发明名称 用于经验证文档的电子传输、存储和检索的系统及方法
摘要 公开了可配置的、直接的并且能够从任何批准的证明管理机构(CA)中检索状态的证书状态服务。CSS可以为信托监管实用程序(TCU)和类似的系统或应用所使用,它们的任务就是确认个体的权利以便执行必要的动作,确认所提交的电子信息对象的可靠性,以及确认数字签名核实和用户验证过程中使用的验证证书的状态。有关验证证书的有效性检查是通过查询发行CA来执行的。传统上讲,为了创建确认证书所需的信托公用密钥基础结构(PKI),通过CA之间的交叉证明或者通过利用PKI桥接器来形成复杂关系。从不同的角度解决PKI和CA的互操作性问题,同时集中于建立适合于电子原始信息对象的创建、执行、维护、转让、检索和销毁的信托环境,所述电子原始信息对象也可以是可转让的记录(所有权可以转手)。TCU仅仅牵涉到一组已知的“经批准的CA”,尽管它们可以支持众多的商业环境,并且在那组CA内,仅仅牵涉到那些与TCU用户帐户相关联的证书。不需要构造PKI/CA信托关系,因为CSS通过仅查询经批准的CA并且维护有效证书状态的高速缓存而达到信托环境。
申请公布号 CN1682490A 申请公布日期 2005.10.12
申请号 CN03822050.4 申请日期 2003.07.17
申请人 伊奥里金纳尔公司 发明人 S·F·比斯贝;J·J·莫斯科维茨;K·F·贝克;W·J·希尔顿;J·D·塞本伊
分类号 H04L9/32 主分类号 H04L9/32
代理机构 中国专利代理(香港)有限公司 代理人 程天正;王忠忠
主权项 1.一种为检查由各个发行证明管理机构(“CA”)发放的验证证书的有效性提供证书状态服务(“CSS”)的方法,包括以下步骤:识别从发行验证证书的发行CA中检索该验证证书的状态所需的信息;根据识别出的信息来配置连接器以供与发行CA进行通信;当查询验证证书的状态时,根据所配置的连接器来与发行CA进行通信;以及检索验证证书的状态;其中在配置存储库中的经批准的CA的列表上指定发行CA和连接器。
地址 美国马里兰州