Signaturzertifikat

Zuletzt aktualisiert : Feb 14, 2023 |
Prolog-Informationen
Funktion
Support
Anmerkungen
Import: RSA-Schlüssel mit 1024 bis 4096 Bit
Ja
Öffentliche RSA-Schlüssel mit 1024, 2048 und 4096 Bit müssen unterstützt werden. Andere Größen sind optional.
Der Import von öffentlichen RSA-Schlüsseln mit weniger als 1024 oder mehr als 4096 Bit wird mit einer Informationsfehlermeldung zurückgewiesen.
Import: Privater Schlüssel erforderlich
Ja
Muss angegeben werden.
Zurückweisen und Informationsfehlermeldung, dass kein privater Schlüssel angegeben wurde.
Import: Zertifikatprüfungen
Ja
Mindestprüfungen von:
  • Version (V3)
  • Start und Ende (vorhanden)
  • Name des Antragstellers (vorhanden)
  • Name des Ausstellers (vorhanden)
  • Datenintegrität (z. B. Hash)
Zurückweisen und Informationsfehlermeldung, falls eine Prüfung fehlschlägt
Import: Zertifikat mit bis zu 4 KB
Ja
Zertifikate können verschieden groß sein.
Import: Formate
Ja
  • PKCS#12-Format. Dateierweiterungen „.p12“ und „.pfx“. Mit oder ohne Kennwort. Dies sollte die bevorzugte/standardmäßige Option sein.
  • PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
  • Aus der Zwischenablage im PEM-Format eingefügt (optional).
HINWEIS: Gemäß 147434–030–P1 ist NUR das Dateiformat PKCS#12 zulässig, da wir jedoch nicht kontrollieren können, in welchem Format Kunden ihre Zertifikate erhalten, müssen alle Formate unterstützt werden.
Import: Andere Zertifikate in derselben Datei
Keine
Informationswarnmeldung, dass andere Zertifikate nicht importiert wurden
Anzeige: TCS-Zertifikat
Ja
Mindestens anzeigbare Attribute (aus CEC016: 147434–030–P1):
  • Seriennummer
  • Name des Antragstellers
  • Name des Ausstellers
  • Gültigkeitszeitraum (einschließlich notBefore- und notAfter-Datum)
  • Fingerabdruck (Hash des Zertifikats)
  • Alternativer Antragstellername
  • Schlüsselnebenstellen
  • Erweiterte Schlüsselnutzung
Warnungen/Fehler gemäß 147434–080–P1:
  • Anzeige des Fehlers, dass das Zertifikat abgelaufen ist.
  • Anzeige der Warnung, dass das Zertifikat demnächst abläuft (innerhalb der nächsten 60 Tage).
Vorhandene erneuern:
Ja
CA unter Beibehaltung aller Schlüssel und Inhalte mit Ausnahme der folgenden Elemente neu generieren:
  • notBefore- und notAfter-Datum
  • Seriennummer
  • Fingerabdruck (Hash des Zertifikats)
  • ??
Ist dies für importierte CAs oder nur für intern generierte möglich?
Neue erstellen:
Ja
CA einschließlich Schlüsseln neu generieren
Export: Formate
Ja
Private Schlüssel dürfen nicht exportiert werden.
Exportformate:
  • DER-Format. Dateierweiterungen „.cer“, „.der“ und „.crt“.
  • PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
  • PKCS#12 (optional)