA认证

PKI是一种标准的公钥密码密钥管理平台。在PKI中,认证中心CA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构。CA的功能不包括( )。 A.证书的颁发B.证书的审批C.证书的加密D.证书的备份

在交叉性认证CA拓扑中,()任务是分配给RA处理的 A.当用户注册PKI时对用户进行认证B.注册后分发证书C.撤销失效的证书D.为不能生成自己的密钥用户生成密钥

下图所示PKI系统结构中,负责生成和签署数字证书的是()。 A. 证书机构CA B .注册机构RAC. 证书发布系统D. PKI策略

在PKI中,不属于CA的任务是(60)。A.证书的颁发B.证书的审批C.证书的备份D.证书的加密

PKI是由认证机构(CA)、证书库、密钥生成和管理系统、证书管理系统、PKI应用接口系统等基本成分组成。

简述PKI系统中的CA功能。

生成CA根证书的应该是PKI系统中的()A、RAB、CAC、证书库D、证书信任方

在交叉性认证CA拓扑中,()任务是分配给RA处理的A、当用户注册PKI时对用户进行认证B、注册后分发证书C、撤销失效的证书D、为不能生成自己的密钥用户生成密钥

()不是超安全的信息安全保障系统(S2-MIS)的特点或要求。A、硬件和系统软件通用B、PKI/CA安全保障系统必须带密码C、业务应用系统在实施过程中有重大变化D、主要的硬件和系统软件需要PKI/CA认证

PKI中,哪些信息不能公开?()。A、最新的CRLB、过期的订户证书C、CA的公钥D、订户的私钥

PKI在什么情况下对CA的认证产生交叉数字证书?()A、OCSP需要更新时B、当CA之间需要互相认证时C、追溯根CA时D、更新CRL列表时

在PKI的构成模型中,其功能不包含在PKI中的机构是()A、CAB、ORAC、PAAD、PMA

配置PKI域所信任的CA(权威认证机构为)H3CCA,且配置注册服务器的URL为ca.h3c.com的命令分别为()。A、在PKI域视图下,配置ca.identifier H3CCAB、在PKI域视图下,配置CErtificate identifier-H3CCAC、在PKI域视图下,配置CErtificate request url ca.h3c.comD、在PKI域视图下,配置CErtificate url ca.h3c.com

配置PKI域所信任的CA(权威认证机构)为H3CCA,并向CA发连争讼申请请求时,若使用的实体名为H3C,使用的命令分别为()。A、在PKI域视图下,配置ca identifier H3CCAB、在PKI域视图下,配置CErtificate identifier H3CCAC、在PKI域视图下,配置CErtificate request entit H3CD、在PKI域视图下,配置ca request entit H3C

在PKI中,不属于CA的任务是()A、证书的办法B、证书的审改C、证书的备份D、证书的加密

PKI架构通常分为CA层次、CA网、单CA和()A、双CAB、树CAC、桥CAD、链CA

PKI主要包括()A、X.509格式的证书和证书废止列表CRLB、CA操作协议C、CA管理协议D、CA政策

在PKI体系中,CA和RA各自的作用是什么?

单选题生成CA根证书的应该是PKI系统中的()ARABCAC证书库D证书信任方

判断题PKI是由认证机构(CA)、证书库、密钥生成和管理系统、证书管理系统、PKI应用接口系统等基本成分组成。A对B错

单选题PKI架构通常分为CA层次、CA网、单CA和()A双CAB树CAC桥CAD链CA

问答题简述PKI系统中的CA功能。

多选题在交叉性认证CA拓扑中,()任务是分配给RA处理的A当用户注册PKI时对用户进行认证B注册后分发证书C撤销失效的证书D为不能生成自己的密钥用户生成密钥