摘要
本发明公开了一种DDS Security证书安全创建和部署方法,证书管理服务CMS初始化,建立与可信执行环境TEE的安全通道,从TEE中加载预置的DDS身份CA根证书;应用包管理器APM解析应用配置信息,携带应用身份ID,向CMS发起证书创建请求;CMS构造证书信息,将携带证书信息的证书创建请求和应用身份ID发送到可信执行环境中;TEE中生成公私钥,创建并签发证书,并返回创建的应用身份证书给CMS;证书管理服务校验证书并存储,并返回身份证书和CA根证书给APM;APM把身份证书安装到应用安装目录的指定文件夹。本发明基于CMS和TEE实现身份证书的创建和部署,简化证书管理流程提高部署效率。
技术关键词
证书管理
可信执行环境
身份证
证书信息
管理器
私钥
目录
访问控制模块
证书序列号
建立关联关系
检查证书
文件夹
签名算法
版本更新
有效性
主题
通道
进程
系统为您推荐了相关专利信息
车路协同系统
动态资源调度器
故障恢复模块
负载均衡系统
数据处理方法
跟踪系统
中央控制器
核心
处理器
计算机执行指令