前提:
device 端预先保存有若干信任根证书用于验证RI,RI端同样预先保存若干可信任根证书用于验证device.
过程:
deviceHello: 发送deviceID,可用的加密算法等参数
RIHello: 有一个trusted device authorities 参数,如果带了,device必须选择可追溯到其中的一个根证书的证书链
registration request: 在这个PDU中,device 会把自己的证书链(不带根证书,自己的证书放在最前面)送上去,RI根据这个证书链找到其根证书,然后判断其是否是信任的CA发放的。同时,device会带上trusted RI authorities
registration response: 在这个PDU中,RI会把自己的证书链送上去,验证过程同上。OCSP response用于判断证书的状态,是否是合法的。
本文详细介绍了设备与注册机构(RI)之间的交互流程,包括设备如何通过证书链验证RI的身份,以及RI如何验证设备的证书。流程涉及deviceHello与RIHello消息交换、注册请求与响应等步骤。
3087

被折叠的 条评论
为什么被折叠?



