第 10 章 注册证书的身份验证
本章介绍了如何注册最终用户证书、创建和管理服务器证书、证书系统中可用的身份验证方法,以用于注册最终实体证书,以及如何设置这些身份验证方法。
注册 是将证书发布到结束实体的过程。这个过程正在创建和提交请求,验证请求它的用户,然后批准请求并发布证书。
用于验证最终实体的方法决定了整个注册过程。证书系统可以验证实体的三种方法:
- 在 代理批准的 注册中,最终用户请求将发送到代理以进行批准。代理批准证书请求。
- 在 自动注册 中,最终用户请求使用插件进行身份验证,然后处理证书请求;代理不涉及注册过程。
- 在 CMC 注册 中,第三方应用程序可以创建由代理签名的请求,然后自动处理。
证书管理器最初是为代理批准的注册和 CMC 身份验证配置。通过配置其中一个身份验证插件模块来启用自动注册。可以在子系统的单一实例中配置多个身份验证方法。
注意
当通过配置自动通知为任何身份验证方法签发证书时,可以自动将电子邮件发送到结束实体。有关通知的详情,请查看 第 12 章 使用自动通知。
10.1. 配置代理应用注册
证书管理器最初是为代理批准的注册配置。最终实体发出请求,它发送到代理批准的代理队列。代理可以修改请求、更改请求的状态、拒绝请求或批准请求。批准请求后,已签名请求将发送到证书管理器进行处理。证书管理器处理请求并发布证书。
代理批准的注册方法不可配置。如果没有为任何其他注册方法配置证书管理器,服务器会自动将所有与证书相关的请求发送到等待代理批准的队列。这样可确保所有缺少身份验证凭据的请求发送到代理批准的请求。
要使用代理批准的注册,请将身份验证方法留空到配置文件的
.cfg
文件中。例如:
auth.instance_id=