DRM2.0 的身份认证过程

来源:互联网 发布:软件设计师考试视频 编辑:程序博客网 时间:2024/05/16 17:01
前提:
 
device 端预先保存有若干信任根证书用于验证RI,RI端同样预先保存若干可信任根证书用于验证device.
 
过程:
 
deviceHello: 发送deviceID,可用的加密算法等参数
RIHello: 有一个trusted device authorities 参数,如果带了,device必须选择可追溯到其中的一个根证书的证书链
registration request: 在这个PDU中,device 会把自己的证书链(不带根证书,自己的证书放在最前面)送上去,RI根据这个证书链找到其根证书,然后判断其是否是信任的CA发放的。同时,device会带上trusted RI authorities
registration response: 在这个PDU中,RI会把自己的证书链送上去,验证过程同上。OCSP response用于判断证书的状态,是否是合法的。