参考答案和解析
正确答案:D
本题考查数字证书的基础知识。数字证书中包含用户的公钥,而用户的私钥只能被用户拥有。所以选项D是不可能包含在数字证书中的。
更多“在X.509标准中,不包含在数字证书中的数据域是 (45)。A.序列号B.签名算法C.认证 ”相关问题
  • 第1题:

    在X.509标准中,数字证书一般不包含______。

    A.版本号

    B.序列号

    C.有效期

    D.密钥


    正确答案:D
    解析:在PKI/CA架构中,拥有一个重要的标准就是X.509标准,数字证书就是按照X.509标准制作的。本质上,数字证书是把一个密钥对(明确的是公钥,而暗含的是私钥)绑定到一个身份上的被签署的数据结构。整个证书有可信赖的第三方签名。目前,X.509有不同的版本,但都是在原有版本(X.509V1)的基础上进行功能的扩充,其中每一版本必须包含下列信息。
      .版本号:用来区分X.509的不同版本号。
      .序列号:由CA给每一个证书分配唯一的数字型编号。
      .签名算法标识符:用来指定用CA签发证书时所使用的签名算法。
      .认证机构:即发出该证书的机构唯一的CA的X.500名字。
      .有效期限:证书有效的时间。
      .主题信息:证书持有人的姓名、服务处所等信息。
      .认证机构的数字签名:以确保这个证书在发放之后没有被改过。  
      .公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
      .一个证书主体可以有多个证书。
      .证书主体可以被多个组织或社团的其他用户识别。
      .可按特定的应用名识别用户。
      .在不同证书政策和使用不会发放不同的证书,这就要求公钥用户要信赖证书。
      密钥不在以上内容之列,所以选择D。

  • 第2题:

    在X.509标准中,不包含在数字证书中的数据域是( )。

    A.序列号
    B.签名算法
    C.认证机构的签名
    D.私钥

    答案:D
    解析:
    在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。

  • 第3题:

    在X.509标准 中,数字证书一般不包含()

    A.版本号

    B.序列号

    C.有效期

    D.密钥


    标准域

  • 第4题:

    在X.509标准中,数字证书一般不包含( )。

    A:版本号
    B:序列号
    C:有效期
    D:密钥

    答案:D
    解析:
    X.509有很多不同的版本,但都是在原有版本(X.509 V1)的基础上进行功能的扩充,其中每一版本都必须包含:
    (1)版本号:用来区分X.509的不同版本号。
    (2)序列号:由CA给每一个证书分配唯一的数字型编号。
    (3)签名算法标示符:用来指定用CA签发证书时所采用的签名算法。
    (4)认证机构:发出该证书的机构唯一的CA的X.509名字
    (5)有效期限:证书有效的时间
    (6)主题信息:证书持有人的姓名、服务处等信息。
    (7)认证机构的数字签名:可以用来确保这个证书在发放之后没有被修改过。
    (8)公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
    可见,密钥不在上述内容中。

  • 第5题:

    在X.509标准中,不包含在数字证书中的数据域是 ( )

    A.序列号
    B.签名算法
    C.认证机构的签名
    D.私钥

    答案:D
    解析: