WAP服务器凭证的申请操作与WAP服务器配置
|
12.4.1 WAP服务器凭证的申请操作 验证企业权限 证明申请者有权利在凭证中使用本企业名字的最简单的方法是提交一个Dun & Bradstreet(D-U-N-S)数字。在美国本土及其他许多国家和地区,大多数企业都有自己的D-U-N-S数字。没有该数字的企业可以到http://www.dnb.com/免费索取一个D-U-N-S。当然,索取时需要提交有关企业的名称、性质等资料,重要的是要提交企业身份的合法证明。Dun & Bradstreet确认企业资料正确后,就会免费传给企业一个D-U-N-S数字。 这样,在Entrust申请WAP服务器凭证时,企业要首先提交自己的D-U-N-S数字和企业类型信息。Entrust收到后就会连接到Dun & Bradstreet站点,来确认申请者所填的内容是否属实。 然后,企业需使用传真将自己的权利认证传给Entrust。权利认证文件的要求因申请者所在组织的性质不同而有异,表12.1给出了常见类型申请者需要提交的权利认证文件类型。 表12.1 常见类型申请者需要提交的权利认证文件 申请者类型 公司、企业、股东、所有者 政府部门或机构 非政府组织 大学 商业组织 其他类型申请者
(1) 域名。之所以要提交域名信息,是因为企业收到的数字凭证中包括有自己WAP服务器的域名。提交域名信息还要同时提交域名所有者名称、企业名称及其所在地址。 (2) SSCR。自签名请求SSCR包含有企业WAP服务器的公开密钥,以及关于服务器识别名DN(Distinguished Name)的信息。SSCR是由企业生成的,它是针对企业WAP服务器的签名证书。生成SSCR的操作并不复杂。如果企业的WAP服务器是租用ISP的服务器,那么ISP会在线地提供给企业一个SSCR。如果WAP服务器是自己的,那么可让Entrust来生成SSCR。不过Entrust并不能支持所有类型的WAP服务器生成SSCR,它支持的服务器类型清单可参见http://www.entrust.net/customer/wapserversupport/index.htm。好在绝大多数企业所用的WAP服务器都不会超出这个清单,所以企业不必为生成SSCR而发愁。企业使用的WAP服务器通常都提供有如何生成SSCR的指导信息,操作时可以参考这些信息。 一般来说,生成SSCR时企业需要在线提交相应的资料,主要涉及企业整个组织的情况和企业WAP服务器的技术资料。这些信息将用来产生WAP服务器的识别名DN。具体的输入项目有: 国家代码。这是两个字符的ISO标准缩写,代表了企业所在的国家。例如,US代表美国,CN代表中国。 地区或者省份。即企业组织总部所在的地区或省份。需要输入详细名称,不能使用缩写。 位置。指企业总部所在的城市名。 组织名称。指企业的注册名称。该名称必须和WAP服务器拥有同样的域名,不能简写,名称中也不要使用<、>、~、!、@、#、$、%、^、*、/、、(、)、?和句点(.)等特殊字符。 单位。即将要使用数字凭证的部门或小组的名称。 域名。指企业的WAP服务器将要使用的URL地址,不能使用IP地址。 在最后上交表单时,上述输入的内容将粘贴到表单中,并同表单一起传给Entrust,这些数据将来都会打包到Entrust发放给WAP服务器的数字凭证中。 生成SSCR时会同时生成一对密钥,其中公共密钥将放入到SSCR中并且提交给Entrust认证中心进行认证,专用密钥将保存在企业的服务器里。企业一定要注意将专用密钥保存好,否则如有丢失或者损坏,都会导致WAP服务器无法使用申请到的数字凭证。 下面就是一个SSCR的文本内容: -----BEGIN CERTIFICATE REQUEST----- AAAACkZvckVudHJ1c3QIAIC4GoFpe7WH4OFMSGUL IA6s4q1M/i61tUX3w38Ndl5LN72uVjXisXXCI5WT aY3scejJK4Q6LByFSaY7XDDmkAPwr6gGKNAe56SL ULXeA9R81DDFB+siSb/cEP74LrU4tkMBHPnuaFn5 q9XLof/ptAttACHJQ9HhrvverzQ2E8nrDQADAQAB -----END CERTIFICATE REQUEST----- 注意,生成SSCR时提交的组织名称应当和前面权利认证文件中提交的企业所用组织名称保持一致。如果不一致,就会增加Entrust的认证环节,从而拖延企业的申请时间。 (3) 凭证的有效期。生成SSCR后,企业还要选择WAP服务器数字凭证的有效期。Entrust提供了一年或两年的有效期。这两种方式都提供有很好的安全保障,但是大多数企业都是选择两年期的有效期,目的是减少与WAP相关的认证工作。我们的建议也是选择两年期的认证。 (4) 凭证口令。申请凭证时企业还要指定一个口令密码。如果将来企业想撤销凭证,那么当和Entrust支持部门联系的时候,企业必须输入口令才可以完成需要的操作。为了安全起见,建议使用至少8个字符,并且至少有一个小写字母、一个大写字母和一个非字母表的字符(如%、!等符号)来作为口令。好的口令应当是易记而难猜。口令设置好后,最好写下来,并将它保存在安全的地方。 (5) 输入WAP服务器类型和所用软件系统环境。具体可以根据Entrust给出的列表清单填写。 选择联系人 (1) 授权人。通常是企业的一位高级成员,具备申请服务器数字凭证的权利。凭证申请到后,该授权人将会收到凭证的副本。如果处理企业申请时遇到一些更深层次的问题,Entrust将会直接与该授权人取得联系。 授权人的资料主要需要提交姓名、所在企业名、电话号码、职位名称及E-mail地址。 (2) 技术联系人。此人主要负责数字凭证的更新和升级等工作,应当是每天负责安装了凭证的WAP服务器运行的那位技术人员。如果企业的服务器是由第三方的ISP负责管理,那么应让第三方安排人作为本企业的技术联系人。 技术联系人的资料主要需要提交姓名、所在企业名、电话号码、职位名称及E-mail地址。 (3) 安全联系人。即安全负责人,需要熟悉安全方面的事务,通常与技术联系人是同一个人。Entrust将向安全联系人发送有关安全的信息和WAP安全警告。 安全联系人的资料也主要需要提交其姓名、所在企业名、电话号码、职位名称及E-mail地址。 (4) 帐单联系人。即负责向Entrust付帐的人。显然这是必不可少的。 帐单联系人的资料主要需要提交其姓名、地址、城市、省份或地区、邮政编码、国家、电话号码及E-mail地址。 确认 签署文件 付费信息 申请之后 |
