標準解讀

《GM/T 0089-2020 簡單證書注冊協(xié)議規(guī)范》是由國家密碼管理局發(fā)布的關(guān)于簡單證書注冊協(xié)議的技術(shù)標準,主要目的是為了指導和規(guī)范使用簡單證書注冊協(xié)議(Simple Certificate Enrollment Protocol, SCEP)進行數(shù)字證書的申請、更新及撤銷等操作的過程。SCEP是一種基于HTTP協(xié)議的證書管理協(xié)議,被廣泛應用于企業(yè)內(nèi)部網(wǎng)絡環(huán)境中,用于自動化地管理和分發(fā)公鑰基礎設施(PKI)中的數(shù)字證書。

該標準定義了SCEP協(xié)議的消息格式、消息類型以及處理流程。它支持的操作包括但不限于:CA證書請求與響應、PKCS#10證書簽名請求提交、PKCS#7/PKCS#10證書獲取、證書吊銷列表(CRL)下載等。通過這些功能,組織能夠更高效地實現(xiàn)對大量設備或用戶的證書生命周期管理。

在消息傳輸方面,《GM/T 0089-2020》詳細說明了如何使用HTTP POST方法來發(fā)送SCEP請求,并且指定了必須采用Base64編碼的方式對消息內(nèi)容進行編碼以確保其可以通過Web服務器正確傳遞。此外,還強調(diào)了安全性的考慮,比如要求所有通信都應經(jīng)過加密保護,推薦使用HTTPS作為底層傳輸協(xié)議,以此防止敏感信息泄露給第三方。

對于不同的SCEP操作,《GM/T 0089-2020》提供了具體的參數(shù)設置指南。例如,在發(fā)起一個證書簽名請求時,需要指定請求類型、待簽名的數(shù)據(jù)以及其他可能的相關(guān)選項;而當接收方收到這樣的請求后,則根據(jù)預設策略決定是否批準并返回相應的證書或錯誤信息。

此外,標準中也包含了錯誤處理機制的相關(guān)規(guī)定,明確了各種情況下可能出現(xiàn)的錯誤代碼及其含義,這有助于開發(fā)者更好地理解和調(diào)試系統(tǒng)行為。通過遵循本標準所制定的規(guī)則,可以有效提高PKI系統(tǒng)間互操作性的同時保證安全性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實施
?正版授權(quán)
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第1頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第2頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第3頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第4頁
GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范_第5頁
免費預覽已結(jié)束,剩余19頁可下載查看

下載本文檔

GM/T 0089-2020簡單證書注冊協(xié)議規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

中華人民共和國密碼行業(yè)標準

GM/T0089—2020

簡單證書注冊協(xié)議規(guī)范

Simplecertificateenrollmentprotocolspecification

2020-12-28發(fā)布2021-07-01實施

國家密碼管理局發(fā)布

GM/T0089—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

功能

5SCEP………………2

實體

5.1SCEP…………………………2

客戶端認證

5.2…………………………3

注冊認證

5.3……………3

證書分發(fā)

5.4CA/RA……………………3

證書注冊

5.5……………4

證書查詢

5.6……………6

查詢

5.7CRL……………6

證書撤銷

5.8……………6

安全消息對象

6SCEP……………………6

概述

6.1…………………6

消息

6.2SCEP…………………………7

消息類型

6.3SCEP……………………9

簡化的數(shù)據(jù)類型

6.4SignedData……………………11

事務

7SCEP………………11

獲取證書

7.1CA………………………11

證書注冊

7.2……………11

證書輪詢

7.3……………12

證書查詢

7.4……………12

查詢

7.5CRL…………………………12

獲取下一個證書

7.6CA………………13

傳輸協(xié)議

8SCEP…………………………13

消息格式

8.1HTTP……………………13

消息

8.2SCEP…………………………14

附錄規(guī)范性消息

A()GetCACaps……………………16

參考文獻

……………………17

GM/T0089—2020

前言

本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任

。。

本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口

。

本文件起草單位長春吉大正元信息技術(shù)股份有限公司北京信安世紀科技股份有限公司格爾軟

:、、

件股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司飛天誠信科技股份有限公司北京數(shù)字認證股份

、、、

有限公司興唐通信科技有限公司上海市數(shù)字證書認證中心有限公司北京握奇智能科技有限公司北

、、、、

京華大智寶電子系統(tǒng)有限公司北京創(chuàng)原天地科技有限公司山東得安信息技術(shù)有限公司

、、。

本文件主要起草人趙麗麗張慶勇鄭強張立廷羅俊朱鵬飛傅大鵬王妮娜韓瑋汪雪林

:、、、、、、、、、、

張淵陳保儒王曉晨馬洪富

、、、。

GM/T0089—2020

引言

簡單證書注冊協(xié)議是一種證書管理的簡單協(xié)議主要用于客戶端用戶與服務端之間的

,()(CA/RA)

證書自動注冊它結(jié)合了和保證了證書注冊的安全可靠而且在大規(guī)模的設備

。PKCS#7PKCS#10,。

證書自動注冊中簡化了對請求者身份鑒別的工作令設備證書的注冊變得更為簡單

,。

本文件的內(nèi)容參考了的稿按照我

IETF《SimpleCertificateEnrollmentProtocol》Internet-Draft,

國相關(guān)密碼政策和規(guī)范結(jié)合我國實際應用需求及產(chǎn)品生產(chǎn)廠商的實踐經(jīng)驗制定了適應我國證書體系

,,

和密碼算法的簡單證書注冊協(xié)議

。

GM/T0089—2020

簡單證書注冊協(xié)議規(guī)范

1范圍

本文件定義了使用算法進行證書注冊的簡單協(xié)議

SM2。

本文件適用于指導研制提供證書自動注冊的數(shù)字證書認證系統(tǒng)以及使用算法進行設備證書

,SM2

的自動注冊

。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術(shù)公鑰基礎設施數(shù)字證書格式

GB/T20518—2018

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術(shù)密碼算法加密簽名消息語法規(guī)范

GB/T35275—2017SM2

基于算法的證書申請語法規(guī)范

GM/T0092SM2

密碼術(shù)語

GM/Z4001

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論