关于PKI/CA证书,下面哪一种说法是错误的?()

题目

关于PKI/CA证书,下面哪一种说法是错误的?()

  • A、证书上具有证书授权中心的数字签名
  • B、证书上列有证书拥有者的基本信息
  • C、证书上列有证书拥有者的公开密钥
  • D、证书上列有证书拥有者的秘密密钥
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

PKI作为一种密钥管理平台,能够为各种网络应用透明地提供密钥和数字证书管理。PKI体系由认证中心(CA)、()、存储库、()、证书作废处理系统、()六大部分组成。

A:注册中心(RA)

B:证书发布系统

C:密钥备份及恢复系统

D:PKI应用接口


答案:ACD

第2题:

PKI的组成包括()

A、公开密钥密码技术

B、数字证书

C、认证中心(CA)

D、关于公开密钥的安全策略


参考答案:ABCD

第3题:

CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。

A.错误

B.正确


参考答案:B

第4题:

下面关于第三方认证的服务说法中,正确的是( )

A.Kerberos认证服务中保存数字证书的服务器叫CA.B.Kerberos和PKI是第三方认证服务的两种体制
C.Kerberos认证服务中用户首先向CA申请初始票据
D.Kerberos的中文全称是“公钥基础设施”

答案:B
解析:

第5题:

PKI是一种标准的公钥密码密钥管理平台。在PKI中,认证中心CA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构。CA的功能不包括( )。

A.证书的颁发

B.证书的审批

C.证书的加密

D.证书的备份


参考答案:C

第6题:

认证中心CA作为PKI的核心部分,实现了PKI中的功能是()。

A、证书发放

B、证书更新

C、证书撤销和证书验证

D、以上都是


参考答案:D

第7题:

以下关于公钥基础设施(PKI)的说法中,正确的是()

A.PKI 可以解决公钥可信性问题

B.PKI 不能解决公钥可信性问题

C.PKI 只能由政府来建立

D.PKI 不提供数字证书查询服务


正确答案:A

第8题:

下列关于PKI的说法中,错误的是:()。

A、PKI是公钥基础设施的简称

B、公钥基础设施指为发布数字证书而建设的硬件设施

C、安全认证系统是PKI的重要组成部分

D、PKI系统需要CA认证


参考答案:B

第9题:

下图所示PKI系统结构中,负责生成和签署数字证书的是()。


A. 证书机构CA
B .注册机构RA
C. 证书发布系统
D. PKI策略

答案:A
解析:
PKI的系统结构

第10题:

在PKI中,不属于CA的任务是( )。

A. 证书的颁发
B. 证书的审改
C. 证书的备份
D. 证书的加密

答案:D
解析:
PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI 框架管理密钥和证书可以建立一个安全的网络环境。PKI 主要包括四个部分:X.509 格式的证书(X.509 V3)和证书废止列表CRL(X.509 V2);CA 操作协议;CA 管理协议;CA 政策制定。一个典型、完整、有效的PKI 应用系统至少应具有以下五个部分;
  1) 认证中心CA:CA 是PKI 的核心,CA 负责管理PKI 结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,CA 还要负责用户证书的黑名单登记和黑名单发布。CA 的核心功能就是发放和管理数字证书,具体描述如下:
  (1)接收验证最终用户数字证书的申请。
  (2)确定是否接受最终用户数字证书的申请-证书的审批。
  (3)向申请者颁发、拒绝颁发数字证书-证书的发放。
  (4)接收、处理最终用户的数字证书更新请求-证书的更新。
  (5)接收最终用户数字证书的查询、撤销。
  (6)产生和发布证书废止列表(CRL)。
  (7)数字证书的归档。
  (8)密钥归档。
  (9)历史数据归档。
  认证中心CA 为了实现其功能,主要由以下三部分组成:
  注册服务器:通过 Web Server 建立的站点,可为客户提供24×7 不间断的服务。客户在网上提出证书申请和填写相应的证书申请表。
  证书申请受理和审核机构:负责证书的申请和审核。它的主要功能是接受客户证书申请并进行审核。
  认证中心服务器:是数字证书生成、发放的运行实体,同时提供发放证书的管理、证书废止列表(CRL)的生成和处理等服务。
    在这其中最重要的是CA 自己的一对密钥的管理,它必须确保其高度的机密性,防止他方伪造证书。CA 的公钥在网上公开,因此整个网络系统必须保证完整性。CA 的数字签名保证了证书(实质是持有者的公钥)的合法性和权威性。

更多相关问题