6.2. TPS 操作
显式操作
显式操作 是由用户调用的操作。显式操作包括 enroll (op.enroll ClusterClaim), format (op.format targeted)和 pinReset (op.pinResetopg)。
隐式操作
隐式 操作是一个操作,它在处理显式操作时因为令牌的策略或状态而发生。隐式操作包括 keyGen (op.enroll.userKey.keyGen interested), renewal (op.enroll.userKey.renewal aws), update.applet (op.enroll.userKey.update.appletdefaults), 和 key update (op.enroll.userKey.update.symmetricKeys to).
某些隐式操作根据键类型控制。这包括 恢复、serverKeygen 和 吊销。
以下 TPS 配置集示例指定要在服务器端生成的用户密钥:
op.enroll.userKey.keyGen.encryption.serverKeygen.archive=true op.enroll.userKey.keyGen.encryption.serverKeygen.drm.conn=kra1 op.enroll.userKey.keyGen.encryption.serverKeygen.enable=true
op.enroll.userKey.keyGen.encryption.serverKeygen.archive=true
op.enroll.userKey.keyGen.encryption.serverKeygen.drm.conn=kra1
op.enroll.userKey.keyGen.encryption.serverKeygen.enable=true
另外,以下示例告诉 TPS 了一个令牌,其密钥被泄露,在状态转换过程中使用撤销原因 1 来撤销认证:
op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert=true op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert.reason=1
op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert=true
op.enroll.userKey.keyGen.encryption.recovery.keyCompromise.revokeCert.reason=1
根据 RFC 5280,可能的吊销原因及其代码定义如下:
| 原因 | 代码 |
|---|---|
| 未指定 | 0 |
| keyCompromise | 1 |
| CACompromise | 2 |
| affiliationChanged | 3 |
| 被取代 | 4 |
| cessationOfOperation | 5 |
| certificateHold | 6 |
| removeFromCRL | 8 |
| privilegeWithdrawn | 9 |
| AACompromise | 10 |