全部科目 > 信息安全工程师 >
2016年下半年 上午试卷 综合知识
第 31 题
知识点 数字证书  
关键词 数字证书  
章/节 密码管理与数字证书  
 
 
以下关于数字证书的叙述中,错误的是(31)。
 
  A.  证书通常由CA安全认证中心发放
 
  B.  证书携带持有者的公开密钥
 
  C.  证书的有效性可以通过验证持有者的签名获知
 
  D.  证书通常携带CA的公开密钥
 
 




 
 
相关试题     数字证书 

  第31题    2018年上半年  
以下关于数字证书的叙述中,错误的是( )。

  第61题    2017年上半年  
X.509数字证书的内容不包括()。

 
知识点讲解
· 数字证书
 
        数字证书
        数字证书(Digital Certificate)也称公钥证书,是由证书认证机构(CA)签名的包含公开密钥拥有者信息、公开密钥、签发者信息、有效期以及扩展信息的一种数据结构。如下图所示是一个国外机构颁发的数字证书样式。
        
        数字证书示意图
        为规范数字证书的格式,国家制定了《信息安全技术公钥基础设施数字证书格式》(征求意见稿)。其中,数字证书的基本信息域格式要求如下表所示。
        
        数字证书基本信息域
        用户证书的结构实例如下表所示。
        
        用户证书的结构实例
        数字证书按类别可分为个人证书、机构证书和设备证书,按用途可分为签名证书和加密证书。其中,签名证书是用于证明签名公钥的数字证书。加密证书是用于证明加密公钥的数字证书。
        当前,为更好地管理数字证书,一般是基于PKI技术建立数字证书认证系统(简称为CA)。CA提供数字证书的申请、审核、签发、查询、发布以及证书吊销等全生命周期的管理服务。数字证书认证系统的构成及部署如下图所示,主要有目录服务器、OCSP服务器、注册服务器、签发服务器等。
        
        数字证书认证系统构成及部署



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有