银联ic卡根ca签发发卡行公钥证书在银联.docxVIP

银联ic卡根ca签发发卡行公钥证书在银联.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
银联IC卡根CA签发发卡行公钥证书 在银联按照《银联金融IC卡支付系统公钥认证业务规范》程序同意发卡行 公钥证书申请并将收到的发卡行公钥证书申请传递给银联金融 IC卡根CA后, 根CA签发该发卡行公钥证书,并向该发卡行的一个公钥证书申请 (生产证书或 测试证书)提供一个发卡行公钥证书输出文件。发卡行公钥证书输出文件是一个 二进制文件包含三个数据。根CA在签发发卡行公钥证书后,将发卡行公钥证书 输出文件递交给发卡行。 发卡行公钥证书输出文件的第一个数据是未签名发卡行公钥输出扩展, 第二 个数据是根CA对发卡行公钥证书的签名,第三个数据是根 CA单独签名。这三 个数据的内容将在本规范第423节、第423节、和第423节中详细叙述。 发卡行公钥证书输出文件内容 发卡行公钥证书输出文件的格式由表 5规定。 表5发卡行公钥证书输出文件 字段名 长度(字节数) 描述 未签名发卡行公钥输出 扩展 17+e 若 Ni Nca+36 53+Ni -N CA+e 若 Ni Nca+36 这里,e Ni、和Nca分别表示发 卡行公钥指数字节数、发卡行公钥 模长字节数、和根CA用来生成该 发卡行公钥证书的公钥模长字节 数 见本规范第423 节 签名的发卡行公钥证书 Nca 见本规范第424 节 根CA公钥单独签名 Nca 见本规范第425 节 文件命名约定 发卡行公钥输出文件是由一个类似 AAAAAA.INN 形式的文件名标识,这里: AAAAAA 是申请记录号 I是固定值(‘I’)表示发卡行 NN是用来签发发卡行公钥证书的根 CA公钥的索引 所有文件是二进制格式。 发卡行公钥输出文件举例:010101.101。 这里的申请记录号与本规范第 3.4节自签名发卡行公钥数据中的记录号相 同,是按照根据《银联金融IC卡支付系统公钥认证业务规范》由银联审核员统 一设定与管理的,以唯一标识一个发卡行的一次公钥证书申请。 未签名发卡行公钥输出扩展 未签名发卡行公钥输出扩展是发卡行公钥输出文件的第一部分。 表6规定了 它的格式。该公钥输出扩展提供了该发卡行公钥证书信息。 表6未签名发卡行公钥输出扩展 字段名 长度(字节 数) 描述 格式 记录头 1 十六进制值‘ 24 b 服务标识 4 标识一个中国银联借记贷记服务,用私有应 用标识扩展(PIX)以左面为准,以十六进制 ‘ 0在右边填充。借、贷记 b 发卡仃标识 号 4 主帐号(PAN )最左面的3-8个数字。(在右边补 上十六进制数’F) cn 8 证书序列号 3 根CA系统分配的证书序列号 b 证书失效日 期 2 月和年(MMYY),在此日期之后证书失效 n 4 发卡仃公钥 余项长度 1 发卡行公钥模余项的长度 b 发卡仃公钥 余项 0 和(N I - N ca+ 36) 的取大值 该字段仅在Ni Nca - 36时存在,由发卡行公钥 (Ni )的最低Ni- Nca + 36字节组成。 b 发卡仃公钥 1 以十六进制标明发卡行公钥指数的长度(字节数) b 指数长度 发卡仃公钥 指数 e 发卡行公钥指数,为 3或65537,存储为十六进制 03或 十六进制 ’01 00 01 b 根CA公钥 索引 1 根CA系统用来签发发卡行公钥证书的公钥索引 b 签名的发卡行公钥证书 签名的发卡行公钥证书是发卡行公钥证书输出文件的第二部分, 由根CA利 用相应根CA私钥对表7中的发卡行公钥数据进行签名产生。 表7发卡行公钥证书数据 字段名 长度(字 节数) 描述 格式 恢复数据头 1 十 卜六进制值‘ 6A b 证书格式 1 十 卜六进制值‘ 02 b 发卡仃标识号 4 主帐号最左面的3到8位数字(从第1位开始), 如有需要,在右面填充十六进制 ‘ F到8位数字。 cn 8 证书失效日期 2 月和年份(MMYY),在此日期之后证书非法 n 4 证书序列号 3 由根CA系统分配的唯一标识证书的二进制数 b 哈希算法标识 1 标识用来产生数字签名哈希值的哈希算法 b 发卡仃公钥算法标 识 1 标识用于发卡行公钥的数字签名算法 b 发卡仃公钥长度 1 以十八进制标明发卡仃公钥的模长 (Ni )(字节数) b 发卡行公钥指数长 度 1 以十六进制标明发卡行公钥指数的长度 (字节数) b 发卡行公钥模的最 左边部分 Nca - 36 如果Ni Nca — 36,该字段包含了完整的发卡 行公钥模(Ni),并在右面填充 Nca -36 -Ii个字节 的’BB。 如果Ni N ca -36,该字段包含了发卡行公钥模 (Ni )的最高Nca -36字节 b 哈希值 20 发卡行公钥及其相关信息的哈希结果 n 恢复数据尾 1 十 卜六进制值‘ BC b 这里哈希值的计算是使用《中国金融集成电路(IC)卡规范》(2

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档