標準解讀
《GM/T 0089-2020 簡單證書注冊協(xié)議規(guī)范》是由國家密碼管理局發(fā)布的關(guān)于簡單證書注冊協(xié)議的技術(shù)標準,主要目的是為了指導和規(guī)范使用簡單證書注冊協(xié)議(Simple Certificate Enrollment Protocol, SCEP)進行數(shù)字證書的申請、更新及撤銷等操作的過程。SCEP是一種基于HTTP協(xié)議的證書管理協(xié)議,被廣泛應用于企業(yè)內(nèi)部網(wǎng)絡環(huán)境中,用于自動化地管理和分發(fā)公鑰基礎設施(PKI)中的數(shù)字證書。
該標準定義了SCEP協(xié)議的消息格式、消息類型以及處理流程。它支持的操作包括但不限于:CA證書請求與響應、PKCS#10證書簽名請求提交、PKCS#7/PKCS#10證書獲取、證書吊銷列表(CRL)下載等。通過這些功能,組織能夠更高效地實現(xiàn)對大量設備或用戶的證書生命周期管理。
在消息傳輸方面,《GM/T 0089-2020》詳細說明了如何使用HTTP POST方法來發(fā)送SCEP請求,并且指定了必須采用Base64編碼的方式對消息內(nèi)容進行編碼以確保其可以通過Web服務器正確傳遞。此外,還強調(diào)了安全性的考慮,比如要求所有通信都應經(jīng)過加密保護,推薦使用HTTPS作為底層傳輸協(xié)議,以此防止敏感信息泄露給第三方。
對于不同的SCEP操作,《GM/T 0089-2020》提供了具體的參數(shù)設置指南。例如,在發(fā)起一個證書簽名請求時,需要指定請求類型、待簽名的數(shù)據(jù)以及其他可能的相關(guān)選項;而當接收方收到這樣的請求后,則根據(jù)預設策略決定是否批準并返回相應的證書或錯誤信息。
此外,標準中也包含了錯誤處理機制的相關(guān)規(guī)定,明確了各種情況下可能出現(xiàn)的錯誤代碼及其含義,這有助于開發(fā)者更好地理解和調(diào)試系統(tǒng)行為。通過遵循本標準所制定的規(guī)則,可以有效提高PKI系統(tǒng)間互操作性的同時保證安全性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T0089—2020
簡單證書注冊協(xié)議規(guī)范
Simplecertificateenrollmentprotocolspecification
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0089—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
功能
5SCEP………………2
實體
5.1SCEP…………………………2
客戶端認證
5.2…………………………3
注冊認證
5.3……………3
證書分發(fā)
5.4CA/RA……………………3
證書注冊
5.5……………4
證書查詢
5.6……………6
查詢
5.7CRL……………6
證書撤銷
5.8……………6
安全消息對象
6SCEP……………………6
概述
6.1…………………6
消息
6.2SCEP…………………………7
消息類型
6.3SCEP……………………9
簡化的數(shù)據(jù)類型
6.4SignedData……………………11
事務
7SCEP………………11
獲取證書
7.1CA………………………11
證書注冊
7.2……………11
證書輪詢
7.3……………12
證書查詢
7.4……………12
查詢
7.5CRL…………………………12
獲取下一個證書
7.6CA………………13
傳輸協(xié)議
8SCEP…………………………13
消息格式
8.1HTTP……………………13
消息
8.2SCEP…………………………14
附錄規(guī)范性消息
A()GetCACaps……………………16
參考文獻
……………………17
Ⅰ
GM/T0089—2020
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本文件起草單位長春吉大正元信息技術(shù)股份有限公司北京信安世紀科技股份有限公司格爾軟
:、、
件股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司飛天誠信科技股份有限公司北京數(shù)字認證股份
、、、
有限公司興唐通信科技有限公司上海市數(shù)字證書認證中心有限公司北京握奇智能科技有限公司北
、、、、
京華大智寶電子系統(tǒng)有限公司北京創(chuàng)原天地科技有限公司山東得安信息技術(shù)有限公司
、、。
本文件主要起草人趙麗麗張慶勇鄭強張立廷羅俊朱鵬飛傅大鵬王妮娜韓瑋汪雪林
:、、、、、、、、、、
張淵陳保儒王曉晨馬洪富
、、、。
Ⅲ
GM/T0089—2020
引言
簡單證書注冊協(xié)議是一種證書管理的簡單協(xié)議主要用于客戶端用戶與服務端之間的
,()(CA/RA)
證書自動注冊它結(jié)合了和保證了證書注冊的安全可靠而且在大規(guī)模的設備
。PKCS#7PKCS#10,。
證書自動注冊中簡化了對請求者身份鑒別的工作令設備證書的注冊變得更為簡單
,。
本文件的內(nèi)容參考了的稿按照我
IETF《SimpleCertificateEnrollmentProtocol》Internet-Draft,
國相關(guān)密碼政策和規(guī)范結(jié)合我國實際應用需求及產(chǎn)品生產(chǎn)廠商的實踐經(jīng)驗制定了適應我國證書體系
,,
和密碼算法的簡單證書注冊協(xié)議
。
Ⅳ
GM/T0089—2020
簡單證書注冊協(xié)議規(guī)范
1范圍
本文件定義了使用算法進行證書注冊的簡單協(xié)議
SM2。
本文件適用于指導研制提供證書自動注冊的數(shù)字證書認證系統(tǒng)以及使用算法進行設備證書
,SM2
的自動注冊
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)公鑰基礎設施數(shù)字證書格式
GB/T20518—2018
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼算法加密簽名消息語法規(guī)范
GB/T35275—2017SM2
基于算法的證書申請語法規(guī)范
GM/T0092SM2
密碼術(shù)語
GM/Z4001
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 廣東理工學院《博弈論基礎》2023-2024學年第一學期期末試卷
- 廣東科技學院《建筑工程識圖與構(gòu)造》2023-2024學年第一學期期末試卷
- 廣東江門幼兒師范高等專科學?!禤rote軟件技術(shù)》2023-2024學年第一學期期末試卷
- 廣東機電職業(yè)技術(shù)學院《工程流體力學》2023-2024學年第一學期期末試卷
- 廣東行政職業(yè)學院《擒拿防衛(wèi)術(shù)》2023-2024學年第一學期期末試卷
- 廣東工業(yè)大學《美術(shù)技法(一)》2023-2024學年第一學期期末試卷
- 廣東財經(jīng)大學《醫(yī)藥人力資源管理》2023-2024學年第一學期期末試卷
- 交通安全課件
- 《疾病預防與控制》課件
- 廣東財經(jīng)大學《工程地震與結(jié)構(gòu)抗震》2023-2024學年第一學期期末試卷
- 2024-2030年中國輪轂電機行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略分析報告
- 高中體育課程活動方案
- 小學中高年段語文學科基于課程標準評價指南
- (完整版)獸醫(yī)臨床診斷學
- GB/T 23586-2022醬鹵肉制品質(zhì)量通則
- 和解協(xié)議裝修合同糾紛
- 抗震支架計算書
- 大學生如果提高自己安全意識
- 意識障礙的判斷及護理
- (高清版)JTGT 3650-01-2022 公路橋梁施工監(jiān)控技術(shù)規(guī)程
- 《尾礦庫安全監(jiān)測技術(shù)規(guī)范》
評論
0/150
提交評論