随着信息化的发展,电子认证体系在各个领域得到了广泛应用。为了保证电子认证体系的安全性和可靠性,证书及证书撤消列表的格式规范显得尤为重要。本标准就是为了规范证书及证书撤消列表的格式而制定的。
本标准主要包括以下内容:
1. 证书格式规范
证书是电子认证体系中的重要组成部分,它包含了认证主体的身份信息、公钥、有效期等信息。本标准规定了证书的格式,包括证书版本、证书序列号、签名算法、证书主体、证书颁发者、公钥信息、有效期等内容。同时,本标准还规定了证书的编码方式和存储格式。
2. 证书撤消列表格式规范
证书撤消列表是用于撤消已经发布的证书的一种机制。本标准规定了证书撤消列表的格式,包括撤消列表版本、撤消条目、撤消原因、撤消时间等内容。同时,本标准还规定了证书撤消列表的编码方式和存储格式。
3. 证书和证书撤消列表的互操作性
为了保证不同电子认证体系之间的互操作性,本标准规定了证书和证书撤消列表的互操作性要求。具体包括证书和证书撤消列表的编码方式、存储格式、传输方式等方面的要求。
4. 证书和证书撤消列表的可读性
为了方便用户查看和理解证书和证书撤消列表的内容,本标准规定了证书和证书撤消列表的可读性要求。具体包括证书和证书撤消列表的显示方式、字体、字号等方面的要求。
相关标准
GB/T 20984-2007 信息安全技术 电子认证服务
GB/T 35275-2017 信息安全技术 电子认证服务 证书颁发机构管理规范
GB/T 35276-2017 信息安全技术 电子认证服务 证书申请人管理规范
GB/T 35277-2017 信息安全技术 电子认证服务 证书使用人管理规范
GB/T 35278-2017 信息安全技术 电子认证服务 证书撤消管理规范