标准解读

《GM/T 0043-2015 数字证书互操作检测规范》是国家密码管理局发布的一项国家标准,旨在确保不同系统间数字证书能够顺利实现互操作。该标准主要针对数字证书格式、签名算法、密钥管理等方面提出了具体要求和测试方法,以保证在跨平台或跨系统使用时的一致性和可靠性。

根据文档内容,其覆盖了以下几个关键方面:

  • 证书格式:规定了X.509 v3格式作为数字证书的基本结构,并详细描述了版本号、序列号、签名算法标识符、签发者名称、有效期等字段的具体含义与设置规则。

  • 签名算法:列举了一系列被认可的公钥加密算法(如RSA)及相应的散列函数(例如SHA-256),并指出了这些算法如何应用于证书生成过程中以及验证阶段的操作流程。

  • 密钥管理:对私钥保护机制、公钥分发方式等进行了指导性说明,强调了密钥生命周期管理的重要性,包括密钥创建、存储、备份、更新直至最终销毁的全过程安全管理措施。

  • 互操作性测试:提供了详细的测试案例设计指南,涵盖了从基本功能验证到复杂场景模拟的各种情况,帮助开发者识别潜在的问题点,确保产品符合预期性能指标。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2015-04-01 颁布
  • 2015-04-01 实施
©正版授权
GM/T 0043-2015数字证书互操作检测规范_第1页
GM/T 0043-2015数字证书互操作检测规范_第2页
GM/T 0043-2015数字证书互操作检测规范_第3页
GM/T 0043-2015数字证书互操作检测规范_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

GM/T 0043-2015数字证书互操作检测规范-免费下载试读页

文档简介

ICS35040

L80.

备案号49742—2015

:

中华人民共和国密码行业标准

GM/T0043—2015

数字证书互操作检测规范

Testspecificationfordigitalcertificateinteroperability

2015-04-01发布2015-04-01实施

国家密码管理局发布

GM/T0043—2015

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

送检技术文档要求

5………………………2

检测内容

6…………………3

入根检测

6.1……………3

数字证书和格式符合性检测

6.2CRL…………………3

数字证书互操作检测

6.3………………5

检测方法

7…………………5

入根检测

7.1……………5

数字证书和格式符合性检测

7.2CRL…………………6

数字证书互操作检测

7.3………………6

合格判定

8…………………7

附录资料性附录证书申请文件结构

A()CAASN.1…………………8

GM/T0043—2015

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准起草单位国家密码管理局商用密码检测中心中金金融认证中心有限公司卓望数码技术

:、、

深圳有限公司北京数字认证股份有限公司长春吉大正元信息技术股份有限公司上海格尔软件股

()、、、

份有限公司北京国富安电子商务安全认证有限公司

、。

本标准主要起草人李大为赵宇李志伟罗干生薛迎俊邓开勇周笔田敏求李冬肖秋林

:、、、、、、、、、、

韩亚宁谭武征李丽仙霍云商晋赵丽丽常玉明

、、、、、、。

GM/T0043—2015

数字证书互操作检测规范

1范围

本标准依据和的要求规定了数字证书互操作的检测内容与检测方法

GM/T0015GM/T0034。

本标准适用于证书认证系统签发的数字证书的检测

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术开放系统互连目录第部分公钥和属性证书框架

GB/T16264.8—20058:

密码应用标识规范

GM/T0006

密码算法使用规范

GM/T0009SM2

基于密码算法的数字证书格式规范

GM/T0015SM2

智能密码钥匙密码应用接口规范

GM/T0016

基于密码算法的证书认证系统密码及其相关安全技术规范

GM/T0034SM2

密码术语

GM/Z4001

认证请求语法标准

PKCS#10(v1.7)CertificationRequestSyntaxStandard

3术语和定义

所界定的以及下列术语和定义适用于本文件

GM/Z4001。

31

.

证书认证系统certificateauthenticationsystem

对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统

、、、。

32

.

证书认证机构certificationauthority

对数字证书进行全生命周期管理的实体也称为电子认证服务机构

。。

33

.

证书撤销列表certificaterevocationlist

由证书认证机构签发并发布的被撤销证书的列表

(CA)。

34

.

数字证书digitalcertificate

也称公钥证书由证书认证机构

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论