数字证书是公钥基础设施中的重要组成部分,用于证明数字实体的身份和身份信息。数字证书的格式、内容、扩展和撤销等方面的要求对于数字证书的安全性和可靠性至关重要。GB/T 20518-2018《信息安全技术 公钥基础设施 数字证书格式》规定了数字证书的格式、内容、扩展和撤销等方面的要求,具体内容如下:
1. 证书格式
GB/T 20518-2018规定了数字证书的格式,包括证书版本、序列号、签名算法、颁发者、有效期、主体、主体公钥信息、证书扩展等。其中,证书扩展包括基本约束、密钥用法、扩展密钥用法、证书策略、颁发者备用名称、主体备用名称、主体密钥标识符、授权信息访问等。
2. 证书内容
GB/T 20518-2018规定了数字证书的内容,包括证书版本、序列号、签名算法、颁发者、有效期、主体、主体公钥信息、证书扩展等。其中,主体公钥信息包括公钥算法、公钥参数和公钥值等。
3. 证书扩展
GB/T 20518-2018规定了数字证书的扩展,包括基本约束、密钥用法、扩展密钥用法、证书策略、颁发者备用名称、主体备用名称、主体密钥标识符、授权信息访问等。其中,基本约束用于限制证书的使用范围,密钥用法和扩展密钥用法用于限制证书的密钥用途,证书策略用于指定证书的使用规则,颁发者备用名称和主体备用名称用于指定备用名称,主体密钥标识符用于指定主体密钥的标识符,授权信息访问用于指定授权信息的访问方式。
4. 证书撤销
GB/T 20518-2018规定了数字证书的撤销,包括证书撤销列表(CRL)和在线证书状态协议(OCSP)。其中,证书撤销列表用于列出已经被撤销的证书,在线证书状态协议用于查询证书的状态。
相关标准
GB/T 35275-2017 信息安全技术 证书验证服务规范
GB/T 35276-2017 信息安全技术 证书颁发服务规范
GB/T 35277-2017 信息安全技术 证书管理服务规范
GB/T 35278-2017 信息安全技术 证书撤销服务规范
GB/T 35279-2017 信息安全技术 证书格式转换规范