- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
GB/TXXXX-XXXX
GB/TXXXX-XXXX
PAGE14
信息技术安全技术公钥基础设施
数字证书格式Informationtechnology-securitytechnology-p
信息技术安全技术公钥基础设施
数字证书格式
Informationtechnology-securitytechnology-publickeyinfrastructure
digitalcertificateformat
(征求意见稿)
2016-06
ICS35.040.
L80
XXXX-XX-XX实施
XXXX-XX-XX发布
中华人民共和国国家标准
GB/TXXXX—XXXX
GB/TXXXX—201X
PAGEIII
GB/TXXXX—201X
PAGE18
信息技术安全技术公钥基础设施
数字证书格式
范围
本标准规定了中国数字证书的基本结构,并对数字证书中的各数据项内容进行了描述。本标准规定了一些标准的证书扩展域,并对每个扩展域的结构进行了定义,特别是增加了一些专门面向国内应用的扩充项。建议在今后的应用中应按照本标准的规定使用这些扩充项。本标准还对证书中所应支持的签名算法、哈希函数、公开密钥算法进行了描述,另外在附录C中列举了中国目前通用的数字证书结构,附录zD中提供了证书DER编码供参考。
本标准适用于国内数字证书认证机构、数字证书认证系统的开发商以及基于数字证书的安全应用开发商来设计和处理各类数字证书。
本标准推荐的数字证书格式可以同RFC2459,ISO/IEC/ITUX.509v3推荐的数字证书格式通用。
规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB/T16264.8—200×信息技术开放系统互连目录公钥和属性证书框架。
RFC2459:1999,互联网X.509公钥基础设施证书和CRL轮廓。
ITU-TX.680(1994)│ISO/IEC8824-1:1994,信息技术-抽象语法记法1(ASN.1):基本记法规范。
ITU-TX.681(1994)│ISO/IEC8824-2:1994,信息技术-抽象语法记法1(ASN.1):客体信息规范。
ITU-TX.682(1994)│ISO/IEC8824-3:1994,信息技术-抽象语法记法1(ASN.1):约束规范。
ITU-TX.683(1994)│ISO/IEC8824-4:1994,信息技术-抽象语法记法1(ASN.1):ASN.1规范参数化。
ITU-TX.690(1994)│ISO/IEC8825-1:1994,信息技术-ASN.1编码规则:基本编码规则(BER)的规范,正规编码规则(CER)和可辨别编码规则(DER)。
术语和定义
下列定义适用于本标准。
公开密钥基础设施(PKI)publicKeyInfrastructure
支持公钥管理体制的基础设施,提供鉴别、加密、完整性和不可否认性服务。
公开密钥证书PublicKeyCertificate
用户的公钥连同其他信息,并由发布该证书的证书认证机构的私钥进行加密使其不可伪造。
证书撤销列表(CRL)CertificateRevocationList
一个已标识的列表,它指定了一套证书颁发者确认为无效的证书。除了普通CRL外,还定义了一些特殊的CRL类型用于覆盖特殊领域的CRLs。
证书序列号CertificateSerialNumber
在CA颁发的证书范围内为每个证书分配的一个整数值。此整数值对于该CA所颁发的每一张证书必须是唯一的。
证书认证机构(CA)CertificationAuthority
受用户信任,负责创建和分配证书的权威机构。证书认证机构也可以为用户创建密钥。
证书撤销列表分发点CRLDistributionPoint
一个CRL的目录项或其他CRL分发源,通过CRL分发点分发的CRL可以只含有某个CA所颁发的证书全集中的某个子集的撤销项,也可以包括有多个CA的撤销项。
数字证书(或证书)DigitalCertificate
数字证书是由国家认可的,具有权威性、可信性和公正性的第三方证书认证机构(CA)进行数字签名的一个可信的数字化文件。数字证书包含有公开密钥拥有者的信息、公开密钥,签名算法和CA的数字签名。
缩略语
下列缩略语适用于本标准:
CA证书认证机构
CRL证
您可能关注的文档
- 《信息安全技术 地理空间可扩展访问控制标记语言规范》.doc
- 《信息安全技术 电子认证服务机构服务质量规范》.doc
- 《信息安全技术 公钥基础设施 时间戳策略与业务声明框架》.doc
- 《信息安全技术 公钥基础设施 远程口令鉴别与密钥建立规范》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第4部分:终端安全防护》.doc
- 《信息安全技术 基于数字证书的可靠电子签名生成及验证技术要求》.doc
- 《信息安全技术 密码设备应用接口规范》.doc
- 《信息安全技术 网络安全产品互联互通 告警信息格式》.docx
- 《信息安全技术 网络安全产品互联互通 告警信息格式》编制说明.docx
- 《信息安全技术 网络安全产品互联互通 资产信息格式》.pdf
- 《信息安全技术 网络安全产品互联互通 资产信息格式》编制说明.pdf
- 《信息安全技术 无线局域网接入系统安全技术要求(评估保证级2级增强)》.docx
- 《信息安全技术 信息安全风险管理指导》编制说明.docx
- 《信息安全技术 信息安全服务管理规范》.doc
- 《信息安全技术 信息安全管理体系 要求》.docx
- 《信息安全技术 信息安全漏洞管理规范》.doc
- 《信息安全技术 信息技术产品供应行为安全准则》.doc
最近下载
- 子宫内膜息肉诊治中国专家共识(2022年版).ppt VIP
- GB_T 28627—2023《抹灰石膏》标准解读.pdf VIP
- 2024年清远市纪委市监委纪律审查管理中心招聘笔试真题.docx VIP
- 宗教知识讲座课件.pptx
- 辽宁金融职业学院2025年单独招生考试试卷真题及答案 .pdf VIP
- 小学体育与健康一年级上学期水平一全套优秀教案教案.doc VIP
- 乡村振兴新篇章-农业经济与农村可持续发展.pptx VIP
- 全面解读学习2023新修订版《中华人民共和国行政复议法》PPT课件.pptx VIP
- 生物化学与分子生物学:第06章生物氧化 -医学课件.ppt VIP
- 2025年《中华人民共和国反不正当竞争法》学习解读课件(新修订版).pptx VIP
文档评论(0)