PKI应用

本文探讨了PKI发展中标准化的重要性及其对互操作性的影响。主要介绍了两大PKI标准化方向:RSA公司的PKCS标准和IETF及PKIX定义的公钥基础设施协议。此外,还对比分析了PKCS#11和CryptoAPI两种接口的区别,并简述了SSL作为PKI应用的角色。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

PKI发展的一个重要方面就是标准化问题,它也是建立互操作性的基础。目前,PKI标准化主要有两个方面:一是RSA公司的公钥加密标准PKCS(PublicKey CryptographyStandards),它定义了许多基本PKI部件,包括数字签名和证书请求格式等;二是由Internet工程任务组IETF(InternetEngineering Task Force)和PKI工作组PKIX(Public Key InfrastructureWorkingGroup)所定义的一组具有互操作性的公钥基础设施协议。在今后很长的一段时间内,PKCS和PKIX将会并存,大部分的PKI产品为保持兼容性,也将会对这两种标准进行支持。


PKI实现的两种接口

PKCS#11是典型的Interface
定义了接口,不包括实现
虽然可从RSA公司得到软件实现的、符合PKCS#11接口的软件函数库
每个人都可以“完全自主地”开发一套符合PKCS#11接口的软件函数库
CryptoAPI,则不可能是“完全自主的”
因为CryptoAPI中很大部分功能,就只能是由WindowsOSCoredll.dll实现

SSL和PKI的关系

ssl是PKI的应用

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值