標(biāo)準(zhǔn)解讀

《GM/T 0089-2020 簡單證書注冊協(xié)議規(guī)范》是由國家密碼管理局發(fā)布的關(guān)于簡單證書注冊協(xié)議的技術(shù)標(biāo)準(zhǔn),主要目的是為了指導(dǎo)和規(guī)范使用簡單證書注冊協(xié)議(Simple Certificate Enrollment Protocol, SCEP)進(jìn)行數(shù)字證書的申請、更新及撤銷等操作的過程。SCEP是一種基于HTTP協(xié)議的證書管理協(xié)議,被廣泛應(yīng)用于企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境中,用于自動化地管理和分發(fā)公鑰基礎(chǔ)設(shè)施(PKI)中的數(shù)字證書。

該標(biāo)準(zhǔn)定義了SCEP協(xié)議的消息格式、消息類型以及處理流程。它支持的操作包括但不限于:CA證書請求與響應(yīng)、PKCS#10證書簽名請求提交、PKCS#7/PKCS#10證書獲取、證書吊銷列表(CRL)下載等。通過這些功能,組織能夠更高效地實(shí)現(xiàn)對大量設(shè)備或用戶的證書生命周期管理。

在消息傳輸方面,《GM/T 0089-2020》詳細(xì)說明了如何使用HTTP POST方法來發(fā)送SCEP請求,并且指定了必須采用Base64編碼的方式對消息內(nèi)容進(jìn)行編碼以確保其可以通過Web服務(wù)器正確傳遞。此外,還強(qiáng)調(diào)了安全性的考慮,比如要求所有通信都應(yīng)經(jīng)過加密保護(hù),推薦使用HTTPS作為底層傳輸協(xié)議,以此防止敏感信息泄露給第三方。

對于不同的SCEP操作,《GM/T 0089-2020》提供了具體的參數(shù)設(shè)置指南。例如,在發(fā)起一個(gè)證書簽名請求時(shí),需要指定請求類型、待簽名的數(shù)據(jù)以及其他可能的相關(guān)選項(xiàng);而當(dāng)接收方收到這樣的請求后,則根據(jù)預(yù)設(shè)策略決定是否批準(zhǔn)并返回相應(yīng)的證書或錯(cuò)誤信息。

此外,標(biāo)準(zhǔn)中也包含了錯(cuò)誤處理機(jī)制的相關(guān)規(guī)定,明確了各種情況下可能出現(xiàn)的錯(cuò)誤代碼及其含義,這有助于開發(fā)者更好地理解和調(diào)試系統(tǒng)行為。通過遵循本標(biāo)準(zhǔn)所制定的規(guī)則,可以有效提高PKI系統(tǒng)間互操作性的同時(shí)保證安全性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實(shí)施
?正版授權(quán)
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第1頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第2頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第3頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第4頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余19頁可下載查看

下載本文檔

GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范-免費(fèi)下載試讀頁

文檔簡介

ICS35040

CCSL.80

中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)

GM/T0089—2020

簡單證書注冊協(xié)議規(guī)范

Simplecertificateenrollmentprotocolspecification

2020-12-28發(fā)布2021-07-01實(shí)施

國家密碼管理局發(fā)布

GM/T0089—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

功能

5SCEP………………2

實(shí)體

5.1SCEP…………………………2

客戶端認(rèn)證

5.2…………………………3

注冊認(rèn)證

5.3……………3

證書分發(fā)

5.4CA/RA……………………3

證書注冊

5.5……………4

證書查詢

5.6……………6

查詢

5.7CRL……………6

證書撤銷

5.8……………6

安全消息對象

6SCEP……………………6

概述

6.1…………………6

消息

6.2SCEP…………………………7

消息類型

6.3SCEP……………………9

簡化的數(shù)據(jù)類型

6.4SignedData……………………11

事務(wù)

7SCEP………………11

獲取證書

7.1CA………………………11

證書注冊

7.2……………11

證書輪詢

7.3……………12

證書查詢

7.4……………12

查詢

7.5CRL…………………………12

獲取下一個(gè)證書

7.6CA………………13

傳輸協(xié)議

8SCEP…………………………13

消息格式

8.1HTTP……………………13

消息

8.2SCEP…………………………14

附錄規(guī)范性消息

A()GetCACaps……………………16

參考文獻(xiàn)

……………………17

GM/T0089—2020

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

。

本文件起草單位長春吉大正元信息技術(shù)股份有限公司北京信安世紀(jì)科技股份有限公司格爾軟

:、、

件股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司飛天誠信科技股份有限公司北京數(shù)字認(rèn)證股份

、、、

有限公司興唐通信科技有限公司上海市數(shù)字證書認(rèn)證中心有限公司北京握奇智能科技有限公司北

、、、、

京華大智寶電子系統(tǒng)有限公司北京創(chuàng)原天地科技有限公司山東得安信息技術(shù)有限公司

、、。

本文件主要起草人趙麗麗張慶勇鄭強(qiáng)張立廷羅俊朱鵬飛傅大鵬王妮娜韓瑋汪雪林

:、、、、、、、、、、

張淵陳保儒王曉晨馬洪富

、、、。

GM/T0089—2020

引言

簡單證書注冊協(xié)議是一種證書管理的簡單協(xié)議主要用于客戶端用戶與服務(wù)端之間的

,()(CA/RA)

證書自動注冊它結(jié)合了和保證了證書注冊的安全可靠而且在大規(guī)模的設(shè)備

。PKCS#7PKCS#10,。

證書自動注冊中簡化了對請求者身份鑒別的工作令設(shè)備證書的注冊變得更為簡單

,。

本文件的內(nèi)容參考了的稿按照我

IETF《SimpleCertificateEnrollmentProtocol》Internet-Draft,

國相關(guān)密碼政策和規(guī)范結(jié)合我國實(shí)際應(yīng)用需求及產(chǎn)品生產(chǎn)廠商的實(shí)踐經(jīng)驗(yàn)制定了適應(yīng)我國證書體系

,,

和密碼算法的簡單證書注冊協(xié)議

。

GM/T0089—2020

簡單證書注冊協(xié)議規(guī)范

1范圍

本文件定義了使用算法進(jìn)行證書注冊的簡單協(xié)議

SM2。

本文件適用于指導(dǎo)研制提供證書自動注冊的數(shù)字證書認(rèn)證系統(tǒng)以及使用算法進(jìn)行設(shè)備證書

,SM2

的自動注冊

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式

GB/T20518—2018

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術(shù)密碼算法加密簽名消息語法規(guī)范

GB/T35275—2017SM2

基于算法的證書申請語法規(guī)范

GM/T0092SM2

密碼術(shù)語

GM/Z4001

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論