|
Import: RSA-Schlüssel mit 1024 bis 4096 Bit
|
Ja
|
Öffentliche RSA-Schlüssel mit 1024, 2048 und 4096 Bit müssen unterstützt werden. Andere Größen sind optional.
Der Import von öffentlichen RSA-Schlüsseln mit weniger als 1024 oder mehr als 4096 Bit wird mit einer Informationsfehlermeldung zurückgewiesen.
|
|
Import: Optionaler privater Schlüssel
|
Ja
|
Tatsächlich werden keine privaten Schlüssel importiert.
Informationsmeldung (weder Warnung noch Fehler), dass privater Schlüssel nicht importiert wurde.
|
|
Import: Zertifikatprüfungen
|
Ja
|
Mindestprüfungen von:
-
Version (V3)
-
Start und Ende (vorhanden)
-
Name des Antragstellers (vorhanden)
-
Name des Ausstellers (vorhanden)
-
Datenintegrität (z. B. Hash)
Zurückweisen und beschreibende Fehlermeldung, falls eine Prüfung fehlschlägt
|
|
Import: Zertifikat mit bis zu 4 KB
|
Ja
|
Zertifikate können verschieden groß sein.
|
|
Import: Formate
|
Ja
|
-
DER-Format. Dateierweiterungen „.cer“, „.der“ und „.crt“.
-
PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
-
PKCS#12-Format. Dateierweiterungen „.p12“ und „.pfx“. Mit oder ohne Kennwort.
-
Aus der Zwischenablage im PEM-Format eingefügt (optional).
|
|
Import: Bis zu 19 andere Zertifikate in derselben Datei
|
Ja
|
Alle eingeschlossenen Zertifikate, bis zu 20 insgesamt. Mehr als 20 Zertifikate in einer Datei können optional unterstützt werden.
|
|
Anzeige: TCS-Zertifikat
|
Ja
|
Mindestens anzeigbare Attribute (aus CEC016: 147434–030–P1):
-
Seriennummer
-
Name des Antragstellers
-
Name des Ausstellers
-
Gültigkeitszeitraum (einschließlich notBefore- und notAfter-Datum)
-
Fingerabdruck (Hash des Zertifikats)
-
Alternativer Antragstellername
-
Schlüsselnebenstellen
-
Erweiterte Schlüsselnutzung
Warnungen/Fehler gemäß 147434–080–P1:
-
Anzeige des Fehlers, dass ein Zertifikat abgelaufen ist.
-
Anzeige der Warnung, dass ein Zertifikat demnächst abläuft (innerhalb der nächsten 60 Tage).
|
|
Export: Formate
|
Ja
|
Exportformate:
-
DER-Format. Dateierweiterungen „.cer“, „.der“ und „.crt“.
-
PEM-Format. Dateierweiterungen „.cer“, „.pem“ und „.crt“.
-
PKCS#12 (optional)
|