摘要

文章对短期证书方案在安全性、灵活性和证书失效管理方面存在的问题进行了分析,提出了一种改进方案,用 固定证书体现员工角色及其固定职责,在Intranet外使用临时证书提高安全性,利用目录服务进行证书失效和访问控制管理。