標準解讀
《GB/T 20518-2018 信息安全技術 公鑰基礎設施 數字證書格式》作為對《GB/T 20518-2006 信息安全技術 公鑰基礎設施 數字證書格式》的更新,主要在以下幾個方面進行了調整和增補:
-
擴展了支持的算法和協議:新版標準適應了技術發展,增加了對更多密碼算法的支持,如橢圓曲線密碼算法(ECC),以提高安全性和效率。同時,它還更新了對PKIX(公鑰基礎設施X.509)相關標準的支持,確保與國際標準的兼容性。
-
增強了證書屬性和擴展項的規范:詳細規定了證書中各項擴展字段的使用規則和建議,包括主體備用名稱(Subject Alternative Name, SAN)、頒發者替代名稱(Issuer Alternative Name, IAN)、證書策略(Certificate Policies, CP)等,提升了證書信息的完整性和靈活性。
-
加強了對證書路徑構建和驗證的要求:提供了更詳盡的指導原則用于構建和驗證證書鏈,包括處理自簽名證書、交叉證書以及多層級證書機構的信任路徑,增強了證書信任模型的安全性。
-
更新了時間戳服務相關信息:明確了時間戳在證書中的應用方式和格式要求,有助于提高證書的有效期管理及防篡改能力。
-
強化了密鑰使用和管理規定:對密鑰的生成、存儲、更新、撤銷及銷毀過程提出了更嚴格的要求,確保密鑰全生命周期的安全管理。
-
提高了國際化支持:優化了對國際化域名(IDN)的支持,使得數字證書能夠更好地服務于全球互聯網環境,增強跨國界信息交互的安全性。
-
增強了對隱私保護的關注:雖然不是直接修改證書格式,但新標準強調了在證書處理過程中應遵循的數據最小化原則,體現了對個人隱私保護的重視。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-06-07 頒布
- 2019-01-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T20518—2018
代替
GB/T20518—2006
信息安全技術公鑰基礎設施
數字證書格式
Informationsecuritytechnology—Publickeyinfrastructure—
Digitalcertificateformat
2018-06-07發布2019-01-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T20518—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
數字證書與
5CRL…………………………2
概述
5.1…………………2
數字證書格式
5.2………………………2
格式
5.3CRL…………………………20
算法技術的支持
6…………………………24
附錄規范性附錄證書的結構
A()………………………25
附錄規范性附錄證書的結構實例
B()…………………27
附錄規范性附錄證書撤銷列表內容表
C()……………29
附錄資料性附錄數字證書編碼舉例
D()………………48
附錄資料性附錄算法技術支持
E()……………………52
參考文獻
……………………53
Ⅰ
GB/T20518—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準代替信息安全技術公鑰基礎設施數字證書格式與
GB/T20518—2006《》,
相比主要技術變化如下
GB/T20518—2006:
在附錄算法技術支持中增加了對和密碼算法的支持刪除了算法
———ESM2SM3;MD5,SHA-1
的介紹
;
增加了證書撤銷列表的基本結構以及數字證書格式中擴展項的內容
———5.3;
修訂了中一些的值
———5.2.4OID。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位上海格爾軟件股份有限公司長春吉大正元信息技術股份有限公司上海市數字
:、、
證書認證中心有限公司中國金融認證中心北京海泰方圓科技有限公司北京數字認證股份有限公司
、、、、
無錫江南信息安全工程技術中心成都衛士通信息產業股份有限公司興唐通信科技有限公司山東得
、、、
安信息技術有限公司國家信息安全工程技術研究中心
、。
本標準主要起草人劉平鄭強楊文山趙麗麗韓瑋趙改俠傅大鵬蔣紅宇羅俊徐明翼
:、、、、、、、、、、
王妮娜孔凡玉袁鋒
、、。
本標準所代替標準的歷次版本發布情況為
:
———GB/T20518—2006。
Ⅲ
GB/T20518—2018
信息安全技術公鑰基礎設施
數字證書格式
1范圍
本標準規定了數字證書和證書撤銷列表的基本結構各數據項內容
、。
本標準適用于數字證書認證系統的研發數字證書認證機構的運營以及基于數字證書的安全應用
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
,,()。
信息技術抽象語法記法一第部分基本記法規范
GB/T16262.1—2006(ASN.1)1:
信息技術開放系統互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:
信息技術開放系統互聯登記機構的操作規程第部分一般規程
GB/T17969.1—2015OSI1:
密碼算法加密簽名消息語法規范
GB/T35275SM2
密碼算法使用規范
GB/T35276SM2
密碼消息語法
PKCS#7(Cryptographicmessagesyntax)
3術語和定義
下列術語和定義適用于本文件
。
31
.
公鑰基礎設施publickeyinfrastructurePKI
;
支持公鑰管理體制的基礎設施提供鑒別加密完整性和不可否認性服務
,、、。
32
.
公鑰證書publickeycertificate
用戶的公鑰連同其他信息并由發布該證書的證書認證機構的私鑰進行加密使其不可偽造
,。
33
.
證書撤銷列表certificaterevocationlistCRL
;
一個已標識的列表它指定了一套證書頒發者確認為無效的證書
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 《第一單元 欣賞 豐收歡樂而歸》(教案)-2023-2024學年人教版音樂四年級上冊
- 9 正確認識廣告 教學設計-2024-2025學年道德與法治四年級上冊統編版
- 2024-2025學年高中數學 第一章 三角函數 1.2.1 任意角的三角函數(5)教學教學設計 新人教A版必修4
- Chapter 3 When our grandparents were young(教學設計)-2024-2025學年新思維小學英語4A
- 2023七年級英語下冊 Module 11 Body language Unit 1 They touch noses第2課時教學設計 (新版)外研版
- 三年級品德與社會下冊 我們的生活需要誰教學設計3 人教新課標版
- 一年級品德與社會下冊 健康安全過夏天教學設計 未來版
- 《昆蟲保護宣傳畫》(教學設計)滬科黔科版三年級上冊綜合實踐活動
- 19滑輪的作用 教學設計-2023-2024學年科學五年級下冊冀人版
- 2023三年級數學上冊 6 多位數乘一位數《因數末尾有0的乘法》教學設計 新人教版
- 山東省名校聯盟2024-2025學年高一3月校際聯考英語試題(原卷版+解析版)
- 京劇頭飾美術課件
- 數據庫應用技術-第三次形考作業(第10章~第11章)-國開-參考資料
- 垃圾分類我宣講(課件)三年級下冊勞動人民版
- 重慶市2025屆高三3月適應性月考語文試卷及參考答案
- T-CECS 10390-2024 建筑幕墻用背栓
- 國旗下講話第三周校長講話稿:以習慣鑄舟楫 以品格揚云帆-讓成長在堅守中綻放華章
- 三門峽水庫實習報告
- 文化產業項目風險管理及應對措施
- 民用無人機操控員執照(CAAC)考試復習重點題庫500題(含答案)
- 價值共創理論形成路徑探析與未來研究展望
評論
0/150
提交評論