论文部分内容阅读
文章分析比较了目前主流的证书撤销机制,侧重分析了证书撤消列表机制,并对证书撤销信息的确认协议做了设计,最后介绍了一个由自己开发的CA系统的总体结构以及签发证书的流程,该CA系统实现了证书的基本功能,并实现了两种证书撤消机制(证书撤销列表与在线证书状态协议).由于该系统使用微软的ActiveDirectory作为LDAP服务器,所以能与微软的用户管理集成在一起.