- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DB12/T411.3—
DB12/T411.3—2009
ICS35.240L67 备案号:
ICS35.240
L67 备案号:
认证应用管理平台接入技术规范
电子
第3部分:电子认证服务机构接入
DB12
DB12/T411.3—2009
ManagemernTechnical specification for Access The Electronic-Authentication ApplicationPlatform
Managemern
Part 3: The Access Standard pf the Certificate Authority
2009-08-10 发布2009-11-01
2009-08-10 发布
天津市质量技术监督局发布
天津市质量技
术监督局发布
目次
前言
II
1范围
1
2术语和定义..
1
3 CA机构接入要
求
1
附录A (资料性E
付录)CA接入概述
3
本标准的附录A为资料性附录。 本标准是DB12/T411的第3部分。
本标准由天津市经济与信息化委员会、天津市质量技术监督信息研究所提出。 本标准由天津市经济与信息化委员会负责解释。
本标准主要起草单位:天津市经济与信息化委员会、天津市天正信息系统工程监理有限公司、长春 吉大正元信息技术股份有限公司、天津市质量技术监督信息研究所。
本标准于2009年8月首次发布。
本部分主要起草人:刘杰、鲍由頁、王家祥、张博华、王德庆、林雪松、果植昌、杨帆、祝巍。
电子认证应用管理平台接入技术规范第3部分:电子认证服务机构接入
1范围
本部分规定了 本部分适用于
电子认证服务机构接入管理平台的技术要求。
平台的电子认证服务机构。
接入天津市电子认证推广应用管理
2术语、定义和缩略语
DB12/T 411. 1 DB12/T 411.2确立的以及下列术语
2. 1
、定义和缩略语适用于本部分。
目录服务 Directory Services
分布在网络中的各种节点或服务器提供的分布式数据库服务,它们可以存储证书和CRL等信息。在 认证中心部署时一般分为主目录服务器和从目录服务器,主目录服务器发布数据后,复制到从目录服务
器上,由从目录服务器对外提供服务。
2.2
电子认证服务机构Certification Authority
依法取得国家主管部门颁发的电子认证服务许可资质的电子认证服务提供者。简称“CA机构” o 2.3
证书 Cert if i
cate
本部分中所称证书均指接入管理平台的CA机构签发的在接入管理平台的信息应用系统中所使用的 组织机构证书。
2.4
身份验证网关 Certification Authority 釆用PKI技术,
通过加密、认证等技术手段,实现,
中的机密性、完费性、抗抵赖性和可信性的硬件设备。
「用户身份的确认和访问控制,保证信息传输过程
2.5
电子认证业务规则(CPS)
电子认证业务规则是电子认证服务机构对所提供旳认证及相关业务的全面描述。电子认证业务规则 包括责任范围、作业操作规范和信息安全保障措施等内容。
3 CA机构接入要
3.1拟接入管理平台的CA机构,应通过目录服务发布用户的证书和CRL,用户或信赖方可以通过访问 目录服务器获取证书的信息和CRL列表。
3.2拟接入管理平台的CA机构,其目录服务软件应遵循LDAP v3,所发布的数据格式应遵循X. 500协 议簇相关要求。
3.3拟接入管理平台的CA机构,其目录服务发布用户
相一致,即例如证 点,0为二级节点,
书主体项为:CN= AAA, 0= XXX, C= ,CN为末级节点。
证书信息的方式应与证书的主题信息的层次结构 CN,那么目录服务的树形目录层次应以C为根节
广证书信息的每个条目都应具备的属性至少包括 建时间戳、修改时间戳、创建人、用户证书实体(UserCertificate)。
3.4拟接入管理平台的CA机构,其目录服务中发布用
但不限于路径、创
DB12/T411.3—2009
DB12/T411.3—2009
PAGE
PAGE #
3.5
3.5拟接入管理平台的CA机构,其目录服务的二级节点中应包含一个发布CRL的节点,并且该条目应
具备的属性至少包括但不限于注销列表实体(CertifjcateRevocationList)。
3.6拟接入管理平台的CA机构,应向管理平台的管蓮机构提供访问其目录服务的必要信息,如用户名、
密码、IP地址、端口号等。
3.7拟接入管理平台的CA机构,应按照其电子认证业务规则(CPS)维护其通过目录服务发布的CRL
列表。
附录A(资料性南录)CA接入箱述
I
管理平台通过CA的目录服务获取证书客户的相关但息,并存储于客户信息管理系统;应用系统通过
您可能关注的文档
- DB12_T304-2006工厂化水产养殖设施配套技术规范.docx
- DB12_T305-2006天津市党政机关、人民团体及其他机构代码.docx
- DB12_T306-2006天津市人事人才信息管理体系分类与代码.docx
- DB12_T307-2006事业单位类型代码.docx
- DB12_T308-2006企业管理人才类型代码.docx
- DB12_T309-2006农村实用人才代码.docx
- DB12_T311-2006建筑采暖用散热器的热性能及质量标准.docx
- DB12_T312-2007办公设备行业服务标准.docx
- DB12_T314-2007温室大棚微型耕整地机械作业技术规范.docx
- DB12_T315-2007蔬菜大中小棚设施建设规范.docx
- DB12_T411_3-2009电子认证应用管理平台接入技术规范第3部分_电子认证服务机构接入.pdf
- DB12_T413-2009LED密排管测试方法.docx
- DB12_T414-2009采暖用钢制散热器配件质量技术规范.docx
- DB12_T416-2010油松中幼林抚育技术规范.docx
- DB12_T417-2010沙化和荒漠化监测技术规程.docx
- DB12_T418-2010杨树速生丰产栽培技术规程.docx
- DB12_T419-2010无公害农产品核桃栽培技术规程.docx
- DB12_T420-2010杨树育苗技术规程.docx
- DB12_T421-2010有机农产品甘薯有机栽培技术规范.docx
- DB12_T422-2010蔬菜洁净生产技术规范.docx
最近下载
- 《工程伦理》课件 第十二讲 “一带一路”与中国工程的跨文化交流.pptx VIP
- 公司员工考勤表.doc VIP
- 部编高教版 中职语文 基础模块上册《国家的儿子》课件.pptx VIP
- 2025年4月自考02318计算机组成原理答案含评分参考.docx VIP
- 《城里最漂亮的巨人》绘本故事ppt课件.ppt VIP
- 部编版道德与法治二年级上册《欢欢喜喜庆国庆》(精品课件).pptx VIP
- 人工智能赋能程序设计课程教学改革 .pdf VIP
- 第九讲:信息与大数据伦理问题-工程伦理.pptx VIP
- 中级财务会计(西南财经) 学堂在线测试答案.docx VIP
- 学习医学文献的检索与阅读技巧.pptx VIP
文档评论(0)