9.3 信息發布
9.3 信息發布
可信標識信息以及標識撤銷列表發布都可以采用目錄服務和HTTP兩種方式,目錄服務遵循RFC1777的定義。
標識撤銷列表內容發布方式可以采用兩種方式:完全IRL、分塊IRL。完全IRL指對應IA所簽發的所有標識的廢除信息都放在一個發布點中,適用于可信標識量較小的情況;分塊IRL指對應IA所簽發的標識的廢除信息按照一定的規則,劃分成若干組,存放在不同的發布點,適用于可信標識量比較大的情況。
分塊IRL的模式先設定每個分塊包含的數量(如每個分塊包含1000),然后用類型和分塊號兩種方式的組合進行區分,如:cn=entityid14group0,表示標識類型14,分組0的一個分塊,表明類型第1到1000標識的廢除信息將保存在此分塊中。
GB/T 35287-2017 信息安全技術 網站可信標識技術指南
推薦文章: