ISO/IEC 9594-8:2014/COR2:2016
Corrigendum 2 - Information technology - Open Systems Interconnection - The Directory - Part 8: Public-key and attribute certificate frameworks
发布时间:2016-10-06 实施时间:


ISO/IEC 9594-8:2014/COR2:2016标准定义了公钥和属性证书框架,包括以下内容:

1. 证书格式:该标准规定了公钥和属性证书的格式,包括证书的结构、字段和编码方式。证书的结构由多个字段组成,包括证书版本、序列号、签名算法、颁发者、有效期、主体、公钥、扩展字段等。证书的编码方式采用ASN.1(Abstract Syntax Notation One)语法,以便于在网络中传输和解析。

2. 证书内容:该标准规定了公钥和属性证书的内容,包括证书的公钥、主体的身份信息、属性的取值等。公钥是证书的核心内容,用于加密、解密、签名和验证等操作。主体的身份信息包括姓名、电子邮件、组织机构等,用于身份认证和授权。属性的取值包括各种安全策略、权限、角色等,用于访问控制和审计。

3. 证书使用:该标准规定了公钥和属性证书的使用方法,包括证书的验证、签名、加密和解密等操作。证书的验证是指验证证书的合法性和真实性,包括验证证书的签名、有效期、颁发者等。证书的签名是指使用私钥对证书进行数字签名,以保证证书的完整性和不可抵赖性。证书的加密和解密是指使用公钥和私钥进行数据加密和解密,以保证数据的机密性和安全性。

4. 证书管理:该标准规定了公钥和属性证书的管理机制,包括证书的颁发、更新、吊销和撤销等操作。证书的颁发是指由证书颁发机构(CA)对主体进行身份认证,并颁发证书。证书的更新是指在证书有效期内,对证书的内容进行更新和扩展。证书的吊销是指在证书有效期内,由CA撤销证书的使用权。证书的撤销是指在证书有效期外,由主体自行撤销证书的使用权。

5. 证书分发:该标准规定了公钥和属性证书的分发机制,包括证书的发布、存储和检索等操作。证书的发布是指将证书发布到目录服务中,以便其他用户进行访问和使用。证书的存储是指将证书存储在本地或远程的存储设备中,以备不时之需。证书的检索是指根据主体的身份信息或属性的取值,从目录服务中检索相应的证书。

ISO/IEC 9594-8:2014/COR2:2016标准的应用范围包括各种数字证书的应用场景,如电子邮件、网上银行、电子商务、移动通信等。该标准的优点在于提供了一种通用的数字证书框架,可以支持多种证书类型和应用需求。同时,该标准还提供了一些安全机制和最佳实践,以保证数字证书的安全性和可靠性。

相关标准
ISO/IEC 9594-1:2018 - 开放系统互连 - 目录: 概述和模型
ISO/IEC 9594-2:2018 - 开放系统互连 - 目录: 命名
ISO/IEC 9594-3:2018 - 开放系统互连 - 目录: 协议规范
ISO/IEC 9594-4:2018 - 开放系统互连 - 目录: 系统级管理
ISO/IEC 9594-5:2018 - 开放系统互连 - 目录: 用户级管理