- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CA认证机构接入规范
2.1、范围
本规范描述了平台对需要接入的电子认证服务机构(CA)的总体要求,CA系统功能要求以及接入接口要求等。本规范使用于指导相关电子认证服务机构接入平台,实现系统接入过程标准化及安全控制,保障数字证书在平台中互认互通。
本规范以GM/T 0037-2014《证书认证系统检测规范》和GM/T 0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》为基础。
2.2、系统接入总体要求
接入到平台中的电子认证服务机构必须符合以下要求:
电子认证服务机构的CA系统建设必须遵循《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》
电子认证服务机构的CA系统应遵循《电子政务电子认证体系建设总体规划》(国密局联字[2007]2号)中关于电子认证体系建设的相关要求,符合《电子政务电子认证服务管理办法》(国密局发[2009]7)相关要求。电子认证服务机构的CA系统必须具有电子认证服务许可证和电子认证服务使用密码许可证
电子认证服务机构的CA系统签发的证书为双证书(签名证书和加密证书),证书格式应遵循《平台数字证书格式规范》,使用的证书介质应符合《平台数字证书介质接口及使用规范》,相关应用接入应符合《平台数字证书应用集成规范》。
电子认证服务机构接入平台,必须满足以下条件:
提供完整的CA业务证书链,CA业务证书链可以是一个或多个;提供的方式可以由CA机构直接以文件方式提交,也可以由CA机构提交CA业务证书链的LDAP或HTTP链接地址。
提供与CA业务证书链相对应的CRL发布服务,且按照发布策略及时发布。CA机构可将CRL发布到LDAP服务器或HTTP服务器上,必须保证CRL发布服务可持续访问。
提供稳定在线的在线证书状态查询服务,该服务必须按照RFC 6960中定义的OCSP协议,提供实时在线查询证书的状态。
2.3、CA系统功能要求
接入到平台的电子认证服务机构的CA系统应该具备如下基本功能:
证书申请/签发。用户可以以在线或离线两种方式向CA机构申请数字证书,在线方式指用户通过互联网登录到CA机构的用户注册管理系统申请证书,离线方式指用户到CA机构指定的注册机构中申请证书。用户数字证书由CA系统的CA证书进行签发。CA机构签发的数字证书格式必须符合《平台数字证书格式规范》。
证书更新。CA系统应提供证书更新功能,更新可分为证书有效期更新和证书可甄别名称更新。CA系统在对证书更新后,须撤销更新之前的数字证书。
证书撤销。CA系统应提供证书撤销功能,证书撤销后,CA系统应实时将该证书加入到证书撤销列表中,并根据CRL发布策略及时将CRL发布到CRL发布服务中。
密钥恢复。CA系统应提供加密证书的密钥恢复功能,以保证用户可使用恢复的加密证书和加密密钥完成对历史密文信息的解密操作。
CRL签发。CA系统应提供CRL签发功能,并根据CRL发布策略及时将CRL发布到CRL发布服务上。CA系统签发的CRL必须符合《平台数字证书格式规范》。
2.4、CA系统接入接口要求
电子认证服务机构的CA系统根据业务需要可调用平台提供的HTTP/HTTPS接口,实现将数字证书注册到平台以及更新平台中数字证书等功能,接口描述如下:
2.4.1、注册用户到平台接口
CA系统调用本接口可根据业务需要将用户证书及其他信息(企业名称、企业证件号码、联系电话)注册到平台中。详细描述如下:
名称
createAccount
url
http(s):///api/classified/createAccount
请求数据格式
1)请求数据格式为PKCS#7 SignedData类型的签名数据格式
2)PKCS#7中需包含签名证书,签名的原文为UTF8编码的JSON字符串,JSON字符串承载请求参数描述如下:
certificate
Base64编码的数字证书字符串,签名证书
name
企业名称
idno
企业证件号码
phone
联系电话
签名证书在CA接入平台时,由平台分配或赋予权限
http请求方式
POST
返回结果说明
1)XX返回的数据格式为PKCS#7 SignedData类型的签名数据格式
2)PKCS#7中签名的原文为UTF8编码的JSON字符串,JSON字符串承载请求参数描述如下:
ret
Ba返回码,0表示成功
msg
UTF编码的错误提示信息
签名证书为平台平台证书
2.4.2、更新平台用户的数字证书接口
CA系统调用本接口可根据业务需要更新已经注册到平台的用户数字证书,详细描述如下:
名称
updateCertificate
url
http(s):///api/classified/updateCertificate
请求数据格式
1)请求数据格式为PKCS#7 SignedData类型的签名数据
您可能关注的文档
- 新型抗肿瘤药物临床应用指导原则(2022年版)-消化系统肿瘤用药.docx
- 新型抗肿瘤药物临床应用指导原则(2022年版)-呼吸系统肿瘤用药.docx
- 常用的小分子靶向药物和大分子单克隆抗体类药物.docx
- 环境信息资源代码表、元数据.docx
- 美丽农村路建设评定指标及标准、公路绿化美化、服务设施、路域文化、交通安全设施、导游导览系统示例.docx
- 耐久性评估、单个格宾石笼钢筋数量参照表 、基于稳定性验算的不同坡率及码砌高度参照表、格宾石笼变形约束吊装方法.docx
- 甘肃水质及土质氯盐环境分区、不同坡率格宾石笼码砌型式参照断面、低碳钢丝镀层腐蚀加速、线材磨损试验方法.docx
- 自然保护区生态承载力评价指标含义及计算方法、评价指标计算数据来源、评价报告提纲.docx
- 公路工程智慧工地设备硬件指标要求、数据交换时间格式及含义.docx
- 国有企业数字化各阶段转型内容、平台建设.docx
- 海南省公共资源交易统一CA互认平台CA签章机构介质技术规范.docx
- 优质农产品生产基地建设行动实施方案.docx
- 企业安全生产标准化自评报告、定级评审申请书、现场评审报告、“渝快办”平台申办操作指南.docx
- 江苏省智能建造专项实施指南、试点项目评价指标、企业评价指标、智能建造技术服务试点单位评价指标(试行).docx
- 江苏省数字贸易创新案例 -麦格纳卫蓝新能源汽车平台架构非独家许可协议.docx
- 江苏省数字贸易创新案例 -基于隐私优先的数据协作及应用平台LiveRamp在国际市场营销的创新应用.docx
- 江苏省数字贸易创新案例 -利用人工智能技术的全球知识产权数据库信息服务平台.docx
- 江苏省数字贸易创新案例 -基于GPU加速的实时引擎在数字影视特效中的应用.docx
- 江苏省数字贸易创新案例 -基于软件全生命周期的HopeDevOps数字化交付平台应用.docx
- 江苏省数字贸易创新案例 -基于云原生技术的全栈式数据治理综合解决方案.docx
原创力文档


文档评论(0)