6.2. TPS 操作


显式操作

显式操作 是由用户调用的操作。显式操作包括 enroll (op.enroll ClusterClaim), format (op.format targeted)和 pinReset (op.pinResetopg)。

隐式操作

隐式 操作是一个操作,它在处理显式操作时因为令牌的策略或状态而发生。隐式操作包括 keyGen (op.enroll.userKey.keyGen interested), renewal (op.enroll.userKey.renewal aws), update.applet (op.enroll.userKey.update.appletdefaults), 和 key update (op.enroll.userKey.update.symmetricKeys to).

某些隐式操作根据键类型控制。这包括 恢复serverKeygen吊销

以下 TPS 配置集示例指定要在服务器端生成的用户密钥:

op.enroll.userKey.keyGen.encryption.serverKeygen.archive=true
op.enroll.userKey.keyGen.encryption.serverKeygen.drm.conn=kra1
op.enroll.userKey.keyGen.encryption.serverKeygen.enable=true
Copy to Clipboard Toggle word wrap

另外,以下示例告诉 TPS 了一个令牌,其密钥被泄露,在状态转换过程中使用撤销原因 1 来撤销认证:

op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert=true
op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert.reason=1
Copy to Clipboard Toggle word wrap

根据 RFC 5280,可能的吊销原因及其代码定义如下:

Expand
表 6.1. 吊销原因和代码
原因代码

未指定

0

keyCompromise

1

CACompromise

2

affiliationChanged

3

被取代

4

cessationOfOperation

5

certificateHold

6

removeFromCRL

8

privilegeWithdrawn

9

AACompromise

10

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat