关于数字证书的描述中,错误的是()A、提供SSL服务的服务器必须具有服务器数字证书B、数字证书由CA中心签发和管理C、根证书是指颁发者与颁发给对象一致的证书D、数字证书可以任意自签发并且访问时浏览器不会告警

题目

关于数字证书的描述中,错误的是()

  • A、提供SSL服务的服务器必须具有服务器数字证书
  • B、数字证书由CA中心签发和管理
  • C、根证书是指颁发者与颁发给对象一致的证书
  • D、数字证书可以任意自签发并且访问时浏览器不会告警
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

使用SSL的客户,服务器验证的方法采用( )。

A.浏览器与服务器连接后,浏览器把它的数字证书发送给服务器

B.浏览器与服务器连接后,服务器把它的数字证书发送给浏览器

C.浏览器与客户连接后,客户把它的数字证书发送给浏览器

D.客户与服务器连接后,服务器把它的数字证书发送给客户


正确答案:B

第2题:

● 数字证书类型不包括()()A、 浏览器证书 B、服务器证书 C、 邮件证书 D、 CA证书


正确答案:A
从数字证书使用对象的角度分,目前的数字证书类型主要包括:个人身份证书、企业或机构身份证书、支付网关证书、服务器证书、企业或机构代码签名证书、安全电子邮件证书 、个人代码签名证书 。
个人身份证书
    符合 X.509 标准的数字安全证书,证书中包含个人身份信息和个人的公钥,用于标识证书持有人的个人身份。数字安全证书和对应的私钥存储于 E-key 中,用于个人在网上进行合同签定、定单、录入审核、操作权限、支付信息等活动中标明身份。
企业或机构身份证书
    符合 X.509 标准的数字安全证书,证书中包含企业信息和企业的公钥,用于标识证书持有企业的身份。数字安全证书和对应的私钥存储于 E-key 或 IC 卡中,可以用于企业在电子商务方面的对外活动,如合同签定、网上证券交易、交易支付信息等方面。 
支付网关证书
    支付网关证书是证书签发中心针对支付网关签发的数字证书,是支付网关实现数据加解密的主要工具,用于数字签名和信息加密。支付网关证书仅用于支付网关提供的服务(Internet 上各种安全协议与银行现有网络数据格式的转换)。
    支付网关证书只能在有效状态下使用。
    支付网关证书不可被申请者转让。   
服务器证书
    符合 X.509 标准的数字安全证书,证书中包含服务器信息和服务器的公钥,在网络通讯中用于标识和验证服务器的身份。数字安全证书和对应的私钥存储于 E-key 中。服务器软件利用证书机制保证与其他服务器或客户端通信时双方身份的真实性、安全性、可信任度等。
企业或机构代码签名证书
    代码签名证书是 CA 中心签发给软件提供商的数字证书,包含软件提供商的身份信息、公钥及 CA 的签名。软件提供商使用代码签名证书对软件进行签名后放到 Internet 上,当用户在 Internet 上下载该软件时,将会得到提示,从而可以确信:软件的来源;软件自签名后到下载前,没有遭到修改或破坏。
  代码签名证书可以对 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件 进行签名。
安全电子邮件证书
    符合 X.509 标准的数字安全证书,通过 IE 或 Netscape 申请,用 IE 申请的证书存储于 WINDOWS 的注册表中,用 NETSCAPE 申请的存储于个人用户目录下的文件中。用于安全电子邮件或向需要客户验证的 WEB 服务器(https 服务) 表明身份。
个人代码签名证书
    个人代码签名证书是 CA 中心签发给软件提供人的数字证书,包含软件提供个人的身份信息、公钥及 CA 的签名。软件提供人使用代码签名证书对软件进行签名后放到 Internet 上,当用户在 Internet 上下载该软件时,将会得到提示,从而可以确信:软件的来源;软件自签名后到下载前,没有遭到修改或破坏。
  代码签名证书可以对 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件进行签名。
从数字证书的技术角度分,CA中心发放的证书分为两类:SSL证书和SET证书。一般地说,SSL(安全套接层)证书是服务于银行对企业或企业对企业的电子商务活动的;而SET(安全电子交易)证书则服务于持卡消费、网上购物。虽然它们都是用于识别身份和数字签名的证书,但它们的信任体系完全不同,而且所符合的标准也不一样。简单地说,SSL证书的作用是通过公开密钥证明持证人的身份。而SET证书的作用则是,通过公开密钥证明持证人在指定银行确实拥有该信用卡账号,同时也证明了持证人的身份。

第3题:

关于CA和数字证书的关系,以下说法不正确的是:()

A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份


正确答案:B

第4题:

中国电信CA安全认证系统提供的证书()

  • A、安全电子邮件证书
  • B、网上银行证书
  • C、企业数字证书
  • D、服务器证书
  • E、SSL服务器证书

正确答案:A,C,D,E

第5题:

CTCA目前主要提供的证书有:()、个人数字证书、()、服务器数字证书和SSL服务器数字证书。


正确答案:安全电子邮件证书;企业数字证书

第6题:

(44)为了向WWW服务器证实自己的身份,浏览器需要

A)将访问的服务器放入可信站点区域

B)将访问的服务器放入受限站点区域

C)在通信时要求服务器发送CA数字证书

D)在通信前安装CA数字证书


正确答案:D

第7题:

( 40 )在 WWW 服务中,浏览器为了验证服务器的真实性需要采取的措施是

A )浏览器在通信开始时需要服务器发送 CA 数字证书

B )浏览器在通讯开始之前安装自己的 CA 数字证书

C )浏览器将要访问的服务器放如自己的可信站点区域

D )浏览器将要访问的服务器放如自己的受限站点区域


正确答案:A

第8题:

CA不能提供下列哪种证书()。

A.个人数字证书

B.SSL服务器证书

C.安全电子邮件证书

D.SET服务器证书


正确答案:D

第9题:

CA服务器是()。

  • A、负责证书的验证机构
  • B、产生自己的私钥和公钥,然后生成数字证书
  • C、不能为操作员、安全服务器以及注册机构服务器生成数字证书
  • D、CA服务器与其它服务器联网,以实现证书的签发,确保认证中心的正常运转

正确答案:B

第10题:

CA不能提供以下哪种证书?()

  • A、个人数字证书
  • B、SSL服务器证书
  • C、安全电子邮件证书
  • D、SET服务器证书

正确答案:D

更多相关问题