以下关于“数字证书的密钥对生成的两种方法”的说法中,哪一项是不正确的?
A. 由密钥对持有者系统生成时,生成密钥对的系统与储存和使用私钥的系统是同一个。
B. 由密钥对持有者系统生成时,由持有者将私钥分发给其他通信方。
C. 由密钥管理中心系统生成时,由中心将私钥安全地分发到密钥对持有者系统中
D. 密钥管理中心系统可能拥有更强的处理能力,能够生成更高质量的密钥对。
在以下的私钥保护方法中,哪一种安全性相对最高?
A. 将私钥存储在数字证书服务器上
B. 将私钥存储在不可写的硬件模块中
C. 将私钥存储在计算机硬盘中
D. 将私钥存储在云盘的加密数据文件中
以下关于密钥对有效期的说法不正确的是?
A. 与加密有关的密钥对,必须在数字证书有效期内使用公钥
B. 公钥数字证书的有效期不仅受到证书申明的有效期的约束,也受到附加在上面的认证机构数字签名有效性的约束。
C. 认证机构要确保自己的公钥的有效期比所发放的数字证书的有效期长。
D. 用于数字签名的密钥对,公钥数字证书的有效期要与私钥的有效期一致。
当密钥被泄露或紧急撤销证书时,需要很快分布数字证书撤销表,这时该使用哪种撤销数字证书的方法?
A. 定期公布数字证书撤销表
B. 广播数字证书撤销表
C. 进行在线状态检查
D. 发行短期数字证书