[发明专利]一种数字证书的状态处理方法、装置及系统在审
申请号: | 201410456403.7 | 申请日: | 2014-09-09 |
公开(公告)号: | CN105472604A | 公开(公告)日: | 2016-04-06 |
发明(设计)人: | 管连才 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 工业和信息化部电子专利中心 11010 | 代理人: | 梁军 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数字证书 状态 处理 方法 装置 系统 | ||
1.一种数字证书的状态处理方法,其特征在于,所述方法包括:
在监测到基站的数字证书处于非正常情况时,数字证书服务系统DCS对 所述数字证书进行注销;
所述DCS向基站发送证书管理协议CMP消息;其中,所述CMP消息用 于将数字证书的属性中添加的字段信息,置为无效状态,以撤销数字证书的有 效性。
2.根据权利要求1所述的方法,其特征在于,DCS对所述数字证书进行 注销之前,所述方法还包括:
在基站的数字证书的属性中添加字段信息;其中,所述字段信息用于标识 数字证书的有效或无效。
3.根据权利要求1所述的方法,其特征在于,DCS对所述数字证书进行 注销包括:
DCS中的证书颁发机构CA,在CA的1444端口管理页面搜索该数字证书;
打开搜索到的数字证书进行注销。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述基站请求与安全网关SeGW建立连接;
所述SeGW基于所述字段信息,判断所述基站的数字证书是否有效,进而 确定是否接受所述基站的建立连接请求。
5.根据权利要求1至4中任一项所述的方法,其特征在于,所述非正常 情况包括以下任意至少之一:证书遗失、私钥失密。
6.一种数字证书的状态处理装置,其特征在于,所述装置设置在数字证 书服务系统DCS侧,包括:
注销模块,用于在监测到基站的数字证书处于非正常情况时,对所述数字 证书进行注销;
状态设置模块,用于向基站发送证书管理协议CMP消息;其中,所述CMP 消息用于将数字证书的属性中添加的字段信息,置为无效状态,以撤销数字证 书的有效性。
7.根据权利要求6所述的装置,其特征在于,所述注销模块包括:
搜索单元,用于在CA的1444端口管理页面搜索该数字证书;
注销单元,用于打开搜索到的数字证书进行注销。
8.根据权利要求6或7所述的装置,其特征在于,所述非正常情况包括 以下任意至少之一:证书遗失、私钥失密。
9.一种数字证书的状态处理系统,其特征在于,所述系统包括所述权利 要求6至8中任一项所述的数字证书的状态处理装置,以及基站、安全网关 SeGW;其中,所述基站包括:
字段设置模块,用于在基站的数字证书的属性中添加字段信息;其中,所 述字段信息用于标识数字证书的有效或无效。
10.根据权利要求9所述的系统,其特征在于,
所述基站还包括:建连请求模块,用于请求与安全网关SeGW建立连接;
所述SeGW包括:鉴权模块,用于基于所述字段信息,判断所述基站的数 字证书是否有效,进而确定是否接受所述基站的建立连接请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410456403.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信息处理方法及第一电子设备
- 下一篇:一种垃圾短信监控系统及方法