shù > gōng kāi jīn yào chǔ jiàn shè
   gōng kāi jīn yào chǔ jiàn shè yòu chēng gōng kāi jīn yào chǔ shè shīgōng kāi jīn yào chǔ jià gòujiǎn chēng gōng yào chǔ jiàn shègōng yào chǔ shè shīgōng yào chǔ jià gòu huò jiǎn chēng pki。
   xué shàng gōng kāi jīn yào chǔ jiàn shè jiè zhe píng zhèng guǎn zhōng xīn( certificateauthority, ca) jiāng shǐ yòng zhě de rén shēn fèn gēn gōng kāi jīn yào liàn jié zài duì měi píng zhèng zhōng xīn shǐ yòng zhě de shēn fèn shì wéi de néng zài rén wéi jiān xià bìng shǐ yòng fēn sàn de xié tóng ruǎn jiànduì měi shǐ yòng zhěpíng zhèng zhōng xīn xíng de gōng kāi jīn yào píng zhèng hán yòu wěi zào de rén shēn fèngōng yàoyòu xiào tiáo jiàn liào děng
   xìn lài de sān zhě( trustedthirdparty, ttp) cháng bèi yòng lái zhǐ píng zhèng zhōng xīn。 pki yòu shí bèi cuò lái dài biǎo gōng kāi jīn yào xué huò gōng kāi jīn yào suàn
  【 mùdì néng
   gōng kāi jīn yào chǔ jiàn shè de shè zhì shǐ wèi lián de diàn nǎo shǐ yòng zhě chū rèn zhèngbìng shǐ yòng gōng yào píng zhèng nèi de gōng yào xùn jiā gěi duì fāngjiě shíměi shǐ yòng zhě shǐ yòng de jīn yào jiě gāi jīn yào tōng cháng bèi tōng xíng bǎo zhì 'ér yán gōng kāi jīn yào chǔ jiàn shè yóu yòng duān ruǎn jiàn duān ruǎn jiànyìng jiàn yuē bǎo zhèngcāo zuò chéng děng chéngqiān shǔ zhě de gōng yào píng zhèng néng bèi sān zhě shǐ yòngyòng lái yàn zhèng yóu gāi qiān shǔ zhě qiān shǔ de shù wèi qiān zhāng
   tōng cháng gōng kāi jīn yào chǔ jiàn shè xié zhù cānyù zhě duì huà chéng xìngxùn wán zhěng xìng shǐ yòng zhě rèn zhèngér yòng xiān jiāo huàn rèn xùnrán 'ér tōng lián chéng yuán jiān de gōng kāi jīn yào chǔ jiàn shè shòu zhì duō xiàn shí wèn què dìng de píng zhèng chè xiāopíng zhèng zhōng xīn xíng píng zhèng de tiáo jiàn dān wèi guī fàn de biàn huàhái yòu xìn rèn
  【 diǎn xíng yòng
   fēn de gōng yào chǔ jiàn shè tǒng lài yóu gèng gāo jiē de píng zhèng zhōng xīn xíng gěi jiē píng zhèng zhōng xīn de píng zhèngér céng céng gòu zhù 'ér chéng de píng zhèng liànlái jiàn mǒu cānyù zhě de shēn fèn shí bié píng zhèng de xìngzhè chǎn shēng liǎo zhǐ diàn nǎo qiě tōng cháng hán gài duō zhì de píng zhèng jiē céngshè dào duō lái yuán ruǎn jiàn jiān de zuòyīn gōng kāi de biāo zhǔn duì gōng yào chǔ jiàn shè xiāng dāng zhòng yàozhè lǐng de biāo zhǔn huà duō yóu yīn wǎng gōng chéng gōng zuò xiǎo ( ietf) de pkix gōng zuò qún wán chéng
   gōng yào chǔ jiàn shè tōng cháng de shù jǐn jié měi yuán gōng de gōng yào nèi qiàn zài píng zhèng zhōng rén shì liào chǔ cúnjīn zuì xiān jìn de shì qīng liàng cún xié dìng( lightweightdirectoryaccessprotocol, ldap)。 shì shí shàngzuì cháng jiàn de píng zhèng shì x.509 de qián shēn x.500 shì yòng ldap de qián zhì chǔlǐ de lüè
  【 fāng 'àn
   xìn rèn wǎng luò
   xìn rèn wǎng luò( weboftrust) shì chù gōng yào kuà yuè shí jiānkōng jiān gōng gōng zhòng rèn zhèng de lìng lèi de fāng shì shǐ yòng qiān shǔ de píng zhèng sān zhě zhèng lùn xìn rèn wǎng luòbìng fēi 'àn zhǐ dān xìn rèn wǎng luò huò gòng tóng xìn rèn diǎn de cún zàiér néng shì duō tóng lián de xìn rèn wǎng luòzhè lèi shí zuò pgp gnupg。 yīn wéi pgp shí zuò yǔn diàn yóu jiàn shù wèi qiān zhāng shǐ yòng xíng de gōng yàozhè xiāng duì gèng róng shí xiàn rén de xìn rèn wǎng luò
   xìn rèn wǎng luò de zhōng yōu diǎn shì bèi mǒu qún wán quán xìn lài de gōng yào chǔ jiàn shè píng zhèng zhōng xīn xié tóng
   jiǎn gōng kāi jīn yào chǔ jiàn shè
   lìng wèi chǔlǐ gōng yào rèn zhèng xùn de fāng 'àn shì jiǎn gōng kāi jīn yào chǔ jiàn shè ( simplepublickeyinfrastructure, spki), zhǎn chū sān de gōng yòng miǎn x.509 pgp xìn rèn wǎng luò de jiǎn gōng kāi jīn yào chǔ jiàn shè bìng liàn jié rén jīn yàozhèng yīn jīn yào cái shì zhēn zhèng shuō huàde juésè。 spki wèi shǐ yòng rèn xìn rèn de gài niànzhèng yàn zhèng fāng tóng shí shì xíng zhězhè bèi chēng wéi shòu quán huán ( authorizationloop)。
  【 shǐ
  1976 nián whitfielddiffie、 martinhellman|hellman、 ronrivest、 adishamir leonardadleman děng rén xiāng gōng liǎo 'ān quán jīn yào jiāo huàn fēi duìchèn jīn yào suàn hòuzhěng tōng xùn fāng shì wéi zhī gǎi biànsuí zhe gāo diàn shù wèi tōng xùn de zhǎnshǐ yòng zhě duì 'ān quán tōng xùn de qiú yuè lái yuè qiáng
   xié dìng zài zhè zhǒng qiú xià zhú jiàn zhǎnzào jiù xīn de yuán xíngquán qiú yīn wǎng míng kuò sàn hòurèn zhèng 'ān quán tōng xùn de qiú gèng jiā yán guāng shāng yóu biàn jiě shì qiēshí zài wǎng jǐng( netscapecommunicationscorporation) gōng zuò de taherelgamal děng rén zhǎn chū chuán shū 'ān quán céng( transportlayersecurity, ssl) xié dìngbāo hán liǎo jīn yào jiàn rèn zhèng děng gōng kāi jīn yào chǔ jiàn shè de jià gòu yīn xiàn
   chǎng shāng jiā chá jué liǎo hòu de guǎng shì chǎngkāi shǐ shè xīn gōng bìng dòng rèn zhī bǎo měi guó shī xié huì( americanbarassociation) jìhuà xíng liǎo fèn duì gōng kāi jīn yào chǔ jiàn shè cāo zuò de jiàn guān diǎn de xiáng jìn fēn suí hòuduō měi guó zhōu zhèng guó jiā de dān wèi kāi shǐ zhì dìng xiāng guān guīxiāo fèi zhě tuán děng chū duì yǐn cún kào xìng de zhì bèi liè de kǎo zhōng
   bèi zhì dìng de guī shí yòu tóngjiāng gōng kāi jīn yào chǔ jiàn shè de zhì zhuǎn huàn chéng shāng cāo zuò yòu shí shàng de wèn yuǎn duō xiān zhě suǒ xiǎng de huǎn màn
   niàn shì de qián nián cái màn màn jué gōng chéng méi me róng bèi shè shí jiànmǒu xiē cún zài de biāo zhǔn mǒu fāng miàn shèn zhì shì de
   gōng kāi jīn yào chǔ jiàn shè de chǎng shāng xiàn liǎo shì chǎngdàn bìng fēi jiǔ líng nián dài zhōng suǒ xiǎng de shì chǎngzhè shì chǎng zhǎn huǎn màn 'ér qiě tóng de fāng shì qián jìn gōng kāi jīn yào chǔ jiàn shè bìng wèi jiě jué suǒ dài de wèn mǒu xiē chǎng shāng shèn zhì tuì chū shì chǎng gōng kāi jīn yào chǔ jiàn shè zuì chéng gōng de fāng shì zài zhèng mén qián zuì de gōng kāi jīn yào chǔ jiàn shè shì měi guó fáng wèi xùn tǒng ( defenseinformationsystemsagency, disa) de gòng tóng cún ( commonaccesscards) fāng 'àn
  【 ruǎn jiàn
   dāng shè gōng kāi jīn yào chǔ jiàn shè shí yào yòu shì de píng zhèng zhōng xīn ruǎn jiànshì miàn shàng yòu duō jiě jué fāng 'àn
  * wēi ruǎnzài windows2000server windowsserver2003 bāo hán bèi zhěng jìn huó dòng ( activedirectory) de píng zhèng zhōng xīn ruǎn jiànzhè yào 'é wài de bǎn quán fèishì qián windows píng tái shàng zuì liú xíng de jiě 'àn
  * lèi unix tǒngmiǎn fèi ruǎn jiàn openssl openca, hái yòu ejbca。
  *newpki: chǎn shēng kòng zhì shǐ yòng zhě gōng kāi jīn yào de miǎn fèi ruǎn jiàn
  *novell: gōng novell píng zhèng zhěng jìn edirectory。 dàn shì zhè jiě 'àn zhòng yào de gōng kāi jīn yào chǔ jiàn shè jìhuàfǎn 'ér edirectory de jiā chǎn pǐn cvactpkintegrated( sān chǎng shāng zhì zuògèng tiē jìn shí
  *entrust: chǎn pǐn entrustauthority shì fèi píng zhèng zhōng xīn jiě 'àn zhōng zuì liú xíng debèi shì wéi shì miàn shàng qiáng de chǎn pǐn zhī
  *upki: wèiguó rén xíng kāi xíng xiāo hǎi wàiwéi zhì néng jiā jiě píng zhèng yàn zhèng jiě jué fāng 'àn
  *cybertrust: zhè shì entrust zuì zhòng yào de jìng zhēng zhě chǎn pǐn shì trustedca。
  *rsasecurity: jiě jué fāng 'àn keon hěn liú xíng
  【 pki yìng yòng
   ān quán xìng
   wǎng luò miàn lín de 'ān quán xìng yòu 'èr shì wǎng luò shè bèi shàng de 'ān quán lìng shì xùn de 'ān quán wǎng luò chuān guò chuán tǒng de wǎng luò bǎo zhìtóng shí wǎng luò xié dài chóu zài ( payload), hái nèi yìng yòng chéng gōu tōng děng kāi 'ān quán zhī ményīn zài wǎng luò 'ān quán wèn shàng néng huì miàn lín jiǎ shēn fèn wèn yòng xiào de sql 、 ldap huò shì xpath zuò gōng lìng wàigōng zhě shǐ yòng xml de duàn gōng ( dos) lái tān huàn wǎng luò lián xiànlìng wàizài nèi róng 'ān quán shàngyóu chuán de shì xml míng yīn bèi yòu xīn rén gěi kuī shìyīn wǎng luò duì chuán nèi róng jìn xíng bǎo miǎn xiè lòu zhòng yào xùn
   píng zhèng yìng yòng fēng xiǎn guī huá
   diàn píng zhèng zhù yào mùdì wéi ràng wǎng luò jiāo shuāng fāng jiàn xìn lài guān xiào zài nèi hán zhī shù wèi qiān zhāngér fēi píng zhèng běn shēnpíng zhèng zhǐ zài què rèn shù wèi qiān zhāng de zhèng què xìng shǐ yòng zhě shēn fèn zhēn shí xìngdiàn píng zhèng nèi hán xué shùqiě yóu gōng xìn de ca suǒ 'ān quán xìng zhì fǒurán 'érruò jiāng píng zhèng yìng yòng shǐ yòng tóng shí zuò wéi nèi guǎn de gōng néng kǎo néng zào chéng de fēng xiǎn
   zài yìng yòng diàn píng zhèng shíyīngyǒu wán zhěng de fēng xiǎn guī huá píng zhèng de xuǎn 、 ca de xuǎn liǎo jiě píng zhèng yìng yòng fàn wéi de xiàn zhìliǎo jiě píng zhèng yuē zhī péi cháng rèn yòng xiàng gōng néng huò zhì hēi míng dān zhìzài xiàn píng zhèng zhuàng tài chá xún děngkòng zhì jiāo fēng xiǎn děng cái néng zài yuè píng zhèng shǐ yòng fàn wéi de xiào xiàshì zuò hǎo jiāo fēng xiǎn kòng guǎn dào píng zhèng zuì zhōng mùdì
   gōng shāng píng zhèng yìng yòng
   rán rén píng zhèng hòujīng zhèng tuī dòng gōng xíng hào zhī gōng shāng píng zhèng qiān gōng xíng hào píng zhèng ic zuò wéi zhèng zhī jiān de wǎng luò shēn fèn zhèng gōng xiàng 'ān quán de wǎng luò shēn bàn xiàn jiē duàn yìng yòng bāo kuò gōng shāng dēng lǐng tóu biāogōng bào shuìláo bǎo jiā tuì bǎo děng děnghòu jiāng cháo xiàng wén jiàn téng běnshēn qǐng zhī diàn huà biāo mài jìn fāng miàn jiǎn shǎo xiàng wén shū shǐ yòng liàng fāng miàn gōng gōng zhèng dān wèi biàn de zài xiàn zuò jiǎn huà zhěng shēn bàn liú chéngwéi lìng xiàng diàn huà zhèng
   duì bān diàn nǎo shǐ yòng zhě de yǐng xiǎng
  pki duì men cháng shēng huó yòu yǐng xiǎng zuì zhù yào kàn shǐ yòng zhě duì xùn 'ān quán de qiú chéng 'ér dìnghuàn huà shuōzhǐ yào duì liào shēn fèn shí bié 、“ jiāo liào wán zhěng”、“ jiāo fǒu rènhuòbǎo děng zhōng zhī yòu suǒ qiújiù shǐ yòng pki。
   shè guǎn wéi guǎn wěi yuán huì 'āi jiā 'āi xiàng zhù sòng tōng zhī dān huò shōu guǎn fèixiāng dāng hào fèi shí jiān rén guǒ e-mail huò zài xiàn jiǎo fèi jiù fāng biàn duō liǎozhù tòu guò wǎng luò yùn yòng diàn píng zhèng jìn xíng jiǎo fèi de dòng zuòjiù shì shǐ yòng pki dāng zhōng deshēn fèn shí biéjiāo fǒu rènděng gōng néng zài zhěng guò chéng zhōngguǎn wěi yuán huì jiù néng gòu píng zhèng biàn shí yòng de shēn fènér yòng néng fǒu rèn jiǎo fèi dòng zuò
  pki de yìng yòng fàn wéi jǐn qián liú xíng de wǎng luò yín xíng huò wǎng luò xià dān děng yǎng lài pki zhì bìng pèi shǐ yòng diàn qiān zhāng suǒ gěi zhī wèi què bǎo jiāo shuāng fāng jiāo de cún zài (“ jiāo liào wán zhěngjiāo fǒu rèn” ) shēn fèn què rènshǐ zhě xiāo fèi zhě de quán shòu dào bǎo zhàng yòng wǎng luò dào 'ān quán chuán xùn de mùdì
   cháng shēng huó zhōng huì jiē chù dào de pki yìng yòng hái bāo kuò wǎng luò bào shuìgāo gōng shōu fèi dòng huà zhì néng diàn yóu jiàn jiā qiān míngshàng wǎng gòu lóu mén jìn tǒng děng