CA认证系统的设计思路

哪位大佬帮我看看,我这个思路对不对???

根CA不做任何连接,仅用来保存私钥,保证该证书链的信任体系,而子ca用来执行证书的一系列操作,RA系统则是来面向用户进行最终操作;

用户申请证书,

发送到RA系统(RA系统可以进行证书的签发,吊销,查询,更新),

管理员审核,

审核通过后向子CA发送证书签发请求,

子CA签发并返回证书,

RA系统将证书和用户的个人信息写入USB KEY (该USBKEY 信息不可篡改,复制,删除)中,

用户访问网站,网站做了双向认证,提示用户插入USBKEY,

用户插入USBKEY,进行CA认证,

此时通过第一项认证,进入登陆页面,输入账号密码,进行第二项认证,与用户表进行比对,再与USBKEY信息进行比对,比对成功,用户成功登陆系统.

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值