標(biāo)準(zhǔn)解讀
《GM/T 0089-2020 簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范》是由國(guó)家密碼管理局發(fā)布的關(guān)于簡(jiǎn)單證書(shū)注冊(cè)協(xié)議的技術(shù)標(biāo)準(zhǔn),主要目的是為了指導(dǎo)和規(guī)范使用簡(jiǎn)單證書(shū)注冊(cè)協(xié)議(Simple Certificate Enrollment Protocol, SCEP)進(jìn)行數(shù)字證書(shū)的申請(qǐng)、更新及撤銷等操作的過(guò)程。SCEP是一種基于HTTP協(xié)議的證書(shū)管理協(xié)議,被廣泛應(yīng)用于企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境中,用于自動(dòng)化地管理和分發(fā)公鑰基礎(chǔ)設(shè)施(PKI)中的數(shù)字證書(shū)。
該標(biāo)準(zhǔn)定義了SCEP協(xié)議的消息格式、消息類型以及處理流程。它支持的操作包括但不限于:CA證書(shū)請(qǐng)求與響應(yīng)、PKCS#10證書(shū)簽名請(qǐng)求提交、PKCS#7/PKCS#10證書(shū)獲取、證書(shū)吊銷列表(CRL)下載等。通過(guò)這些功能,組織能夠更高效地實(shí)現(xiàn)對(duì)大量設(shè)備或用戶的證書(shū)生命周期管理。
在消息傳輸方面,《GM/T 0089-2020》詳細(xì)說(shuō)明了如何使用HTTP POST方法來(lái)發(fā)送SCEP請(qǐng)求,并且指定了必須采用Base64編碼的方式對(duì)消息內(nèi)容進(jìn)行編碼以確保其可以通過(guò)Web服務(wù)器正確傳遞。此外,還強(qiáng)調(diào)了安全性的考慮,比如要求所有通信都應(yīng)經(jīng)過(guò)加密保護(hù),推薦使用HTTPS作為底層傳輸協(xié)議,以此防止敏感信息泄露給第三方。
對(duì)于不同的SCEP操作,《GM/T 0089-2020》提供了具體的參數(shù)設(shè)置指南。例如,在發(fā)起一個(gè)證書(shū)簽名請(qǐng)求時(shí),需要指定請(qǐng)求類型、待簽名的數(shù)據(jù)以及其他可能的相關(guān)選項(xiàng);而當(dāng)接收方收到這樣的請(qǐng)求后,則根據(jù)預(yù)設(shè)策略決定是否批準(zhǔn)并返回相應(yīng)的證書(shū)或錯(cuò)誤信息。
此外,標(biāo)準(zhǔn)中也包含了錯(cuò)誤處理機(jī)制的相關(guān)規(guī)定,明確了各種情況下可能出現(xiàn)的錯(cuò)誤代碼及其含義,這有助于開(kāi)發(fā)者更好地理解和調(diào)試系統(tǒng)行為。通過(guò)遵循本標(biāo)準(zhǔn)所制定的規(guī)則,可以有效提高PKI系統(tǒng)間互操作性的同時(shí)保證安全性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實(shí)施





下載本文檔
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
CCSL.80
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0089—2020
簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范
Simplecertificateenrollmentprotocolspecification
2020-12-28發(fā)布2021-07-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0089—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
功能
5SCEP………………2
實(shí)體
5.1SCEP…………………………2
客戶端認(rèn)證
5.2…………………………3
注冊(cè)認(rèn)證
5.3……………3
證書(shū)分發(fā)
5.4CA/RA……………………3
證書(shū)注冊(cè)
5.5……………4
證書(shū)查詢
5.6……………6
查詢
5.7CRL……………6
證書(shū)撤銷
5.8……………6
安全消息對(duì)象
6SCEP……………………6
概述
6.1…………………6
消息
6.2SCEP…………………………7
消息類型
6.3SCEP……………………9
簡(jiǎn)化的數(shù)據(jù)類型
6.4SignedData……………………11
事務(wù)
7SCEP………………11
獲取證書(shū)
7.1CA………………………11
證書(shū)注冊(cè)
7.2……………11
證書(shū)輪詢
7.3……………12
證書(shū)查詢
7.4……………12
查詢
7.5CRL…………………………12
獲取下一個(gè)證書(shū)
7.6CA………………13
傳輸協(xié)議
8SCEP…………………………13
消息格式
8.1HTTP……………………13
消息
8.2SCEP…………………………14
附錄規(guī)范性消息
A()GetCACaps……………………16
參考文獻(xiàn)
……………………17
Ⅰ
GM/T0089—2020
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位長(zhǎng)春吉大正元信息技術(shù)股份有限公司北京信安世紀(jì)科技股份有限公司格爾軟
:、、
件股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司飛天誠(chéng)信科技股份有限公司北京數(shù)字認(rèn)證股份
、、、
有限公司興唐通信科技有限公司上海市數(shù)字證書(shū)認(rèn)證中心有限公司北京握奇智能科技有限公司北
、、、、
京華大智寶電子系統(tǒng)有限公司北京創(chuàng)原天地科技有限公司山東得安信息技術(shù)有限公司
、、。
本文件主要起草人趙麗麗張慶勇鄭強(qiáng)張立廷羅俊朱鵬飛傅大鵬王妮娜韓瑋汪雪林
:、、、、、、、、、、
張淵陳保儒王曉晨馬洪富
、、、。
Ⅲ
GM/T0089—2020
引言
簡(jiǎn)單證書(shū)注冊(cè)協(xié)議是一種證書(shū)管理的簡(jiǎn)單協(xié)議主要用于客戶端用戶與服務(wù)端之間的
,()(CA/RA)
證書(shū)自動(dòng)注冊(cè)它結(jié)合了和保證了證書(shū)注冊(cè)的安全可靠而且在大規(guī)模的設(shè)備
。PKCS#7PKCS#10,。
證書(shū)自動(dòng)注冊(cè)中簡(jiǎn)化了對(duì)請(qǐng)求者身份鑒別的工作令設(shè)備證書(shū)的注冊(cè)變得更為簡(jiǎn)單
,。
本文件的內(nèi)容參考了的稿按照我
IETF《SimpleCertificateEnrollmentProtocol》Internet-Draft,
國(guó)相關(guān)密碼政策和規(guī)范結(jié)合我國(guó)實(shí)際應(yīng)用需求及產(chǎn)品生產(chǎn)廠商的實(shí)踐經(jīng)驗(yàn)制定了適應(yīng)我國(guó)證書(shū)體系
,,
和密碼算法的簡(jiǎn)單證書(shū)注冊(cè)協(xié)議
。
Ⅳ
GM/T0089—2020
簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范
1范圍
本文件定義了使用算法進(jìn)行證書(shū)注冊(cè)的簡(jiǎn)單協(xié)議
SM2。
本文件適用于指導(dǎo)研制提供證書(shū)自動(dòng)注冊(cè)的數(shù)字證書(shū)認(rèn)證系統(tǒng)以及使用算法進(jìn)行設(shè)備證書(shū)
,SM2
的自動(dòng)注冊(cè)
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式
GB/T20518—2018
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼算法加密簽名消息語(yǔ)法規(guī)范
GB/T35275—2017SM2
基于算法的證書(shū)申請(qǐng)語(yǔ)法規(guī)范
GM/T0092SM2
密碼術(shù)語(yǔ)
GM/Z4001
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025-2030中國(guó)養(yǎng)老院建設(shè)行業(yè)發(fā)展分析及發(fā)展趨勢(shì)預(yù)測(cè)與投資風(fēng)險(xiǎn)研究報(bào)告
- 《森林水車》(教學(xué)設(shè)計(jì))-2024-2025學(xué)年人教版(2012)音樂(lè)三年級(jí)上冊(cè)
- 四年級(jí)信息技術(shù)上冊(cè) 編輯節(jié)約用水宣傳稿(二) 1教學(xué)設(shè)計(jì) 龍教版
- 2024年春季七年級(jí)生物下冊(cè) 3.7.2 保護(hù)我們的家園教學(xué)設(shè)計(jì) (新版)濟(jì)南版
- 2024年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師專業(yè)分析及試題及答案
- 2024心理咨詢師考試的心理評(píng)估技巧試題及答案
- 2江南 (第3課時(shí))(教學(xué)設(shè)計(jì))-2024-2025學(xué)年統(tǒng)編版語(yǔ)文一年級(jí)上冊(cè)
- 2024年心理咨詢師考試職業(yè)責(zé)任要求分析試題及答案
- 冀教版小學(xué)信息技術(shù)五年級(jí)上冊(cè)《第1課 奇妙的動(dòng)畫(huà)》教學(xué)設(shè)計(jì)
- 九年級(jí)語(yǔ)文上冊(cè) 第五單元 探索求知之路 17 中國(guó)人失掉自信力了嗎教學(xué)設(shè)計(jì) 新人教版
- 2025年廣東能源集團(tuán)云浮蓄能發(fā)電有限公司招聘筆試參考題庫(kù)含答案解析
- 2024年考生面對(duì)挑戰(zhàn)時(shí)的心理調(diào)整試題及答案
- 2025-2030全球及中國(guó)4,4-二氟二苯甲酮行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 【初中地理】撒哈拉以南非洲課件-2024-2025學(xué)年人教版地理七年級(jí)下冊(cè)
- 2024年信息安全試題及答案
- 藥物治療管理MTM
- 廣東省佛山市南海區(qū)2024-2025學(xué)年七年級(jí)外研版英語(yǔ)期中練習(xí)題(含答案)
- 鋼筋精算管理操作手冊(cè)
- 2025年河南水利與環(huán)境職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)審定版
- 近十年英語(yǔ)中考完形填空試題
- 教學(xué)課件:密織法律之網(wǎng)和強(qiáng)化法治之力
評(píng)論
0/150
提交評(píng)論