YD/T 3574-2019
互联网码号资源公钥基础设施(RPKI) 资源证书轮廓
发布时间:2019-11-11 实施时间:2020-01-01


随着互联网的快速发展,互联网码号资源的管理和分配变得越来越重要。为了保障互联网码号资源的安全性和可靠性,RPKI(Resource Public Key Infrastructure)技术应运而生。RPKI是一种基于公钥基础设施的技术,用于验证互联网码号资源的合法性和真实性。

[YD/T 3574-2019]是RPKI资源证书轮廓标准,该标准规定了RPKI资源证书的格式、内容、签名算法、签名证书、证书更新等方面的要求。具体来说,该标准包括以下内容:

1. 证书格式:RPKI资源证书采用X.509证书格式,包括证书版本、序列号、签名算法、颁发者、有效期、主题、公钥等信息。

2. 证书内容:RPKI资源证书包括CA证书和EE证书两种类型。CA证书用于颁发EE证书,EE证书用于验证互联网码号资源的合法性和真实性。

3. 签名算法:RPKI资源证书支持SHA-256和SHA-384两种签名算法,保证证书的安全性和可靠性。

4. 签名证书:RPKI资源证书必须由CA证书签名,保证证书的真实性和合法性。

5. 证书更新:RPKI资源证书的有效期为一年,需要定期更新。同时,RPKI资源证书还支持紧急撤销和预撤销功能,保证证书的及时性和有效性。

通过遵循[YD/T 3574-2019]标准,可以有效保障互联网码号资源的安全性和可靠性。同时,该标准还可以促进RPKI技术的应用和推广,为互联网的发展提供更加可靠的基础设施支持。

相关标准:
GB/T 35273-2017 互联网域名系统(DNS)安全扩展(DNSSEC)技术规范
GB/T 35275-2017 互联网域名系统(DNS)安全扩展(DNSSEC)密钥管理规范
GB/T 35276-2017 互联网域名系统(DNS)安全扩展(DNSSEC)签名算法和签名密钥规范
GB/T 35277-2017 互联网域名系统(DNS)安全扩展(DNSSEC)验证规范
GB/T 35278-2017 互联网域名系统(DNS)安全扩展(DNSSEC)应用规范