标准解读

《GM/T 0015-2012 基于SM2密码算法的数字证书格式规范》是中国国家密码管理局发布的一项国家标准,主要针对基于SM2椭圆曲线公钥密码算法的数字证书格式进行了详细规定。该标准适用于各类需要使用数字证书进行身份认证、数据加密或数字签名的应用场景,确保了这些应用中所使用的证书能够遵循统一且安全的技术要求。

在内容上,《GM/T 0015-2012》首先定义了数字证书的基本结构,包括但不限于版本号、序列号、签名算法标识符、发行者名称、有效期、主体名称、主体公钥信息等组成部分。其中特别强调了对SM2算法的支持,不仅限定了必须采用符合国密标准的SM2算法作为公钥算法之一,还对如何在证书中编码表示SM2公钥提出了具体要求。

此外,对于证书扩展项也做了明确规定,允许通过添加特定扩展来增强证书功能或满足特殊需求。比如支持增加诸如证书策略、CRL分发点等信息,以适应更复杂的安全管理和应用场景。

该标准还涵盖了证书请求消息(CSR)的格式,指出了申请人在向认证机构提交证书签发请求时应遵循的数据结构和字段设置规则,确保整个证书生命周期管理过程中的标准化与一致性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2012-11-22 颁布
  • 2012-11-22 实施
©正版授权
GM/T 0015-2012基于SM2密码算法的数字证书格式规范_第1页
GM/T 0015-2012基于SM2密码算法的数字证书格式规范_第2页
GM/T 0015-2012基于SM2密码算法的数字证书格式规范_第3页
GM/T 0015-2012基于SM2密码算法的数字证书格式规范_第4页
免费预览已结束,剩余60页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号38313—2013

:

中华人民共和国密码行业标准

GM/T0015—2012

基于SM2密码算法的数字证书格式规范

DigitalcertificateformatbasedonSM2algorithm

2012-11-22发布2012-11-22实施

国家密码管理局发布

GM/T0015—2012

目次

前言…………………………

范围………………………

11

规范性引用文件…………………………

21

术语和定义………………

31

缩略语……………………

41

数字证书与…………………………

5CRL2

概述…………………

5.12

数字证书格式………………………

5.22

格式…………………………

5.3CRL21

附录规范性附录证书的结构………………………

A()27

证书构成见表……………

A.1(A.1)27

基本证书域见表…………

A.2(A.2)27

标准的扩展域见表………………………

A.3(A.3)27

附录规范性附录证书的结构实例…………………

B()29

用户证书的结构实例见表…………………

B.1(B.1)29

服务器证书的结构实例见表………………

B.2(B.2)29

附录规范性附录证书内容表………………………

C()31

自签名证书内容表见表………………

C.1CA(C.1)31

下级证书内容表见表…………………

C.2CA(C.2)34

终端实体签名证书内容表见表…………

C.3(C.3)38

终端实体加密证书内容表见表…………

C.4(C.4)42

证书撤销列表内容表见表………………

C.5(C.5)46

附录资料性附录数字证书编码举例………………

D()50

数字证书编码………………

D.1RSA50

数字证书编码………………

D.2SM254

GM/T0015—2012

前言

本标准依据给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准的附录附录附录为规范性附录附录为资料性附录

A、B、C,D。

本标准由国家密码管理局提出并归口

本标准起草单位上海格尔软件股份有限公司北京市数字认证股份有限公司北京海泰方圆科技

:、、

有限公司无锡江南信息安全工程技术中心上海市数字证书认证中心有限公司长春吉大正元信息技

、、、

术股份有限公司成都卫士通信息产业股份有限公司兴唐通信科技有限公司北京华大智宝电子系统

、、、

有限公司山东得安信息技术有限公司国家信息安全工程技术研究中心国家密码管理局商用密码检

、、、

测中心

本标准起草人刘平谭武征李述胜柳增寿徐强刘承赵丽丽李元正王妮娜陈跃孔凡玉

:、、、、、、、、、、、

袁峰李志伟

、。

本标准涉及的密码算法按照国家密码管理部门的要求使用

GM/T0015—2012

基于SM2密码算法的数字证书格式规范

1范围

本标准规定了数字证书和证书撤销列表的基本结构并对数字证书和证书撤销列表中的各数据项

,

内容进行了描述

本标准适用于数字证书认证系统的研发数字证书认证机构的运营以及基于数字证书的安全应用

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

信息技术开放系统互连目录第部分公钥和属性证书框架

GB/T16264.88:

密码应用标识规范

GM/T0006

密码算法使用规范

GM/T0009SM2

密码算法加密签名消息语法规范

GM/T0010SM2

PKCS#7CryptographicMessageSyntexStandard

RFC5280InternetX.509PublicKeyInfrastructureCertificateandCertificateRevocationList

(CRL)Profile

3术语和定义

下列术语和定义适用于本文件

31

.

数字证书digitalcertificate

由国家认可的具有权

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论