GB/T 19771-2005标准规定了PKI组件的最小互操作规范,包括证书颁发机构(CA)、注册机构(RA)、证书撤销列表(CRL)发布点、时间戳服务器(TSA)和证书验证服务(OCSP)等组件。该标准要求PKI组件必须支持以下功能:
1. 证书格式:PKI组件必须支持X.509证书格式,并且必须符合国际标准。
2. 证书颁发:PKI组件必须支持证书颁发机构(CA)的功能,并且必须符合国际标准。
3. 证书验证:PKI组件必须支持证书验证服务(OCSP)的功能,并且必须符合国际标准。
4. 证书撤销:PKI组件必须支持证书撤销列表(CRL)发布点的功能,并且必须符合国际标准。
5. 时间戳:PKI组件必须支持时间戳服务器(TSA)的功能,并且必须符合国际标准。
6. 密钥管理:PKI组件必须支持密钥管理的功能,并且必须符合国际标准。
7. 安全性:PKI组件必须具有足够的安全性,以保护证书和密钥的机密性、完整性和可用性。
此外,该标准还规定了PKI组件之间的互操作性要求,包括证书格式、证书颁发、证书验证、证书撤销、时间戳和密钥管理等方面。PKI组件必须能够与其他厂商的PKI组件进行互操作,以确保PKI系统的互操作性和安全性。
相关标准
GB/T 20933-2007 信息技术 安全技术 公钥基础设施(PKI)证书颁发机构(CA)管理要求
GB/T 20934-2007 信息技术 安全技术 公钥基础设施(PKI)证书验证服务(OCSP)管理要求
GB/T 20935-2007 信息技术 安全技术 公钥基础设施(PKI)证书撤销列表(CRL)管理要求
GB/T 20936-2007 信息技术 安全技术 公钥基础设施(PKI)时间戳服务(TSA)管理要求
GB/T 20937-2007 信息技术 安全技术 公钥基础设施(PKI)密钥管理要求