国家标准计划《数字证书格式规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 上海格尔软件股份有限公司 、北京数字认证股份有限公司 、北京海泰方圆科技有限公司等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
标准立足于当前国内SM2证书应用的实际状况,从满足应用需求、从应用方便性出发,对GB/T 20518-2006 《数字证书格式规范》进行修订,增加了对基于SM2数字证书和证书撤销列表的基本结构,并对数字证书和证书撤销列表中的各数据项内容进行了描述。
本标准适用于数字证书认证系统的研发、数字证书认证机构的运营以及基于数字证书的安全应用,用于指导各PKI/CA厂商研发具有统一规范的SM2证书应用安全产品,指导应用系统实现基于数字证书的应用集成,方便证书应用开发和项目实施,满足应用系统对数字证书和密码应用的需求,实现证书应用安全标准化和统一性,促进数字证书应用的推广,提升应用系统的安全保障能力。
本标准已作为行业标准正式发布。
本标准规定了基于SM2密码算法的数字证书和证书撤销列表的基本结构,并对数字证书和证书撤销列表中的各数据项内容进行了描述, 适用于基于SM2密码算法的数字证书认证系统的研发、数字证书认证机构的运营以及基于数字证书的安全应用。其中第1至第4章为总述性内容,介绍规范的整体情况、关键术语、缩略语等。第5章为规范的关键章节,详细规定了数字证书和CRL格式等。本规范有4个附录:附录A为规范性附录,定义了证书格式; 附录B为规范性附录,定义了用户证书、服务器证书的结构实例; 附录C为规范性附录,定义了证书的内容表;附录D为资料性附录,定义了RSA、SM2证书的编码实例。