GB/T 19714—2005信息技術 安全技術 公鑰基礎設施 證書管理協議 /
CA密鑰(與其它的所有密鑰一樣)的生命期是有限的,因此需要進行周期性的更新。CA發布newWithNew, newWithOld, 和 oldWithNew證書(見6.4.1)用以幫助現存的終端實體將擁有的自簽名CA證書(oldWithOld)安全地轉變為新的自簽名CA證書(newWithNew),同時也幫助新的即將獲得newWithNew證書的終端實體安全地取得oldWithOld證書來驗證現存的數據。
本文章首發在 網安wangan.com 網站上。
推薦文章: