标准解读
《GM/T 0118-2022 浏览器数字证书应用接口规范》是一项国家标准,主要针对浏览器中如何处理和应用数字证书进行了详细规定。该标准旨在通过统一的接口规范来确保不同浏览器在处理数字证书时的一致性和安全性,从而增强网络通信的安全性与可靠性。
根据标准内容,它首先定义了术语和缩略语,为后续章节提供基础理解支持。接着,概述了浏览器数字证书应用的基本架构,明确了涉及的主要组件及其相互间的关系。这些组件包括但不限于用户界面、证书存储管理以及安全协议实现等部分。
对于数字证书的具体使用场景,《GM/T 0118-2022》给出了详尽的要求,比如浏览器如何验证服务器端提供的SSL/TLS证书链是否有效;如何向用户提供清晰易懂的安全状态指示;还有当遇到无效或不信任的证书时应采取何种措施等。此外,还特别强调了隐私保护方面的重要性,要求浏览器在收集、存储及使用个人信息时必须遵循最小化原则,并给予用户充分的选择权。
另外,该标准也涵盖了关于客户端认证的功能描述,即当网站需要对访问者进行身份验证时,浏览器应该如何操作以帮助用户选择合适的个人证书完成登录过程。同时,还提出了对于多证书环境下的管理策略建议,如允许用户设置默认使用的个人证书等。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2022-11-20 颁布
- 2023-06-01 实施




文档简介
ICS35030
CCSL.80
中华人民共和国密码行业标准
GM/T0118—2022
浏览器数字证书应用接口规范
Browserdigitalcertificateapplicationinterfacespecification
2022-11-20发布2023-06-01实施
国家密码管理局发布
GM/T0118—2022
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
总体技术框架
5……………2
算法标识与数据类型
6……………………3
算法标识
6.1……………3
基本数据类型
6.2………………………3
常量定义
6.3……………3
复合数据类型
6.4………………………4
接口函数
7…………………12
概述
7.1…………………12
证书存储区管理接口
7.2………………13
接口
7.3UI……………19
管理接口
7.4SKF………………………20
与其他接口规范的关系
7.5……………20
附录规范性错误码定义和说明
A()……………………22
附录资料性使用本规范接口的例程
B()………………23
注册以及证书存储
B.1SKF…………23
函数指针
B.2SKF……………………25
加载释放动态库
B.3SKF……………25
证书使用
B.4……………26
参考文献
……………………28
Ⅰ
GM/T0118—2022
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位天津赢达信科技有限公司北京信安世纪科技有限公司北京数字认证股份有限
:、、
公司北京海泰方圆科技股份有限公司中国民生银行股份有限公司北京奇虎科技有限公司亚数信息
、、、、
科技上海有限公司
()。
本文件主要起草人张秋璞曹伟彭竹李强强张永强张庆勇蒋红宇虞刚刘书洪袁丽欧
:、、、、、、、、、、
霍海涛张志磊翟新元
、、。
Ⅲ
GM/T0118—2022
浏览器数字证书应用接口规范
1范围
本文件规定了浏览器数字证书应用接口描述了在支持国产密码算法应用的浏览器中数字
SM2,,
证书应用接口的函数数据类型和参数的定义
、。
本文件适用于浏览器产品的开发应用和检测支持数字证书的浏览器应用的开发安全浏览
、,SM2,
器密码模块的检测也可用于指导第三方应用调用不同终端设备中数字证书的集成和开发
,SM2。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术公钥基础设施数字证书格式
GB/T20518
信息安全技术椭圆曲线公钥密码算法第部分数字签名算法
GB/T32918.2SM22:
信息安全技术密码应用标识规范
GB/T33560
信息安全技术密码算法加密签名消息语法规范
GB/T35275SM2
智能密码钥匙密码应用接口规范
GM/T0016
人工确权型数字签名密码应用技术要求
GM/T0100
密码术语
GM/Z4001
3术语和定义
界定的以及下列术语和定义适用于本文件
GM/Z4001。
31
.
SM2密码算法SMcryptographicalgorithm
2
由定义的公钥密码算法
GB/T32918.5。
32
.
数字证书digitalcertificate
也称公钥证书由证书认证机构签名的包含公开密钥拥有者信息公开密钥签发者信息有
,(CA)、、、
效期以及扩展信息的一种数据结构按类型可分为个人证书机构证书和设备证书按用途可分为签名
。、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 咖啡加工车间管理制度
- 学校保洁岗位管理制度
- 工程公司企业管理制度
- 公司内务资产管理制度
- 光伏安装方案(3篇)
- 公司门店员工管理制度
- 工厂绿色安全管理制度
- 工程周转材料管理制度
- 养老项目-优惠方案(3篇)
- 机柜维修维护方案(3篇)
- 锅炉检修作业安全保障方案
- 2025-2030中国三醋酸纤维素膜行业市场现状供需分析及投资评估规划分析研究报告
- 精麻药品培训课件
- 统编版(2024)七年级下册历史期末复习全册知识点提纲详细版
- 综合新闻类报纸出版服务行业跨境出海战略研究报告
- 三基三严培训课件
- 2025年辽宁省本溪市中考一模英语试题(含答案)
- 3D打印技术考试试卷及答案
- 《物业管理师》三级测试题及参考答案
- 人教版六年级上册数学百分数应用题专题分类复习(课件)
- 2025年中国人造晶体市场调查研究报告
评论
0/150
提交评论