[发明专利]一种证书获取方法和设备有效
申请号: | 201480011377.5 | 申请日: | 2014-05-08 |
公开(公告)号: | CN105284091B | 公开(公告)日: | 2018-06-15 |
发明(设计)人: | 熊莺;王江胜;冯成燕 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L9/32 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 验证信息 证书认证 证书申请消息 证书申请信息 方法和设备 代理消息 证书获取 证书申请 申请 签发 管理通道 实例发送 实例申请 信任链路 验证通过 证书建立 实例化 合法性 验证 发送 代理 保证 | ||
1.一种证书获取设备,其特征在于,包括:
接收模块,用于接收VNF实例发送的证书申请代理消息,其中,所述证书申请代理消息中包含了验证信息和用于申请证书的证书申请信息,所述验证信息用于在所述VNF实例与虚拟化网络功能VNF管理设备VNFM之间建立代理申请证书通道;
发送模块,用于利用所述接收模块接收到的所述验证信息对所述VNF实例进行验证,并在验证通过时,向证书认证中心CA发送证书申请消息,其中,所述证书申请消息中包含了用于申请证书的证书申请信息;
所述接收模块,还用于接收所述CA签发的证书;
所述发送模块,还用于将所述接收模块接收到的所述证书发送给所述VNF实例,其中,所述证书是所述CA根据所述证书申请消息中包含了用于申请证书的证书申请信息生成的。
2.如权利要求1所述的设备,其特征在于,所述验证信息为临时证书,其中,所述临时证书是由虚拟化功能网络编排器NFVO确定需要实例化所述VNF实例时从所述VNFM中申请的,并经由VNF框架中管理虚拟基础设施VIM、NFV基础设施NFVI和所述VNF运行的虚拟机VM传输至所述VNF实例的。
3.如权利要求2所述的设备,其特征在于,
所述发送模块,具体用于将接收到的临时证书与NFVO确定需要实例化所述VNF实例时从所述VNFM中申请的临时证书进行比较;
在确定接收到的临时证书与NFVO确定需要实例化所述VNF实例时从所述VNFM中申请的临时证书相同时,确定对所述VNF实例的验证通过;
在确定接收到的临时证书与NFVO确定需要实例化所述VNF实例时从所述VNFM中申请的临时证书不相同时,确定对所述VNF实例的验证未通过。
4.如权利要求1所述的设备,其特征在于,所述验证信息为预共享密钥PSK,其中,所述PSK是由虚拟化功能网络编排器NFVO确定需要实例化所述VNF实例时生成的,并经由VNF框架中管理虚拟基础设施VIM、NFV基础设施NFVI和所述VNF运行的虚拟机VM传输至所述VNF实例的。
5.如权利要求4所述的设备,其特征在于,
所述接收模块,具体用于向所述VNF实例发送PSK,并接收VNF实例发送的证书申请代理消息,其中,所述证书申请代理消息是所述VNF实例在确定本地注入的PSK与接收到的所述VNFM发送的PSK相同或关联时向所述VNFM发送的。
6.如权利要求5所述的设备,其特征在于,所述发送模块,具体用于将接收到的PSK与NFVO确定需要实例化所述VNF实例时签发的PSK进行比较;
在确定接收到的PSK与NFVO确定需要实例化所述VNF实例时签发的PSK相同或关联时,确定对所述VNF实例的验证通过;
在确定接收到的PSK与NFVO确定需要实例化所述VNF实例时签发的PSK不相同或不关联时,确定对所述VNF实例的验证未通过。
7.如权利要求1至6任一所述的设备,其特征在于,所述设备还包括:
通道建立模块,用于在将所述证书发送给所述VNF实例时,利用所述证书建立与所述VNF实例之间的管理通道。
8.一种证书获取设备,其特征在于,包括:
接收模块,用于接收VNF框架中管理虚拟基础设施VIM发送证书申请代理消息,其中,所述证书申请代理消息中包含了请求申请证书的VNF实例和所述VNF实例用于申请证书的证书申请信息;
发送模块,用于向证书认证中心CA发送证书申请消息,其中,所述证书申请消息中包含了所述接收模块接收到的所述VNF实例用于申请证书的证书申请信息;
所述接收模块,还用于接收所述CA签发的证书;
所述发送模块,还用于将所述接收模块接收到的所述证书发送给所述VIM,其中,所述证书是所述CA根据所述证书申请信息中包含了所述VNF实例用于申请证书的证书申请信息生成的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480011377.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多功能基座
- 下一篇:用于编码设备的驱动装置