国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows的公鑰基礎結構(PKI)增強功能3
2007-08-13   中國IT實驗室

可管理性

  Windows Server 2008 中進行了大量升級,通過以高可用性方式使證書頒發機構 (CA) 服務更容易設置、監視和運行,改進了該服務的可管理性。CA 設置與角色管理器工具集成,并提供了安裝 CA 服務的簡單方法。為過程中的每個步驟都定義了默認設置,現在設置可以在無人參與模式下執行。最后,設置擁有了更好的診斷功能,使其更容易對可能出現的故障或問題進行故障排除。

  Windows Server 2008 中大大增強了對 CA 服務的監視(在 Windows Vista 中擁有全面的證書診斷)。除了跨整個產品的更加靈活的事件記錄基礎結構外,現在 CA 服務自身還擁有一個內置監視控制臺并與 Systems Center Operations Manager 2007(以前稱為 MOM)相關聯以提供企業級警報。企業 PKI 監視控制臺是對 Windows Server 2003 AdminPak 中引入的其前身的改進。新的控制臺包含在產品本身中,除了監視指定林中的所有 CA 外,現在還可以監視聯機證書狀態協議 (OCSP) URI。

  Operations Manager 管理包為組織的 PKI 提供了一種被動監控功能,其中包括基于閾值的內置警報。例如,管理包可用于監視證書吊銷列表 (CRL) 的刷新情況,當 CRL 達到過期日期前的特定天數或小時數時,則向 PKI 管理員發出警告。最后,還提供了許多新的性能計數器,幫助進行故障排除和監視 CA 服務本身的整體性能。這些計數器可用于捕獲數據,如每秒頒發多少證書。

  在 Windows Server 2008 中初次亮相的新功能:支持 CA 服務硬件級別的群集。此群集支持采用標準 Microsoft 群集服務 (MSCS) 技術并支持兩節點的主動/被動配置。群集支持使您能夠以高可用性方式運行頒發基礎結構,可用于地理位置各異的群集部署。如果您選擇應用群集支持,請注意,單是使 CA 群集化并不會導致整個 PKI 都可用。盡管群集可以幫助確保 CA 自身可用,但正常運行的 PKI 很可能包含未直接在 CA 上運行的其他組件。例如,CRL 分發點 (CDP) 和 OCSP 響應程序都必須以高可用性方式運行以確保可以執行吊銷。此外,當采用硬件安全模塊 (HSM),尤其是基于網絡的 HSM 時,它們都在 PKI 中顯示潛在的故障點。群集是一個強大的新增功能,用于為證書頒發機構本身提供高可用性,但它不是使整個 PKI 部署可用的萬能藥。

  吊銷

  長期以來,CRL 一直用于提供對證書的有效性檢查。這些 CRL 包括有效期尚未過期但不再受信任的所有證書的序列號。例如,如果某個員工的證書的過期日期為 12/31/2008,但該員工在 9/1/2007 離開了該組織,則其證書的序列號將被添加到 CRL 中。然后,該 CRL 將可用于多個 CRL 分發點 (CDP),如 HTTP 和輕型目錄訪問協議 (LDAP) 路徑。

  盡管被廣泛使用,但 CRL 仍存在一些關鍵的不足之處。首先,CRL 由 CA 定期發布(通常每天一次或兩次)。然后,客戶端下載這些 CRL 并將其緩存直到下一個發布間隔。在此緩存期內,證書可能被吊銷,而客戶端可能不了解最新的狀態。其次,在大型組織中,CRL 的大小可能會增長到非常大(有時會超過 100MB)。在大型、廣為分散的網絡范圍內分發這些文件會非常困難甚至無法分發,在分支機構方案或其他有限帶寬環境中尤為如此。

  為解決這些問題,RFC 2560 中創建并定義了 OCSP。OCSP 提供了驗證證書狀態的實時方法。OCSP 客戶端在需要檢查葉證書有效性的計算機上運行。然后,該客戶端軟件引用 OCSP 響應程序并發送一條消息詢問葉證書的有效性狀態。該響應程序會檢查證書的有效性,并實時向客戶端做出響應。此方法避免了緩存和分發問題。

  OCSP 客戶端功能首次包括在了 Windows Vista 中(以前需要使用第三方軟件)并可通過組策略進行配置。默認情況下,Windows 將嘗試使用 OCSP,但如果響應程序不可用,將回退到標準 CRL 查詢。

  在 Windows Server 2008 中,提供了 OCSP 響應程序來回應這些要求。該響應程序通過角色管理器安裝并可由 Operations Manager 2007 管理包監視。由于客戶端和響應程序都符合 OCSP 標準,所以可以輕松地將它們集成到采用類似于基于標準的第三方組件的現有 OCSP 環境中。例如,完全支持讓 Windows Vista 客戶端根據第三方響應程序檢查證書狀態,以及讓 Windows Server 2008 響應程序來響應來自第三方客戶端應用程序的查詢。此外,Windows OCSP 響應程序還可以應答由任何符合標準的 CA 頒發的證書的請求。不要求使用 Windows Server 2008 CA(和通常所說的基于 Windows 的 CA)。

  總結

  Windows Vista 和 Windows Server 2008 中的 PKI 平臺包括許多增強功能和若干新增功能,這些功能可使部署和操作 PKI 更安全,成本更低。新的 CNG API 為開發人員提供了更輕松的編程環境,并支持新的加密標準。注冊改進使組織可以更輕松地大量置備證書并在整個企業內實現密鑰的安全漫游。同樣,新的管理包和 CA 群集功能使監視 CA 的狀態更加容易并可確保高可用性。最后,吊銷檢查中的改進使用基于標準的方法提供對證書的實時驗證,而不會產生 CRL 分發的帶寬成本。因此,Windows Vista 和 Windows Server 2008 使 Windows PKI 平臺提升到了一個新級別。

熱詞搜索:

上一篇:Windows的公鑰基礎結構(PKI)增強功能2
下一篇:如何用PowerShell獲取進程信息

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩久久不卡| 色综合天天综合网国产成人综合天| 91女人视频在线观看| 国产精品婷婷午夜在线观看| 欧美精品九九99久久| 色偷偷成人一区二区三区91| 97久久超碰精品国产| 粉嫩久久99精品久久久久久夜| 日本韩国精品一区二区在线观看| 亚洲国产欧美在线| 91毛片在线观看| 亚洲视频一区在线观看| 色视频欧美一区二区三区| 亚洲午夜精品一区二区三区他趣| 欧美午夜电影网| 日韩黄色小视频| 精品动漫一区二区三区在线观看 | 日韩一区二区电影网| 免费高清在线视频一区·| 精品国产欧美一区二区| 国模无码大尺度一区二区三区| 日韩高清国产一区在线| 91在线播放网址| 欧美午夜在线一二页| 91精品国产91综合久久蜜臀| 亚洲精品国产视频| 欧美一级高清片| 久久精品亚洲一区二区三区浴池| 国产精品国产精品国产专区不片| 亚洲va韩国va欧美va精品| 日韩欧美电影一二三| 欧美一区二区三区不卡| 亚洲另类中文字| 日韩欧美国产小视频| 91在线一区二区三区| 图片区小说区国产精品视频| 久久亚洲精品国产精品紫薇| 色婷婷av一区二区三区gif| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美激情一区二区三区| 欧美精品久久99久久在免费线 | 麻豆高清免费国产一区| 国产乱对白刺激视频不卡| 在线观看91av| 亚洲激情网站免费观看| 国产成人aaa| 欧美激情在线一区二区| 激情六月婷婷综合| 精品福利一区二区三区免费视频| 一区二区欧美国产| 欧美探花视频资源| 亚洲午夜久久久| 91毛片在线观看| 日本不卡在线视频| 91精品国产综合久久精品| 日韩免费观看高清完整版| 国产情人综合久久777777| 国产丝袜在线精品| 麻豆精品久久精品色综合| 欧美三级日韩三级国产三级| 亚洲精品一卡二卡| 欧美天堂亚洲电影院在线播放| 午夜电影一区二区三区| 日韩精品一区二区三区在线| 图片区小说区区亚洲影院| 亚洲图片另类小说| 亚洲与欧洲av电影| 亚洲精品国产成人久久av盗摄| 久久精品人人做| 欧美日韩国产成人在线91| 色婷婷综合久久久久中文一区二区 | 一本久久综合亚洲鲁鲁五月天| 国产精品乱码一区二三区小蝌蚪| 91网站最新地址| 精品久久久久久无| 欧美亚洲国产一卡| 久久久精品国产免费观看同学| 欧洲人成人精品| 在线日韩国产精品| 一本大道久久a久久精二百| 99久久精品免费| 国产成a人亚洲精| 国产成人激情av| 国产精品77777竹菊影视小说| 蜜臀久久99精品久久久久久9| 污片在线观看一区二区| 天堂va蜜桃一区二区三区| 亚洲动漫第一页| 午夜一区二区三区在线观看| 亚洲高清视频的网址| 午夜影院在线观看欧美| 秋霞国产午夜精品免费视频| 五月天国产精品| 日韩在线播放一区二区| 麻豆成人久久精品二区三区红| 日韩 欧美一区二区三区| 美腿丝袜亚洲三区| 国产一区二区精品久久| 国产91精品欧美| av网站免费线看精品| 一本一道久久a久久精品综合蜜臀| 色婷婷综合久久久久中文一区二区| 91麻豆国产香蕉久久精品| 91国产视频在线观看| 欧美一区二区黄色| 久久精品人人做人人综合| 国产精品美女一区二区三区| 亚洲精品亚洲人成人网| 天堂成人免费av电影一区| 狂野欧美性猛交blacked| 国产精品一品视频| 色悠悠久久综合| 欧美一级视频精品观看| 日本一区免费视频| 日精品一区二区| 日韩黄色一级片| 国产一区二区三区免费观看| jizzjizzjizz欧美| 青草国产精品久久久久久| 日韩国产欧美三级| 久久成人免费日本黄色| 麻豆一区二区在线| 在线观看一区不卡| 一区在线中文字幕| 丁香网亚洲国际| 久久综合资源网| 日日欢夜夜爽一区| 欧美日韩高清不卡| 伊人色综合久久天天人手人婷| 国产福利一区二区| 久久这里只精品最新地址| 免费看欧美美女黄的网站| 91在线视频在线| 欧美一级黄色片| 国产资源在线一区| 欧美精品粉嫩高潮一区二区| 亚洲精品国产一区二区精华液| 99riav一区二区三区| 亚洲欧美日韩国产手机在线| 国产盗摄视频一区二区三区| 欧美成人一区二区| 国产精品原创巨作av| 国产日韩精品视频一区| 91丨porny丨中文| 亚洲成年人网站在线观看| 在线91免费看| 国内精品伊人久久久久av一坑 | 欧美成人乱码一区二区三区| 蜜臀av一区二区在线免费观看| 26uuu另类欧美| 色综合久久综合网97色综合| 午夜精彩视频在线观看不卡| 欧美大片一区二区三区| 不卡一区二区在线| 免费不卡在线观看| 国产亚洲精品aa午夜观看| 91黄视频在线| 国产成人av影院| 天堂va蜜桃一区二区三区| 欧美—级在线免费片| 欧美日韩一区国产| 99精品欧美一区二区蜜桃免费| 日本不卡1234视频| 中文字幕一区二区视频| 久久婷婷色综合| 欧美成人一区二区| 69堂亚洲精品首页| 91蜜桃视频在线| 99久久国产综合精品女不卡| 黄色资源网久久资源365| 午夜免费欧美电影| 亚洲二区在线视频| 亚洲制服丝袜一区| 一区二区视频免费在线观看| 国产精品天美传媒沈樵| 精品国产3级a| 国产欧美一区在线| 国产视频在线观看一区二区三区 | 一区二区在线观看视频| 国产精品美女久久久久久2018 | av在线综合网| 不卡视频在线看| 色综合久久久久久久久久久| 成人午夜视频福利| 成人h版在线观看| 欧洲一区二区三区免费视频| 国产在线精品一区在线观看麻豆| 亚洲乱码中文字幕综合| 亚洲男同1069视频| 日本免费新一区视频| 国产一区二区美女| 91首页免费视频| 日韩午夜在线播放| 1024成人网| 五月天精品一区二区三区| 懂色av一区二区在线播放| 欧美在线免费观看视频| 精品国产污网站| 一区二区三区免费| 国内精品免费**视频|