首页 购物车 询价
www.GB-GBT.com 收录标准: 223332 (2026-07-08)
路径: 主页 > GB/T > 第208页 > GB/T 20518-2018

[PDF] GB/T 20518-2018 - 英文版

标准号码内文价格美元第2步(购买)交付天数标准名称状态
GB/T 20518-2018 英文版 1159 GB/T 20518-2018 [PDF]天数 >=6 信息安全技术 公钥基础设施 数字证书格式 有效
基本信息
标准编号 GB/T 20518-2018 (GB/T20518-2018)
中文名称 信息安全技术 公钥基础设施 数字证书格式
英文名称 Information security technology -- Public key infrastructure -- Digital certificate format
行业 国家标准 (推荐)
中标分类 L80
国际标准分类 35.040
字数估计 58,588
发布日期 2018-06-07
实施日期 2019-01-01
发布机构 国家市场监督管理总局、中国国家标准化管理委员会

GB/T 20518-2018: 信息安全技术 公钥基础设施 数字证书格式 GB/T 20518-2018 英文名称: Information security technology -- Public key infrastructure -- Digital certificate format 1 范围 本标准规定了数字证书和证书撤销列表的基本结构、各数据项内容。 本标准适用于数字证书认证系统的研发、数字证书认证机构的运营以及基于数字证书的安全应用。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件,凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 16262.1-2006 信息技术 抽象语法记法一(ASN.1) 第1部分:基本记法规范 GB/T 16264.8-2005 信息技术 开放系统互连 目录 第8部分:公钥和属性证书框架 GB/T 17969.1-2015 信息技术 开放系统互联OSI登记机构的操作规程 第1部分:一般规程 GB/T 35275 SM2密码算法加密签名消息语法规范 GB/T 35276 SM2密码算法使用规范 PKCS#7 密码消息语法 3 术语和定义 下列术语和定义适用于本文件。 3.1 公钥基础设施 支持公钥管理体制的基础设施,提供鉴别、加密、完整性和不可否认性服务。 3.2 公钥证书 用户的公钥连同其他信息,并由发布该证书的证书认证机构的私钥进行加密使其不可伪造。 3.3 证书撤销列表 一个已标识的列表,它指定了一套证书颁发者确认为无效的证书。除了普通CRL外,还定义了一 些特殊的CRL类型用于覆盖特殊领域的CRLs。 3.4 证书序列号 在CA颁发的证书范围内为每个证书分配的一个整数值。此整数值对于该CA所颁发的每一张证 书必须是唯一的。 3.5 证书认证机构 受用户信任,负责创建和分配证书的权威机构。证书认证机构也可以为用户创建密钥。 3.6 证书撤销列表分发点 一个CRL的目录项或其他CRL分发源,通过CRL分发点分发的CRL可以只含有某个CA所颁 发的证书全集中的某个子集的撤销项,也可以包括有多个CA的撤销项。 3.7 数字证书 由国家认可的,具有权威性、可信性和公正性的第三方证书认证机构(CA)进行数字签名的一个可 信的数字化文件。 4 缩略语 下列缩略语适用于本文件。 CA 证书认证机构 CRL 证书撤销列表 DIT 目录信息树系统 OID 对象标识符 PKI 公钥基础设施 5 数字证书与CRL 5.1 概述 数字证书具有以下的特性: ---任何能够获得和使用认证机构公钥的用户都可以恢复认证机构所认证的公钥; ---除了认证机构,没有其他机构能够更改证书,证书是不可伪造的。 由于证书是不可伪造的,所以可以通过将其放置在目录中来发布,而不需要以后特意去保护它们。 认证机构通过对信息集合的签名来生成用户证书,信息集合包括可辨别的用户名、公钥以及一个可 选的包含用户附加信息的唯一性标识符。唯一性标识符内容的确切格式这里未做规定,而留给认证机 构去定义。唯一性标识符可以是诸如对象标识符、证书、日期或是说明有关可辨别用户名的有效性的证书的其他形式。 这里V为证书版本;SN为证书序列号;AI为用来签署证书的算法标识符;UCA为CA的可选的唯 一性标识符;UA为用户A的可选的唯一性标识符;Ap为用户A的公钥;TA表示证书的有效期,由两 个日期组成,两者之间的时间段即是证书的有效期。证书有效期是一个时间区间,在这个时间区间里, CA应保证维护该证书的状态信息,也就是发布有关撤销的信息数据。由于假定TA在不小于24h的 周期内变化,要求系统以格林威治时间为基准时间。证书上的签名可被任何知道CA公钥CAp的用户 用来验证证书的有效性。 CRL是CA对撤销的证书而签发的一个列表文件,该文件可用于应用系统鉴别用户证书的有效 性。CRL遵循X.509V2标准的证书撤销列表格式。 5.2 数字证书格式 5.2.1 综述 本标准采用GB/T 1......

英文网页English: GB/T 20518-2018

相关标准: GB/T 20281 | GB/T 20272 | GB/T 20520 | GB/T 20281 |