首页
›
答案
›
标签
›
证书
证书
701
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,证书认证中心对数据变化量少的服务器,可每周做一次备份。
702
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,证书认证中心对数据变化量少的服务器,可每周做一次备份。
703
X.509签名证书中,signatureAlgorithm域包含了该证书对应私钥签名时所使用的的密码算法标识符。
704
数字证书中一般由证书拥有者对其公钥进行签名。
705
公钥证书主要用于确保公钥及其与用户绑定关系的安全。公钥证书的持证主体可以是人、设备、组织机构或其它主体。
706
用户可以通过公钥证书来相互交换自己的公钥,不需要每次都联系CA机构。
707
根据GM/T0048《智能密码钥匙密码检测规范》,在智能密码钥匙中,证书是按“应用-容器-证书”的层次关系进行管理。
708
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当公钥证书到期后,对应的公钥和私钥仍然可以正常使用。
709
如果证书相关的算法标识符合要求,则认为该证书是合规的。
710
IPSec协议分析时主要是分析IPSec协议使用的密码算法信息,不需要对证书进行分析。
711
在对数字证书进行分析时,发现用户的加密证书和签名证书虽然证书内容不同,但KeyUsage均相同,这是一种正常情况。
712
如果IPSecVPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的,也可以满足GM/T0022《IPSecVPN技术规范》的相关要求。
713
解析数字证书中的keyUsage扩展项,如果keyCertSign位被置为1,则表示该证书为CA证书。
714
证书撤销列表CRL中列出了被撤销的数字证书的完整内容。
715
一个签名证书的keyUsage扩展项中的digitalSignature和nonRepudiation中的1位须置为1。
716
某信息系统为用户提供期货交易服务,交易过程涉及信息系统和用户之间的法律责任认定。
717
测评人员在对某三级信息系统的网络和通信安全层面抓包分析时发现,通信过程中IPSec协议通信双方均发送其签名证书和加密证书,双证书分别用于身份鉴别和会话加密。
718
在GM/T0118《浏览器数字证书应用接口规范》中,定义了浏览器使用SM2证书进行加解密、签名验签的接口。
719
在GM/T0118《浏览器数字证书应用接口规范》中,在将用户证书添加到证书存储区时,将自动校验用户证书的有效性,如用户证书的有效性未通过验证,则直接报错,禁止将用户证书添加到证书存储区。
720
根据GM/T0026-2014《安全认证网关产品规范》,对于遵循SSLVPN协议的安全认证网关,应在每次SSL握手时,鉴别最终用户的证书及签名,并进行证书黑名单(CRL)的检查。
721
根据GM/T0029-2014《签名验签服务器技术规范》,在签名验签服务器中,应该支持用户证书、根证书或者证书链的导入,导入时应对证书的有效性进行验证。
722
在GM/T0123《时间戳服务器密码检测规范》中,时间戳服务器的证书管理和验证功能检测时,SM2证书格式应符合GB/T20518的要求。
723
GM/T0047《安全电子签章密码检测规范》规定的如果签章时间处于签章人数字证书有效期内,但是证书在签章之后被吊销,则签章时间无效。
724
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,SM2算法中,数字签名证书和数据加密证书使用的密钥是同一对。
725
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书申请可采用在线或离线两种方式。
726
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书签发系统负责证书/证书撤销列表的生成。
727
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,在证书的使用过程中,应用系统只能通过检查CRL/ARL,获取有关证书的状态。
728
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,数字证书中,证书颁发者用私钥对证书内容进行签名,再将证书和签名一起发布。
729
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书验证是指按照验证策略确认证书有效性和真实性的过程。
730
根据GM/T0014《数字证书认证系统密码协议规范》,证书与证书撤销链发布是指CA把新签发的证书与证书撤销链送到LDAP目录服务器,以供用户查询、下载和上传。
731
根据GM/T0014《数字证书认证系统密码协议规范》,OCSP使得应用程序可获得所需要检验证书的状态。
732
根据GM/T0014《数字证书认证系统密码协议规范》,根CA证书中的主题域(subject)和签发者域(issuer)在特殊环境下可以不同。
733
GM/T0037《证书认证系统检测规范》不仅适用于产品检测,也适用于项目检测。
734
GM/T0037《证书认证系统检测规范》中,CA证书可以由CA给自己签发,也可以由另一个CA签发。
735
GM/T0037《证书认证系统检测规范》中,证书认证系统可以采用B/S结构或C/S结构。
736
证书认证系统中密码机应通过独立的物理端口与服务器连接。
737
GM/T0037《证书认证系统检测规范》中,当CA给RA授权的证书模板发生变化时,RA应能与CA进行模板同步更新。
738
GM/T0037《证书认证系统检测规范》中,证书状态查询服务可以采用CRL查询或在线证书状态查询。
739
GM/T0037《证书认证系统检测规范》中,对证书认证系统的产品检测,无需检测其是否能通过新CA证书与旧CA证书的证书链,实现新旧证书更替。
740
GM/T0037《证书认证系统检测规范》中,对证书认证系统的产品检测,入根检测不合格即判定为不合格。
741
根据GM/T0029《签名验签服务器技术规范》,应用实体的证书更新时不用保存原来的证书。
742
根据《电子签名法》规定,开展电子认证服务应当遵循的规范要求包括()。
743
下列属于公钥的分配方法()。
744
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,证书认证系统在逻辑上可分为()。
745
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,证书认证系统的管理层包括()。
746
IPSec协议不可以做到()。
747
下列哪些是公钥基础设施PKI的常见部件()。
748
以下哪些是数字证书的构成要素()。
749
证书的生命周期包括以下哪些()。
750
我国PKI的部件主要包括()。
751
下面哪个格式描述了证书请求语法()。
752
以下关于GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》描述错误的是()。
753
以下哪项不是CA的服务功能()。
754
X.509数字证书格式中包含的元素有①证书版本②证书序列号发签名算法标识④证书有效期⑤证书颁发者⑥证书主体名⑦主体公钥信息和⑧()。
755
数字证书由CA机构签发,用()来验证证书。
756
GM/T0015《基于SM2密码算法的数字证书格式规范》中,对于双证书,标准的证书扩展域的()一定为关键项。
757
GM/T0015《基于SM2密码算法的数字证书格式规范》中,关于证书扩展项说法不正确的是()。
758
下列选项中是CA证书的组成部分的是()。
759
在GM/T0063《智能密码钥匙应用接口检测规范》中,应用功能检测包括下列那几个测试项()。
760
在GM/T0063《智能密码钥匙应用接口检测规范》中,所涉及到的设备、容器、应用、文件和证书的包含关系描述正确的是哪几项()。(–>表示包含)
761
根据GM/T0022《IPSecVPN技术规范》,关于VPN产品密钥的配置,以下说法错误的是()。
762
根据GM/T0025-2014《SSLVPN网关产品规范》,以下哪类信息不能被导入到SSLVPN网关产品中()。
763
根据GM/T0049《密码键盘密码检测规范》,密码键盘的外部认证指的是以下哪一个()。
764
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器应支持通过管理界面导入应用实体的签名证书、加密证书和()。
765
根据GM/T0029《签名验签服务器技术规范》,管理员登录成功后,通过管理界面进行()管理操作。
766
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器应具有对()导入、存储、验证、使用以及备份和恢复等功能。
767
根据GM/T0033《时间戳接口规范》,下列选项中是证书机构的缩略语的是()。
768
在GM/T0123《时间戳服务器密码检测规范》中,时间戳服务器的证书管理和验证功能检测范围包括对应用实体证书、根证书或证书链的()
769
GM/T0031《安全电子签章密码技术规范》电子印章数据格式中签名信息结构中的证书是()。
770
GM/T0031《安全电子签章密码技术规范》规定,如果签章人证书执行更新、重签发等操作导致证书对比失败,应该执行()。
771
GM/T0031《安全电子签章密码技术规范》中规定()原因导致的签章人证书有效性验证失败,可直接退出验证流程。
772
GM/T0047《安全电子签章密码检测规范》规定的电子签章验证检测中,关于签章时间有效期验证检测,以下判断规则错误的是()。
773
GM/T0047《安全电子签章密码检测规范》规定的签章时间有效期验证检测,下列判断规则正确的是()。
774
GM/T0047《安全电子签章密码检测规范》签章人证书有效性验证包括()。
775
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,外部实体可以向平台请求验证平台的完整性。验证者验证平台完整性包括()。
776
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,以下哪种类型不是密钥库管理模块按照储存的密钥状态去划分的类型()。
777
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,证书状态查询有几种提供服务的方式()。
778
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,按证书的功能分类,证书分为哪几类()。
779
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书认证系统的总体设计原则如下()。
780
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书认证系统对数字证书的哪些步骤全生命周期进行管理的系统()。
781
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于证书认证中心的管理区的说法不正确的是()。
782
根据GM/T0014《数字证书认证系统密码协议规范》,LDAP允许证书订户的()行为。
783
根据GM/T0014《数字证书认证系统密码协议规范》,在数字证书认证系统协议流程中,下列关于RA的说法不正确的是()。
784
根据GM/T0014《数字证书认证系统密码协议规范》,向OCSP查询一张被冻结的证书,OCSP返回的证书状态为()。
785
根据GM/T0014《数字证书认证系统密码协议规范》,向OCSP查询一张被挂起的证书,OCSP返回的证书状态为()。
786
根据GM/T0014《数字证书认证系统密码协议规范》,OCSP查询返回的证书状态不包括下列选项中的()。
787
根据GM/T0014《数字证书认证系统密码协议规范》,在数字证书认证系统协议流程中,下列关于KM的说法正确的是()。
788
根据GM/T0014《数字证书认证系统密码协议规范》,一个OCSP请求包含下列选项中的()。
789
根据GM/T0014《数字证书认证系统密码协议规范》,OCSP查询返回的证书状态包括()。
790
根据GM/T0014《数字证书认证系统密码协议规范》,在数字证书认证系统协议流程中,下列关于CA的说法正确的是()。
791
根据GM/T0014《数字证书认证系统密码协议规范》,在数字证书认证系统协议流程中,下列关于CA的说法错误的是()。
792
GM/T0037《证书认证系统检测规范》检测的证书认证服务运营系统应按照()标准的要求进行建设。
793
在GM/T0037《证书认证系统检测规范》中,证书认证系统的()应为屏蔽机房。
794
在GM/T0037《证书认证系统检测规范》中,对于证书认证系统的审计功能的检测,下列选项不正确的是()。
795
在GM/T0037《证书认证系统检测规范》中,证书认证系统采用的协议应符合()标准的要求。
796
在GM/T0037《证书认证系统检测规范》中,证书认证服务运营系统中,对于设备的摆放以下错误的是()。
797
在GM/T0037《证书认证系统检测规范》中,证书认证系统采用的证书格式应符合()的要求。
798
GM/T0037《证书认证系统检测规范》中,以下描述不正确的是()。
799
GM/T0037《证书认证系统检测规范》中,证书认证系统的物理区域应划分为()。
800
GM/T0037《证书认证系统检测规范》对网络配置安全策略的检测内容应包括()。
‹
1
…
7
8
9
10
›