|
·ÖÀർº½ |
 |
|
|
|
|
×ÊÔ´´óС£º53.43 KB |
×ÊÔ´ÀàÐÍ£ºÎĵµ |
ÏÂÔØ»ý·Ö£º 0 |
|
|
|
×ÊÔ´½éÉÜ |
|
Ŀ ¼
1 ·¶Î§ 1
2 Êý×ÖÖ¤ÊéÀà±ð 1
3 Êý×ÖÖ¤Êé»ù±¾¸ñʽ 1
3.1 »ù±¾½á¹¹ 1
3.2 »ù±¾Ö¤ÊéÓò¡¡TBSCertificate 1
3.3 Ç©ÃûËã·¨Óò¡¡SignatureAlgorithm 5
3.4 Ç©ÃûÖµÓò¡¡SignatureValue 5
3.5 ÃüÃû¹æ·¶ 5
4 Êý×ÖÖ¤ÊéÄ£°å 5
4.1 ¸öÈËÖ¤ÊéÄ£°æ 5
4.2 »ú¹¹Ö¤ÊéÄ£°æ 6
4.3 É豸֤ÊéÄ£°æ 8
5 CRL¸ñʽ 9
5.1 CRL»ù±¾½á¹¹ 9
5.2 CRLÄ£°æ 10
¸½Â¼A (×ÊÁÏÐÔ¸½Â¼) Ö¤ÊéÖ÷ÌåDNÃüÃûʾÀý 10
¸½Â¼B (×ÊÁÏÐÔ¸½Â¼) Ö¤Êé¸ñʽ±àÂëʾÀý 10
¸½Â¼C (×ÊÁÏÐÔ¸½Â¼) Ãû´Ê½âÊÍ 10
1¡¡·¶Î§
±¾¹æ·¶ÃèÊöÁËÎÀÉúϵͳµç×ÓÈÏÖ¤·þÎñÌåϵÖÐʹÓõÄÊý×ÖÖ¤ÊéµÄÀàÐÍ¡¢Êý×ÖÖ¤ÊéºÍÖ¤Êé³·ÏúÁбíµÄ¸ñʽ£¬Öƶ¨Á˸÷ÀàÊý×ÖÖ¤Êé¼°Ö¤Êé³·ÏûÁбí¸ñʽģ°å£¬ÓÃÓÚÖ¸µ¼µç×ÓÈÏÖ¤·þÎñ»ú¹¹Ç©·¢Í³Ò»¸ñʽµÄÊý×ÖÖ¤ÊéºÍÖ¤Êé³·ÏûÁÐ±í£¬ÒÔ±£ÕÏÊý×ÖÖ¤ÊéÔÚÎÀÉúϵͳÄÚ¸÷ÐÅϢϵͳ֮¼äµÄ»¥ÐÅ»¥ÈÏ¡£
±¾¹æ·¶ÔÚGB/T 20518-2006¡¶ÐÅÏ¢°²È«¼¼Êõ ¹«Ô¿»ù´¡ÉèÊ© Êý×ÖÖ¤Êé¸ñʽ¡·»ù´¡ÉÏ£¬Õë¶ÔÎÀÉúϵͳµÄµç×ÓÈÏÖ¤ÐèÇó£¬ÔÚÖ¤ÊéÀàÐÍ¡¢Ö¤Êé¸ñʽģ°å¡¢ÊµÌåΨһ±êʶÀ©Õ¹ÏîµÈ·½Ãæ½øÐÐÁËÀ©³ä£¬ÒÔÊÊÓ¦ÎÀÉúϵͳµÄÒµÎñÌØµãºÍÓ¦ÓÃÐèÇó¡£
2¡¡Êý×ÖÖ¤ÊéÀà±ð
¸ù¾ÝÎÀÉúϵͳÓû§Ìص㼰ӦÓÃÐèÇó£¬Êý×ÖÖ¤Êé°´ÕÕÄÚ²¿Óû§ºÍÍⲿÓû§·Ö³ÉÈçÏÂÁùÀà¡£
1) ÄÚ²¿»ú¹¹Ö¤Êé
2) ÄÚ²¿¹¤×÷ÈËÔ±Ö¤Êé
3) ÄÚ²¿É豸֤Êé
4) Íⲿ»ú¹¹Ö¤Êé
5) Íⲿ¸öÈËÖ¤Êé
6) ÍⲿÉ豸֤Êé
3¡¡Êý×ÖÖ¤Êé»ù±¾¸ñʽ
3.1¡¡»ù±¾½á¹¹
Êý×ÖÖ¤ÊéµÄ»ù±¾½á¹¹ÓÉ»ù±¾Ö¤ÊéÓòTBSCertificate ¡¢Ç©ÃûËã·¨ÓòSignatureAlgorithm¡¢Ç©ÃûÖµÓòSignatureValueµÈÈý²¿·Ö×é³É¡£
ÆäÖУ¬»ù±¾Ö¤ÊéÓòÓÉ»ù±¾ÓòºÍÀ©Õ¹Óò×é³É£¬Èçͼ1Ëùʾ£º
ͼ 1 Êý×ÖÖ¤Êé»ù±¾½á¹¹Ê¾Òâͼ
3.2¡¡»ù±¾Ö¤ÊéÓò¡¡TBSCertificate
»ù±¾Ö¤ÊéÓò°üÀ¨»ù±¾ÓòºÍÀ©Õ¹Óò¡£
3.2.1¡¡»ù±¾Óò
»ù±¾ÓòÓÉÈçϲ¿·Ö×é³É£º
a) °æ±¾ Version
b) ÐòÁкŠSerialNumber
c) Ç©ÃûËã·¨ SignatureAlgorithm
d) °ä·¢Õß Issuer
e) ÓÐЧÆÚ Validity
f) Ö÷Ìå Subject
g) Ö÷Ì幫ԿÐÅÏ¢ SubjectPublicKeyInfo
ÏÂÃæ·Ö±ðÏêϸ½éÉܸ÷×é³É²¿·ÖµÄ¸ñʽҪÇó¡£
3.2.1.1¡¡°æ±¾ Version
±¾ÏîÃèÊöÁËÊý×ÖÖ¤ÊéµÄ°æ±¾ºÅ¡£
|
|
ÏÂÔØµØÖ· |
|
|
|
|
|