- 专利标题: 一种虚拟化环境中数字证书撤销状态检查的方法和系统
- 专利标题(英): Method and system for checking revocation status of digital certificate in virtual environment
-
申请号: CN201510328899.4申请日: 2015-06-15
-
公开(公告)号: CN104980438A公开(公告)日: 2015-10-14
- 发明人: 林璟锵 , 李冰雨 , 王展 , 荆继武 , 李从午 , 夏鲁宁 , 王琼霄
- 申请人: 中国科学院信息工程研究所 , 中国科学院数据与通信保护研究教育中心
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所,中国科学院数据与通信保护研究教育中心
- 当前专利权人: 中国科学院信息工程研究所,中国科学院数据与通信保护研究教育中心
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 代理机构: 北京君尚知识产权代理事务所
- 代理商 司立彬
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L9/32
摘要:
本发明公开了一种虚拟化环境中数字证书撤销状态检查的方法和系统。本方法为:1)在宿主机上创建多个客户虚拟机,在该宿主机的虚拟机监控器内设置一证书撤销列表管理器;2)客户虚拟机中的证书依赖方向证书撤销列表管理器发出证书撤销状态检查服务请求;3)证书撤销列表管理器根据该证书撤销状态检查服务请求在本地查找是否有对应CRL文件:a)如果有则将该CRL文件返回给该客户虚拟机中的证书依赖方,或查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回;b)如果没有对应CRL文件,则下载并验证对应的CRL文件返回,或查找该CRL文件中是否存在对应的证书序列号,然后将查询结果返回。本发明大大提高了查询效率。
公开/授权文献
- CN104980438B 一种虚拟化环境中数字证书撤销状态检查的方法和系统 公开/授权日:2018-07-24