GB/T 19771-2005
信息技术 安全技术 公钥基础设施 PKI 组件最小互操作规范
发布时间:2005-05-25 实施时间:2005-12-01


GB/T 19771-2005标准规定了PKI组件的最小互操作规范,包括证书颁发机构(CA)、注册机构(RA)、证书撤销列表(CRL)发布点、时间戳服务器(TSA)和证书验证服务(OCSP)等组件。该标准要求PKI组件必须支持以下功能:

1. 证书格式:PKI组件必须支持X.509证书格式,并且必须符合国际标准。

2. 证书颁发:PKI组件必须支持证书颁发机构(CA)的功能,并且必须符合国际标准。

3. 证书验证:PKI组件必须支持证书验证服务(OCSP)的功能,并且必须符合国际标准。

4. 证书撤销:PKI组件必须支持证书撤销列表(CRL)发布点的功能,并且必须符合国际标准。

5. 时间戳:PKI组件必须支持时间戳服务器(TSA)的功能,并且必须符合国际标准。

6. 密钥管理:PKI组件必须支持密钥管理的功能,并且必须符合国际标准。

7. 安全性:PKI组件必须具有足够的安全性,以保护证书和密钥的机密性、完整性和可用性。

此外,该标准还规定了PKI组件之间的互操作性要求,包括证书格式、证书颁发、证书验证、证书撤销、时间戳和密钥管理等方面。PKI组件必须能够与其他厂商的PKI组件进行互操作,以确保PKI系统的互操作性和安全性。

相关标准
GB/T 20933-2007 信息技术 安全技术 公钥基础设施(PKI)证书颁发机构(CA)管理要求
GB/T 20934-2007 信息技术 安全技术 公钥基础设施(PKI)证书验证服务(OCSP)管理要求
GB/T 20935-2007 信息技术 安全技术 公钥基础设施(PKI)证书撤销列表(CRL)管理要求
GB/T 20936-2007 信息技术 安全技术 公钥基础设施(PKI)时间戳服务(TSA)管理要求
GB/T 20937-2007 信息技术 安全技术 公钥基础设施(PKI)密钥管理要求