论文部分内容阅读
大多数可信机构通常采用离线手控的策略来管理证书的产生和撤销,然而这种方法不能满足目前越来越多的应用中对证书管理策略形式化和自动化执行的要求。针对此问题,提出了认证和撤销策略的一种形式化表示及其支持框架,由捆绑在服务器上的通用策略引擎来实施证书管理策略。该框架容易配置且对目前的公钥基础设施(PK I)来说不需要作任何变动,有极高的可用性。