信息安全工程师教程:SET证书的废除
持卡人证书的废除
SET 1.0版本没有持卡人证书的废除功能。证书的废除功能是通过信用卡黑名单来实现。
•商家证书的废除
SET 1.0版本也没有商家证书的废除功能。当一个商家终止与指定的支付网关的联系时,该支付网关就有能力拒绝所有来自此商家的支付请求。
•支付网关证书的废除
一旦支付网关的证书遭到恶意攻击,可能处于危险时,就必须及时废除,并重新申请证书。
• CA证书的废除
对于 CA来说,受到有效攻击的可能性极低,但无论如何,一旦有成功的攻击出现, CA的旧证书就必须被废除。
由于 SET交易的关键是密钥的加、解密过程,而证书又是密钥的载体,因此,从某种意义上说,证书管理也就近乎于密钥管理。通过证书管理的填密策略和行之有效的手段,SET协议将在开放的网络上进行信用交易的幻想变了现实。证书管理涵盖了 SET交易的全过程,成了 SET协议的灵魂。
各省软考办 | ||||||||||