[发明专利]一种更新CRL的方法和装置有效
申请号: | 201510958314.7 | 申请日: | 2015-12-18 |
公开(公告)号: | CN106899408B | 公开(公告)日: | 2019-12-06 |
发明(设计)人: | 任洪军;孟庆森;李校慧 | 申请(专利权)人: | 北京网御星云信息技术有限公司;启明星辰信息技术集团股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 11262 北京安信方达知识产权代理有限公司 | 代理人: | 王康;曲鹏<国际申请>=<国际公布>=< |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 更新 crl 方法 装置 | ||
1.一种更新证书吊销列表CRL的方法,其特征在于,包括:
分别获取各数字证书认证中心CA发布的基CRL;
对于每一个CA,以CA对应的预设时间为周期获取CA发布的增量CRL,并根据获得的基CRL和增量CRL获取完全CRL;其中,预设时间为发布CRL的CA对应的服务器更新增量CRL的时间间隔。
2.根据权利要求1所述的方法,其特征在于,所述分别获取各CA发布的基CRL包括:
分别从预先设置的各CA对应的地址对应的服务器中下载各所述CA发布的基CRL。
3.根据权利要求1所述的方法,其特征在于,所述根据获得的基CRL和增量CRL获取完全CRL包括:
判断出所述CA发布的基CRL的序号大于或等于所述CA发布的增量CRL中指定的基CRL的序号,且所述CA发布的基CRL和增量CRL满足有效性条件,将所述CA发布的基CRL和所述增量CRL合并得到所述完全CRL。
4.根据权利要求3所述的方法,其特征在于,当判断出所述CA发布的基CRL的序号小于所述CA发布的增量CRL中指定的基CRL的序号时,
所述判断出CA发布的基CRL和增量CRL满足有效性条件之前还包括:重新获取所述CA发布的基CRL;
所述将CA发布的基CRL和增量CRL合并得到完全CRL包括:
将重新获得的CA发布的基CRL和所述增量CRL合并得到所述完全CRL。
5.根据权利要求3所述的方法,其特征在于,当判断出所述CA发布的基CRL和增量CRL不满足有效性条件时,该方法还包括:
在下一个周期继续执行所述获取CA发布的增量CRL的步骤。
6.根据权利要求3所述的方法,其特征在于,所述判断出CA发布的基CRL和增量CRL满足有效性条件包括:
判断出所述CA发布的基CRL和增量CRL在有效时间范围内,且所述CA发布的基CRL和所述增量CRL的签名正确,且所述CA发布的基CRL和所述增量CRL的发布者相同,且所述CA发布的基CRL和所述增量CRL具有相同的范围,且所述CA发布的基CRL的序号大于或等于所述CA发布的增量CRL中指定的基CRL的序号,且所述CA发布的基CRL的序号小于所述CA发布的增量CRL的序号。
7.根据权利要求3所述的方法,其特征在于,所述将CA发布的基CRL和增量CRL合并得到完全CRL包括:
按照所述CA发布的基CRL和增量CRL的条目中的吊销时间的先后顺序,依次将所述CA发布的增量CRL的条目中吊销理由不是从CRL中移除RemoveFromCRL的条目,或所述CA发布的基CRL中与所述增量CRL的条目中的吊销理由为RemoveFromCRL对应数字证书序列号相同的条目中吊销理由不是证书持有CertificateHold的条目,或所述CA发布的基CRL中与所述增量CRL的条目中的吊销理由为RemoveFromCRL对应数字证书序列号不相同的条目保存到所述完全CRL中,将所述完全CRL的序号设置为所述增量CRL的序号,将所述完全CRL的有效时间设置为所述增量CRL的有效时间。
8.一种更新证书吊销列表CRL的装置,其特征在于,至少包括:
获取模块,用于分别获取各数字证书认证中心CA发布的基CRL;对于每一个CA,以CA对应的预设时间为周期获取CA发布的增量CRL;其中,预设时间为发布CRL的CA对应的服务器更新增量CRL的时间间隔;
合并模块,用于根据获得的基CRL和增量CRL获取完全CRL。
9.根据权利要求8所述的装置,其特征在于,所述获取模块具体用于:
分别从预先设置的各CA对应的地址对应的服务器中下载各所述CA发布的基CRL;分别获取各CA发布的增量CRL。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网御星云信息技术有限公司;启明星辰信息技术集团股份有限公司,未经北京网御星云信息技术有限公司;启明星辰信息技术集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510958314.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种工程力学综合实验演示装置
- 下一篇:一种加油站用的LED显示广告机系统