ocsp測試客戶端最新版是一款非常優(yōu)秀的OCSP在線證書查詢工具,軟件界面簡潔大方,功能全面,操作簡單。ocsp測試客戶端最新版可以幫助用戶查詢證書狀態(tài),確定證書的完整性、證書可信性驗證、證書有效性驗證行等。
功能介紹:
數(shù)字證書號稱是網(wǎng)上的身份證。網(wǎng)上交易者通過交易對象的數(shù)字證書對其產(chǎn)生信任,并能夠使用和證書綁定的公鑰和交易對象通信,這是PKI認(rèn)證機制的基本宗旨。但是,當(dāng)網(wǎng)上交易者從交易對象那里直接獲取,或通過訪問CA證書庫等不同途徑得到了交易對象的數(shù)字證書以后,這張證書不經(jīng)過驗證是不能放心使用的。驗證由安全認(rèn)證應(yīng)用軟件執(zhí)行,驗證需要包括以下的內(nèi)容:
· 證書完整性驗證。即確認(rèn)這個證書沒有被別人篡改過。這項驗證可以通過驗證證書中CA的數(shù)字簽名而完成。
· 證書可信性驗證。即確認(rèn)該證書是由一個可信的CA頒發(fā)的。為此驗證者必須驗證證書鏈,即從對方的CA信任域的底層開始,逐層向上查詢,一直追溯到信任鏈的終點,通常是根CA為止,找到權(quán)威的根CA的簽名,這才完成驗證。(有關(guān)證書鏈的概念,可參閱《晨曦》07年第 期知識園地“證書鏈?zhǔn)窃趺椿厥隆币晃摹?
· 證書有效性驗證。即確認(rèn)該證書是否已經(jīng)失效。
· 有關(guān)證書使用策略限制的驗證。即確認(rèn)證書的當(dāng)前使用有沒有超出證書中規(guī)定的策略限制。
