标准解读

GB/T 20518-2006 是一项由中国发布的国家标准,全称为《信息安全技术 公钥基础设施 数字证书格式》。该标准详细规定了在公钥基础设施(PKI)环境中使用的数字证书的结构和数据格式要求,旨在确保不同系统间数字证书的互操作性和一致性。以下是该标准的主要内容概述:

标准范围

本标准适用于所有基于公钥基础设施的安全应用中数字证书的制定和处理,明确了数字证书的基本构成要素及其编码规则,为实现跨组织、跨平台的信任与安全通信提供基础。

定义与术语

标准首先定义了一系列基本概念和术语,如证书颁发机构(CA)、注册机构(RA)、证书持有者、公钥、私钥等,为后续内容的阐述奠定语言基础。

数字证书结构

标准详细描述了数字证书的数据结构,通常包括:

  • 证书版本:指示证书遵循的X.509版本。
  • 证书序列号:由CA分配,确保每个证书的唯一性。
  • 签名算法标识符:指明用于证书签名的算法类型。
  • 发行者名称:即证书颁发机构的唯一标识。
  • 有效期:证书的有效起始日期和终止日期。
  • 主体名称:证书持有者的唯一标识信息。
  • 主体公钥信息:包括公钥的类型和实际的公钥值。
  • 发行者唯一标识符和主体唯一标识符(可选):增强证书的识别度。
  • 扩展属性:如证书用途、密钥用法限制、CA政策等自定义信息。
  • CA的数字签名:确保证书内容的完整性和来源的真实性。

数据编码规则

依据ASN.1(抽象语法记法一)标准对证书各部分进行编码,使用DER(区分编码规则)进行二进制表示,确保数据的准确无误传输。

安全要求

强调了在证书生成、存储、分发、撤销及更新过程中的安全控制措施,以防止信息泄露、篡改和非授权访问。

兼容性与互操作性

确保遵循本标准的数字证书能在不同的PKI系统和应用程序间无缝交互,支持跨域信任。

实施指南

虽然标准本身偏重于规范定义,但也提供了实施指导原则,帮助开发者和系统管理员正确理解和应用这些规范,以构建安全可靠的PKI系统。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 被代替
  • 已被新标准代替,建议下载现行标准GB/T 20518-2018
  • 2006-08-30 颁布
  • 2007-02-01 实施
©正版授权
GB/T 20518-2006信息安全技术公钥基础设施数字证书格式_第1页
GB/T 20518-2006信息安全技术公钥基础设施数字证书格式_第2页
GB/T 20518-2006信息安全技术公钥基础设施数字证书格式_第3页
GB/T 20518-2006信息安全技术公钥基础设施数字证书格式_第4页
免费预览已结束,剩余32页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35.100.70L79中华人民共和国国家标准GB/T20518—2006信息安全技术公钥基础设施数字证书格式Informationsecurityteehniques-Publiekeyinfrastrueture-Digitalcertificateformat2006-08-30发布2007-02-01实施中华人民共和国国家质量监督检验检疫总局发布中国国家标准化管理委员会

GB/T20518-2006三次前言范围规范性引用文件23术语和定义缩略语45数字证书5.1概述5.2数字证书格式6算法技术的支持;…附录A(资料性附录)证书的结构……20附录B(资料性附录)证书的结构实例22附录C(资料性附录)数数字证书编码举例小附录D(资料性附录)算法举例……

GB/T20518—2006本标准主要根据IETF(互联网工程任务组)RFC2459文件制定,并结合我国数字证书应用的特点进行相应的扩充和调整。本标准凡涉及密码算法相关内容按国家有关法规实施本标准的附录A、附录B、附录C、附录D为资料性附录。本标准由中华人民共和国信息产业部提出。本标准由全国信息安全标准化技术委员会(TC260)归口.本标准起草单位:吉大正元信息技术股份有限公司、中国电子技术标准化研究所、联想控股有限公司、国瑞数码安全系统有限公司、北京嘉学网络技术研究所。本标准主要起草人:何立波、姜玉琳、袁文恭、张宝欣。

GB/T20518—2006信息安全技术公钥基础设施数字证书格式1范围本标准规定了中国数字证书的基本结构.并对数字证书中的各数据项内容进行了描述。本标准规定了一些标准的证书扩展域,并对每个扩展域的结构进行了定义,特别是增加了一些专门面向国内应用的扩充项。本标准同时还列举了一些证书中所支持的算法。本标准适用于国内数字证书认证机构、数字证书认证系统的开发商以及基于数字证书的安全应用开发商。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勒误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T16262.1-2006抽象语法记法一(ASN.1)第1部分:基本记法规范(ISO/IEC8824-1:2002.IDT)GB/T16262.2—2006抽象语法记法一(ASN.1)第2部分:客体信息规范(ISO/IEC8824-2:2002.IDT)GB/T16262.3-2006:油象语法记法一(ASN.1)第3部分:约束规范(ISO/IEC8824-3:2002.IDT)GB/T16262.4-2006抽象语法记法一(ASN.1)第4部分:ASN.1规范的参数化(ISO/IEC8824-4:2002.IDT)GB/T16264.8—2005信息技术开放系统互连目录第8部分:公钥和属性证书框架(ISO/IEC9594-8:2001.IDT)文本通信面向信报的文本交换系统GB/T16284.4—1996信息技术第4部分:抽象服务定义和规程(idtISO/IEC10021-4:1990)GB/T17969.1-2000信息技术开放系统互连SI登记机构的操作规程第1部分:一般规程(eqvISO/IEC9834-1:1993)ISO/IEC9594-2:2001信息技术开放系统互连目录第2部分:模型RFC2313PKCS#1:RSA加密版本1.5RFC822Iternet文本邮件的标准消息格式RFC1034域名:

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论