[发明专利]一种ACME集中管理系统及其负载均衡方法有效

专利信息
申请号: 202010718560.6 申请日: 2020-07-23
公开(公告)号: CN111865992B 公开(公告)日: 2021-04-02
发明(设计)人: 厚建勇;陈启敬;程锦 申请(专利权)人: 亚数信息科技(上海)有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L29/12
代理公司: 上海科盛知识产权代理有限公司 31225 代理人: 杨宏泰
地址: 200233 上海市徐汇区*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 acme 集中 管理 系统 及其 负载 均衡 方法
【权利要求书】:

1.一种ACME集中管理系统,其特征在于,该系统分别连接ACME客户端以及多个证书颁发机构CA,包括ACME卸载模块以及分别与ACME卸载模块连接的统计模块、策略模块、验证模块和通知模块,所述的ACME卸载模块与ACME客户端通信,并且与多个证书颁发机构CA通信;

该系统的工作流程包括以下步骤:

1)ACME客户端向ACME卸载模块发起证书申请,ACME卸载模块进行数据解析卸载;

2)ACME卸载模块通过策略模块设定的策略选择证书颁发机构CA并提交订单到对应的证书颁发机构CA开始申请证书;

3)ACME卸载模块通过验证模块设置验证值并通过证书颁发机构CA对订单进行验证;

4)验证通过后ACME卸载模块通过通知模块签发申请状态通知,并通过统计模块统计数据;

应用ACME集中管理系统的负载均衡方法,包括以下步骤:

1)用户通过ACME集中管理系统创建ACME目录URL获得URL地址,并且携带与订单绑定的token;

2)ACME客户端通过ACME目录URL获取API列表;

3)ACME客户端通过调用newNonce函数与newAccount API完成账户的注册;

4)ACME客户端通过调用newNonce函数与newOrder API将域名信息带入ACME集中管理系统;

5)ACME集中管理系统通过AMCE客户端请求的ACME目录URL中的token获取到对应的策略;

6)ACME集中管理系统通过ACME客户端请求的ACME目录URL中的token获取到对应的订单信息;

7)ACME集中管理系统创建一个包含域名待提交到证书颁发机构CA且未带有CSR的CA订单;

8)ACME集中管理系统返回携带订单ID以及用以域名所有权验证的ACMEAuthorization数据,并在此步中欺骗ACME客户端表示ACME客户端的域名已通过验证,并发送已通过验证信息,由此跳过由传统ACME客户端来自动配置完成ACME验证域名验证的过程;

9)ACME客户端生成私钥和CSR,通过调用newNonce函数与finalizeOrder函数提交订单ID与CSR到ACME集中管理系统;

10)ACME集中管理系统将待提交的CA订单与CSR一并提交到证书颁发机构CA获取到域名验证信息,调用验证模块进行域名验证;

11)验证模块收到需要验证的域名和验证值,通过文件代理和DNS CNAME授权设置验证值;

12)ACME集中管理系统调用CA证书获取API,证书颁发机构CA完成域名验证后签发并返回证书内容;

13)ACME集中管理系统按照ACME协议方式将证书内容返回给ACME客户端,完成证书签发过程。

2.根据权利要求1所述的一种ACME集中管理系统的负载均衡方法,其特征在于,所述的步骤7)中,当订单在多个ACME客户端形成竞争关系时,通过对订单加互斥锁避免多个ACME客户端同时请求同一ACME目录URL带来的冲突,并且对后续的同一请求采取挂起的方式。

3.根据权利要求2所述的一种ACME集中管理系统的负载均衡方法,其特征在于,所述的步骤7)中,对于取到互斥锁的ACME客户端,ACME集中管理系统创建一个包含域名待提交到证书颁发机构CA且未带有CSR的CA订单。

4.根据权利要求2所述的一种ACME集中管理系统的负载均衡方法,其特征在于,在按照步骤1)-13)完成具有竞争关系的多个ACME客户端中的ACME客户端A的证书签发过程后,对于具有竞争关系的多个ACME客户端中的ACME客户端B,通过以下步骤完成证书签发过程:

14)ACME集中管理系统释放ACME客户端A的互斥锁后,ACME客户端B获取到互斥锁,ACME客户端B获取ACME客户端A创建的CA订单号;

15)ACME客户端B重复步骤8)-9);

16)ACME集中管理系统将对已提交的CA订单与CSR一并提交到证书颁发机构CA获取到域名验证信息,调用验证模块进行域名验证;

17)重复步骤11)-13)完成ACME客户端B的证书签发过程。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于亚数信息科技(上海)有限公司,未经亚数信息科技(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010718560.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top