JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11 开发者安全性指南     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  面向开发者的 Oracle Solaris 安全(概述)

2.  开发特权应用程序

3.  编写 PAM 应用程序和服务

4.  编写使用 GSS-API 的应用程序

5.  GSS-API 客户机示例

6.  GSS-API 服务器示例

7.  编写使用 SASL 的应用程序

8.  Oracle Solaris 加密框架介绍

9.  编写用户级加密应用程序和提供者

10.  Oracle Solaris 密钥管理框架介绍

Oracle Solaris 密钥管理框架功能

Oracle Solaris 密钥管理框架组件

KMF 密钥管理工具

KMF 策略实施机制

KMF 应用编程接口

Oracle Solaris 密钥管理框架示例应用程序

KMF 头和库

KMF 基本数据类型

KMF 应用程序结果验证

完整的 KMF 应用程序源代码

A.  基于 C 的 GSS-API 样例程序

B.  GSS-API 参考

C.  指定 OID

D.  SASL 示例的源代码

E.  SASL 参考表

词汇表

索引

Oracle Solaris 密钥管理框架功能

开发者和系统管理员在设计使用 PKI 技术的系统时可以在多个不同的密钥库系统之间进行选择。 密钥库是适用于 PKI 对象的存储系统。 Oracle Solaris 用户的主要选择是 NSS、OpenSSL 和 PKCS#11。 这些密钥库系统中的每一个都提供不同的编程接口和管理工具。 这些密钥库系统都不包含任何 PKI 策略实施系统。

KMF 提供通用接口,用于在所有这些密钥库中处理密钥和证书。

KMF 还提供 KMF 应用程序可以使用的系统范围的策略数据库,而不管正在使用哪种密钥库类型。 管理员可以在全局数据库中创建策略定义。 KMF 应用程序可以选择要声明的策略,然后,所有后续 KMF 操作将根据该策略的限制采取相应行为方式。 策略定义包括有关如何执行验证的规则、密钥使用和扩展密钥使用的要求、信任锚定义、联机证书状态协议 (Online Certificate Status Protocol, lOCSP) 参数以及证书撤销列表 (Certificate Revocation List, CRL) DB 参数(如位置)。

Oracle Solaris KMF 包括以下功能:

KMF 使用者包括使用证书的任何项目,如基于 X.509 证书的验证服务和智能卡验证。