niusouti.com
参考答案和解析
正确答案:错
更多“企业从属CA只能部署在企业根CA之下。() ”相关问题
  • 第1题:

    你需要设计PKI方案去符合商业和安全的要求。你应该怎么做?()

    A.在corp.woodgrovebank.com域中实现企业根CA.在每个子域中实现从属CA.使根CA离线

    B.在corp.woodgrovebank.com域中实现企业根CA

    C.在每个子域中实现企业根CA.让每个域的企业CA离线

    D.在corp.woodgrovebank.com域中实现企业根CA.在每个子域中实现独立CA


    参考答案:A

  • 第2题:

    Certkiller.COM采用WindowsServer2008企业证书颁发机构(CA)颁发证书。你的指示来实现密钥存档。来实现这个任务,你应该怎么做呢()

    A.在服务器上,存档的私钥

    B.配置Hisecdc安全模板

    C.撤销企业从属CA和问题用户证书加密文件的用户

    D.配置存储加密文件的计算机自动enrollement


    参考答案:A

  • 第3题:

    认证机构有着严格的层次结构,按照SET协议的要求,根CA离线并被严格保护,只有在发布新的______时才被访问

    A.品牌CA]
    B.地域政策CA]
    C.商户CA]
    D.持卡人CA]

    答案:A
    解析:
    本题考查CA的基础知识。认证机构(CA)有着严格的层次结构。按照SET协议的要求,在认证机构的体系结构中,根CA(Root CA)是离线的并且是被严格保护的,仅在发布新的品牌CA(Brand CA)时才被访问。品牌CA发布地域政策CA(Geopolitical CA)、持卡人CA(cardholder CA)、商户CA(Merchant CA)和支付网关CA(Payment Gateway CA)的证书,并负责维护及分发其签字的证书和电子商务文字建议书。地域政策CA是考虑到地域或政策的因素而设置的,因而是可选的。持卡人CA负责生成并向持卡人分发证书。商户CA负责发放商户证书。支付网关CA为支付网关(银行)发放证书。

  • 第4题:

    Youneedtodesignphaseoneofthenewauthenticationstrategy。你的设计必须符合他们的要求,你该怎么做?()

    A.安装一个WindowsServer2003企业根CA.配置验证的证书模版

    B.安装一个WindowsServer2003企业从属CA.配置验证的证书模版

    C.安装一个WindowsServer2003独立从属CA.为HR部门创建一个包含Certreq.exe命令的登陆脚本

    D.安装一个WindowsServer2003独立根CA.为HR部门创建一个包含Certreq.exe命令的登陆脚本


    参考答案:B

  • 第5题:

    在SET认证机构体系中, ( )是离线并被严格保护的。

    A.商户CA]
    B.支付网关CA]
    C.根CA]
    D.持卡人CA]

    答案:C
    解析:
    本题考查认证机构的相关知识。认证机构有着严格的层次。按照SET协议的规定,认证机构(CA)的体系结构如下图所示:

    其中根CA(Root CA)是离线的并且是被严格保护的,仅在发布新的品牌CA(Brand CA)时才被防问。品牌CA发布地域政策CA(Geopolitical CA)、持卡人CA(cardholder CA)、商户 CA(Merchant CA)和支付网关CA(Payment Gateway CA)的证书,并负责维护及分发其签字的证书和电子商务文字建议书。地域政策CA是考虑到地域或政策的因素而设置的,因而是可选的。持卡人CA负责生成并向持卡人发放证书。商户CA负责发放商户证书。支付网关CA为支付网关(银行)发放证书。