基于PKI的身份认证应该是什么样子的

gadx86 2011-06-30 12:03:29
如题,现在基于PKI的身份认证体系,认证流程基本上都是用户持有USB-KEY,插入USB插槽后,由客户端的相关程序(控件/客户端程序)与认证服务器做交互进行认证
现在的问题是,这个USB-KEY在基于PKI的身份认证体系中是否必须,可不可以只使用从USB-KEY中导出的证书文件进行证书身份验证?
据本人观察,部分网银貌似是可以只使用证书文件而不使用USB-KEY,但这种方式是否足够安全,是否可能与PKI体系的初衷有所背离呢?
...全文
124 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
gadx86 2011-07-04
  • 打赏
  • 举报
回复
多谢楼上啦
ycproc 2011-06-30
  • 打赏
  • 举报
回复

10,607

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 其他
社区管理员
  • 其他
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧