標(biāo)準(zhǔn)解讀

《GM/T 0089-2020 簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范》是由國(guó)家密碼管理局發(fā)布的關(guān)于簡(jiǎn)單證書(shū)注冊(cè)協(xié)議的技術(shù)標(biāo)準(zhǔn),主要目的是為了指導(dǎo)和規(guī)范使用簡(jiǎn)單證書(shū)注冊(cè)協(xié)議(Simple Certificate Enrollment Protocol, SCEP)進(jìn)行數(shù)字證書(shū)的申請(qǐng)、更新及撤銷等操作的過(guò)程。SCEP是一種基于HTTP協(xié)議的證書(shū)管理協(xié)議,被廣泛應(yīng)用于企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境中,用于自動(dòng)化地管理和分發(fā)公鑰基礎(chǔ)設(shè)施(PKI)中的數(shù)字證書(shū)。

該標(biāo)準(zhǔn)定義了SCEP協(xié)議的消息格式、消息類型以及處理流程。它支持的操作包括但不限于:CA證書(shū)請(qǐng)求與響應(yīng)、PKCS#10證書(shū)簽名請(qǐng)求提交、PKCS#7/PKCS#10證書(shū)獲取、證書(shū)吊銷列表(CRL)下載等。通過(guò)這些功能,組織能夠更高效地實(shí)現(xiàn)對(duì)大量設(shè)備或用戶的證書(shū)生命周期管理。

在消息傳輸方面,《GM/T 0089-2020》詳細(xì)說(shuō)明了如何使用HTTP POST方法來(lái)發(fā)送SCEP請(qǐng)求,并且指定了必須采用Base64編碼的方式對(duì)消息內(nèi)容進(jìn)行編碼以確保其可以通過(guò)Web服務(wù)器正確傳遞。此外,還強(qiáng)調(diào)了安全性的考慮,比如要求所有通信都應(yīng)經(jīng)過(guò)加密保護(hù),推薦使用HTTPS作為底層傳輸協(xié)議,以此防止敏感信息泄露給第三方。

對(duì)于不同的SCEP操作,《GM/T 0089-2020》提供了具體的參數(shù)設(shè)置指南。例如,在發(fā)起一個(gè)證書(shū)簽名請(qǐng)求時(shí),需要指定請(qǐng)求類型、待簽名的數(shù)據(jù)以及其他可能的相關(guān)選項(xiàng);而當(dāng)接收方收到這樣的請(qǐng)求后,則根據(jù)預(yù)設(shè)策略決定是否批準(zhǔn)并返回相應(yīng)的證書(shū)或錯(cuò)誤信息。

此外,標(biāo)準(zhǔn)中也包含了錯(cuò)誤處理機(jī)制的相關(guān)規(guī)定,明確了各種情況下可能出現(xiàn)的錯(cuò)誤代碼及其含義,這有助于開(kāi)發(fā)者更好地理解和調(diào)試系統(tǒng)行為。通過(guò)遵循本標(biāo)準(zhǔn)所制定的規(guī)則,可以有效提高PKI系統(tǒng)間互操作性的同時(shí)保證安全性。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實(shí)施
?正版授權(quán)
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范_第1頁(yè)
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范_第2頁(yè)
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范_第3頁(yè)
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范_第4頁(yè)
GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余19頁(yè)可下載查看

下載本文檔

GM/T 0089-2020簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

CCSL.80

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0089—2020

簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范

Simplecertificateenrollmentprotocolspecification

2020-12-28發(fā)布2021-07-01實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0089—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………2

功能

5SCEP………………2

實(shí)體

5.1SCEP…………………………2

客戶端認(rèn)證

5.2…………………………3

注冊(cè)認(rèn)證

5.3……………3

證書(shū)分發(fā)

5.4CA/RA……………………3

證書(shū)注冊(cè)

5.5……………4

證書(shū)查詢

5.6……………6

查詢

5.7CRL……………6

證書(shū)撤銷

5.8……………6

安全消息對(duì)象

6SCEP……………………6

概述

6.1…………………6

消息

6.2SCEP…………………………7

消息類型

6.3SCEP……………………9

簡(jiǎn)化的數(shù)據(jù)類型

6.4SignedData……………………11

事務(wù)

7SCEP………………11

獲取證書(shū)

7.1CA………………………11

證書(shū)注冊(cè)

7.2……………11

證書(shū)輪詢

7.3……………12

證書(shū)查詢

7.4……………12

查詢

7.5CRL…………………………12

獲取下一個(gè)證書(shū)

7.6CA………………13

傳輸協(xié)議

8SCEP…………………………13

消息格式

8.1HTTP……………………13

消息

8.2SCEP…………………………14

附錄規(guī)范性消息

A()GetCACaps……………………16

參考文獻(xiàn)

……………………17

GM/T0089—2020

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

本文件起草單位長(zhǎng)春吉大正元信息技術(shù)股份有限公司北京信安世紀(jì)科技股份有限公司格爾軟

:、、

件股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司飛天誠(chéng)信科技股份有限公司北京數(shù)字認(rèn)證股份

、、、

有限公司興唐通信科技有限公司上海市數(shù)字證書(shū)認(rèn)證中心有限公司北京握奇智能科技有限公司北

、、、、

京華大智寶電子系統(tǒng)有限公司北京創(chuàng)原天地科技有限公司山東得安信息技術(shù)有限公司

、、。

本文件主要起草人趙麗麗張慶勇鄭強(qiáng)張立廷羅俊朱鵬飛傅大鵬王妮娜韓瑋汪雪林

:、、、、、、、、、、

張淵陳保儒王曉晨馬洪富

、、、。

GM/T0089—2020

引言

簡(jiǎn)單證書(shū)注冊(cè)協(xié)議是一種證書(shū)管理的簡(jiǎn)單協(xié)議主要用于客戶端用戶與服務(wù)端之間的

,()(CA/RA)

證書(shū)自動(dòng)注冊(cè)它結(jié)合了和保證了證書(shū)注冊(cè)的安全可靠而且在大規(guī)模的設(shè)備

。PKCS#7PKCS#10,。

證書(shū)自動(dòng)注冊(cè)中簡(jiǎn)化了對(duì)請(qǐng)求者身份鑒別的工作令設(shè)備證書(shū)的注冊(cè)變得更為簡(jiǎn)單

,。

本文件的內(nèi)容參考了的稿按照我

IETF《SimpleCertificateEnrollmentProtocol》Internet-Draft,

國(guó)相關(guān)密碼政策和規(guī)范結(jié)合我國(guó)實(shí)際應(yīng)用需求及產(chǎn)品生產(chǎn)廠商的實(shí)踐經(jīng)驗(yàn)制定了適應(yīng)我國(guó)證書(shū)體系

,,

和密碼算法的簡(jiǎn)單證書(shū)注冊(cè)協(xié)議

GM/T0089—2020

簡(jiǎn)單證書(shū)注冊(cè)協(xié)議規(guī)范

1范圍

本文件定義了使用算法進(jìn)行證書(shū)注冊(cè)的簡(jiǎn)單協(xié)議

SM2。

本文件適用于指導(dǎo)研制提供證書(shū)自動(dòng)注冊(cè)的數(shù)字證書(shū)認(rèn)證系統(tǒng)以及使用算法進(jìn)行設(shè)備證書(shū)

,SM2

的自動(dòng)注冊(cè)

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式

GB/T20518—2018

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術(shù)密碼算法加密簽名消息語(yǔ)法規(guī)范

GB/T35275—2017SM2

基于算法的證書(shū)申請(qǐng)語(yǔ)法規(guī)范

GM/T0092SM2

密碼術(shù)語(yǔ)

GM/Z4001

3術(shù)語(yǔ)和定義

界定的以及下列術(shù)語(yǔ)和定義適用于本文件

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論