pki PKI系统功能——证书撤销:如何主动撤销? 在公钥基础设施(PKI)系统中,证书的撤销是确保系统安全性的重要功能。当一个证书不再有效或被认为不可信时,需要撤销该证书。撤销证书的方式可以有不同的实现方式,主要分为以下几个方面: 1. 撤销方式:离线 vs. 在线 离线(发布撤销声明) 定义:离线撤销通常指的是证书撤销信息以某种方式发布(如通过撤销列表),而不需要实时查询操作。 工作原 2025-01-01 notes > CS #互联网基础设施安全 #PKI
BGP安全 客户与提供商之间的路由声明及多提供商与客户同时为提供商的路由设计 路由声明的基本概念 客户→提供商的路由声明:客户向提供商声明自己所拥有的IP前缀,表明客户的网络可以被外部访问。 提供商→客户的路由声明:提供商向客户声明其能够访问的网络,包括提供商自己的网络及其他通过提供商可达的网络。 问题1:客户有多个提供商时的路由设计 当客户有多个提供商时,路由设计通常采用以下策略: 2024-12-27 notes > CS #互联网基础设施安全 #BGP