- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS _35. 040L 80GM备案号,38312—2013中华人民共和国密码行业标准GM/T 0014—2012数字证书认证系统密码协议规范Digital certificate authentication system cryptography protocol specification2012-11-22发布2012-11-22实施国家密码管理局发布 GM/T 0014—2012目次前言引言范围规范性引用文件:术语和定义缩略语相关协议5.1概述及协议流程5. 1.1内容概述5. 1. 2协议流程5. 2CA与KM系统闻相关协议5. 2.1概速5, 2, 2协议内容5. 2. 3密钥申请协议5. 2. 4响应5.3CA与LDAP服务间相关协议5, 3. 1协议概述.5, 3, 2发布协议5. 4用户与LDAP服务间相关协议5. 4. 1协议概述5. 4. 2证书查询与下载协议135. 4. 3CRL查询与下载协议17CA与OCSP/SOCSP服务闻相关发布协议195. 5205, 5. 1证书状态发布协议··5. 5.220SOCSP证书状态查询协议用户与OCSP/SOCSP服务闻相关协议205. 6OCSP证书状态查询协议5. 6.15, 6.2SOCSP证书状态查询协议25协议报文语法256. 1加密数据报文摘要数据报文256. 26.3数字签名报文…·6. 426数字信封报文附录A(规范性附录)27A. 1证书模板格式27A. 2证书撤销列表CRL格式27 GM/T 0014—20125.2.2协议内容a)请求也称密钥服务请求,包含CA请求的类型、性质以及特性数据等,该请求将被发送到KM并得到服务。服务请求包括如下数据:协议版本(当前服本为2);服务请求标识符;CA标识符;扩展的请求信息;请求信息的签名。b)响应是KM对来自CA请求的处理响应。KM的响应包括如下数据:协议版本(当前版本为2);响应标识符;KM标识符;确应信息;响应信息的签名。c)异常情况当CA系统和KM系统任何一方处理发生错误时,均需要向对方发逆错误信息。错误可以是下列几类:验证请求失败:KM验证来自CA证书或CA请求数据失败,CA收到后应重新进行申请;内部处理失败;KM处理CA请求过程中发生内部错误,通知CA该请求处理失败,需要重新申请,本标准采用抽象语法表示法(ASN.1)来措速具体协议内容,如果无特殊说明,默认使用ASN.1显式标记。5.2.3密钥申请协议-请求数据格式CA请求的基本格式如下:CARequest +: SEQUENCE (ksRequestKSRequest,signatureAlgorithmAlgorithmIdentifier,signatureValueOCTET STRING)其中;KSRequest 1:= SSEQUENCE(versionVersion DEFAULT v2,caNameEntName,requestListSEQUENCE OF Request,requestTimeGeneralizedTime,taskNoINTEGER(6 GM/T 0014—2012Version : : = INTEGER ( v2(1))EntName ::= SEQUENCE (hashAlgorithmAlgorithmdentifier,entNameGeneralName,entPubKeyHashOCTET STRING,serialNumberCertificateSerialNumberCertificateSerialNumber : : INTEGERRequest : :=CHOICE(applyKeyReq[oJ IMPLICT ApplyKeyReq,restoreKeyReq[1] IMPLICT RestoreKeyReq,revokeKeyReq[2] IMPLICT RevokeKeyReq1(注:前面已直接定义为GerneralTime,此处应该不再表述)KSRequest及其结构解释KSRequest包含了请求语法中的重要信息,本条将对该结构作详细的捕述和解释,a)版本本项描了请求语法的版本号,当前版本为2,取整型值1。b)请求者标识符本项描述了请求者标识符。entName是申请者的难一名称,该值由实际运行CA和KM约定,entName结构中,entPubKeyHash是申请者公钥的哈希值,该值将通过对发布者证书中的主体公钥字段(不含标记和长度)进行计算,hashAlgorithm字段用来指明这些哈希计算所使用的哈希算法,serialNumber是申请者的证书序列号。c)请求类型本项描述了请求包类型,当值为applyKey时,表明该包为申请密钥申请包,为restore
您可能关注的文档
- JBT 5823-1991聚晶金刚石拉丝模具技术条件.pdf
- NB_T 42044-20143.6kV~40.5kV智能交流金属封闭开关设备和控制设备.pdf
- DB37T 962-2007蓬莱阁景区解说词基本要求.pdf
- JBT 4216-1999防锈油膜抗热流失性 试验方法.pdf
- JGT 226-2008混凝土结构用成型钢筋.pdf
- DB33_T 370-2002(2013)水稻黑条矮缩病测报调查规范.pdf
- LST 3101-1985大麦.pdf
- JB_T 8502-2015通信电缆用填充膏.pdf
- DL_T 799.3-2010电力行业劳动环境监测技术规范 第3部分:生产性噪声监测.pdf
- NB_T 20009.6-2012压水堆核电厂用焊接材料 第6部分:1、2、3级设备用碳钢气体保护电弧焊焊丝.pdf
- GA_T 1048.2-2013标准汉译英要求 第2部分:标准名称.pdf
- MH_T 4028.1-2010民用航空空中交通管制服务地空通信设备配置 第1部分:语音通信.pdf
- JB_T 6493-2015塑料薄膜制袋机.pdf
- JRT 0027-2006征信数据元 数据元设计与管理.pdf
- JBT 3766-2008石灰石用锤式破碎机.pdf
- DB37_T 603-2006鸡肝中呋喃唑酮代谢物(AOZ)残留量的测定 酶联免疫吸附法.pdf
- JG_T 547-2018风光互补路灯装置.pdf
- DZ_T 0224-2007观赏石鉴评标准.pdf
- JB 6370-1992柔性石墨填料环物理机械性能测试方法.pdf
- JG_T 340-2011混凝土结构工程用锚固胶.pdf
有哪些信誉好的足球投注网站
文档评论(0)