|
计算机应用 2006
基于域名系统的证书验证系统研究与实现Abstract: ?为解决当前不同ca(certificateauthority)间证书验证过程的互操作问题,本文在分析当前证书撤销机制问题的基础上,结合域名系统(domainnamesystem,dns)的referral模式提出了一种新的证书验证系统dns-ocsp,使用该系统可构建不同ca间统一的证书验证,给出了dns-ocsp的系统结构,说明了dns-ocsp的工作流程。该系统具有较好的可存取性和可扩展性。
|