发明名称 分布式应用环境内验证服务器的方法和系统
摘要 本发明揭示了一种在一个分布式应用环境内用一个在客户机系统侧识别和管理第三级服务器证书的中心程序验证第三级服务器的方法和系统。已被中心程序接受的第三级服务器证书存储在分布式应用环境的一个公共数据库内,客户机系统通过一个安全连接向服务器系统发送用于确定接受还是拒绝一个第三级服务器、已被接受为可信任的所述第三级服务器证书的所有必需信息。在本发明的一个优选实施例中,只将接受为可信任的第三级服务器证书的指纹与发送所述第三级服务器证书的服务器名和证书名一起通过一个安全连接传送给分布式应用环境的服务器系统。
申请公布号 CN100559752C 申请公布日期 2009.11.11
申请号 CN200480000702.4 申请日期 2004.04.22
申请人 国际商业机器公司 发明人 阿德里安·阿尔瓦雷兹·迪亚兹;弗兰克·莱奥·米埃尔克
分类号 H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 中国国际贸易促进委员会专利商标事务所 代理人 李 颖
主权项 1.一种在一个分布式应用环境内验证第三级服务器的方法,其中所述分布式应用环境包括具有分布式应用的一些部分的客户机系统、具有分布式应用的其余一些部分的服务器系统和在所述客户机系统与所述服务器系统之间交换数据的第三级服务器,其中所述客户机系统充当识别和管理第三级服务器证书的单个点,并提供对分布式应用环境的公共数据库的访问,所述公共数据库含有从所述第三级服务器接收到的对所述分布式应用环境而言已被接受为可信任的第三级服务器证书,所述方法在所述服务器系统侧包括下列步骤:从所述客户机系统的所述公共数据库接收用于确定接受还是拒绝与所述第三级服务器的连接、被接受为可信任的所述第三级服务器证书的所有必需信息;将从所述客户机系统接收到的所述信息与从所述第三级服务器接收到的第三级服务器证书相比较;以及如果从所述客户机系统接收到的所述信息和从所述第三级服务器接收到的第三级服务器证书匹配,接受所述第三级服务器作为通过验证的系统。
地址 美国纽约