Identitätszertifikat

Zuletzt aktualisiert : Feb 14, 2023 |
Prolog-Informationen
Funktion
Support
Anmerkungen
Import: Größe des öffentlichen Schlüssels
Ja
Öffentliche RSA-Schlüssel mit 1024, 2048 und 4096 Bit müssen unterstützt werden. Andere Größen sind optional.
Der Import von öffentlichen RSA-Schlüsseln mit weniger als 1024 oder mehr als 4096 Bit wird mit einer Informationsfehlermeldung zurückgewiesen.
Zertifikate mit 1024 Bit werden nach Ausgabe der folgenden Warnung importiert: „Der öffentliche Schlüssel des Zertifikats ist möglicherweise nicht ausreichend stark. Möchten Sie fortfahren?“
Import: Algorithmus zur Zertifikatsignierung
Ja
Die Hash-Algorithmen SHA-1, SHA-256 SHA-384 und SHA-512 müssen unterstützt werden. Andere SHA2-Algorithmen sind optional.
Zertifikate mit SHA-1 werden nach Ausgabe der folgenden Warnung importiert: „Der zur Signierung des Zertifikats verwendete Algorithmus ist möglicherweise nicht ausreichend stark. Möchten Sie fortfahren?“
Der Import von Zertifikaten mit anderen Algorithmen (z. B. MD5, ECC) wird mit einer Informationsfehlermeldung zurückgewiesen.
Import: Privater Schlüssel erforderlich
Ja
Muss angegeben werden.
Zurückweisen und Informationsfehlermeldung, dass kein privater Schlüssel angegeben wurde.
Import: Zertifikatprüfungen
Ja
Mindestprüfungen von:
  • Version (V3)
  • Start und Ende (vorhanden)
  • Name des Antragstellers (vorhanden)
  • Name des Ausstellers (vorhanden)
  • Datenintegrität (z. B. Hash)
Zurückweisen und Informationsfehlermeldung, falls eine Prüfung fehlschlägt
Import: Zertifikat mit bis zu 4 KB
Ja
Zertifikate können verschieden groß sein.
Import: Formate
Ja
  • PKCS#12-Format. Dateierweiterungen „.p12“ und „.pfx“. Mit oder ohne Kennwort. Dies sollte die bevorzugte/standardmäßige Option sein.
  • PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
  • Aus der Zwischenablage im PEM-Format eingefügt (optional).
HINWEIS: Gemäß 147434–030–P1 ist NUR das Dateiformat PKCS#12 zulässig, da wir jedoch nicht kontrollieren können, in welchem Format Kunden ihre Zertifikate erhalten, müssen alle Formate unterstützt werden.
Informationen zur Unterstützung des Zertifikatdateiimports finden Sie im Abschnitt unten.
Import: Bis zu 4 andere Zertifikate in derselben Datei
Ja
Wird nur unterstützt, wenn auch TCS-Verwaltung verfügbar ist.
  • Alle Zwischen- und Stammverzeichnis-CA-Zertifikate, die in der PKCS#12-Datei enthalten sind, müssen in den vertrauenswürdigen Zertifikatspeicher importiert werden.
  • Diese Funktion ist für den Import von Zwischenzertifikaten vorgesehen, kann jedoch auch unabhängige Zertifikate einschließen.
  • Der Administrator erhält eine Informationsmeldung, falls solche Zertifikate importiert wurden.
Import: Unterstützung für Zertifikatkette
Ja
Wenn ein Identitätszertifikat von einem oder mehreren Zwischen-CAs signiert wird, sollte TCS nach passenden Zertifikaten durchsucht und diese in die Identitätszertifikatkette eingeschlossen werden.
Anzeige: Zertifikatinhalte
Ja
Mindestens anzeigbare Attribute (aus CEC016: 147434–030–P1):
  • Seriennummer
  • Name des Antragstellers
  • Name des Ausstellers
  • Gültigkeitszeitraum (einschließlich notBefore- und notAfter-Datum)
  • Fingerabdruck (Hash des Zertifikats)
  • Alternativer Antragstellername
  • Schlüsselnebenstellen
  • Erweiterte Schlüsselnutzung
Warnungen/Fehler gemäß 147434–080–P1:
  • Anzeige des Fehlers, dass das Zertifikat abgelaufen ist.
  • Anzeige der Warnung, dass das Zertifikat demnächst abläuft (innerhalb der nächsten 60 Tage).
Anzeige: Privater Schlüssel
Keine
Private Schlüssel dürfen nicht angezeigt werden.
Export: Formate
Ja
Private Schlüssel dürfen nicht exportiert werden.
Exportformate:
  • DER-Format. Dateierweiterungen „.cer“, „.der“ und „.crt“.
  • PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
  • PKCS#12 (optional)