Сертификат удостоверения

Последнее обновление : Jul 27, 2023 |
Prolog information
Функция
Поддержка
Заметки
Импорт: размер открытого ключа
Да
Должны поддерживаться 1024-, 2048- и 4096-битные открытые ключи RSA. Все прочие размеры не являются обязательными.
Импорт открытых ключей RSA менее 1024 или более 4096 бит отклоняется с выводом подробного сообщения об ошибке.
Импорт сертификатов с 1024-битным ключом выполняется после вывода предупреждения «Открытый ключ сертификата недостаточно сильный. Продолжить?»
Импорт: алгоритм подписи сертификата
Да
Должны поддерживаться алгоритмы хэширования SHA-1, SHA-256 SHA-384 и SHA-512. Все прочие алгоритмы SHA2 не являются обязательными.
Импорт сертификатов с алгоритмом SHA-1 выполняется после вывода предупреждения «Алгоритм подписи сертификата недостаточно сильный. Продолжить?»
Импорт сертификатов с другими алгоритмами (например, MD5, ECC) отклоняется с выводом подробного сообщения об ошибке.
Импорт: должен иметься закрытый ключ
Да
Должен поддерживаться.
Отклонение импорта с выводом подробного сообщения об ошибке, если закрытый ключ не поддерживался.
Импорт: проверки сертификата
Да
Минимальная проверка включает проверку:
  • версии (v3);
  • времени запуска и окончания (наличие);
  • названия субъекта (наличие);
  • имени издателя (наличие);
  • целостности данных (например, хэша).
Отклонение и вывод подробного сообщения об ошибке, если при проверке обнаружены проблемы.
Импорт: сертификат до 4 кБ
Да
Сертификаты могут иметь различные размеры
Импорт: форматы
Да
  • Формат PKCS#12. Расширения файлов .p12 и .pfx. С паролем или без него. Должен быть предпочтительным вариантом или вариантом по умолчанию.
  • Формат PEM. Расширения файлов .cer, .pem и .crt.
  • Вставленный из буфера обмена в формат PEM (не является обязательным).
Следует учесть, что только формат файлов PKCS#12 является приемлемым в соответствии с 147434–030–P1. Тем не менее, мы не можем контролировать, в каком формате заказчик получает свои сертификаты, по этой причине нами обеспечивается поддержка всех форматов.
Дополнительные сведения об импорте файлов сертификатов см. в разделе ниже.
Импорт: до четырех других сертификатов в одном файле
Да
Поддерживается только там, где также доступно управление TCS.
  • Любые промежуточные и корневые сертификаты CA, которые включены в файл PKCS#12, должны быть импортированы в хранилище доверенных сертификатов.
  • Данная функция предназначена для импорта промежуточных сертификатов, но может распространяться и на несвязанные сертификаты.
  • Если хотя бы один из таких сертификатов был импортирован, администратор получает подробное сообщение.
Импорт: поддержка цепочки сертификатов
Да
Если сертификат удостоверения подписан одним или несколькими промежуточными органами сертификации, выполните поиск соответствующих сертификатов в TCS и включите их в цепочку сертификатов удостоверения.
Просмотреть: содержимое сертификата
Да
Минимум просматриваемых атрибутов (из CEC016: 147434–030–P1):
  • Серийный номер
  • Имя субъекта
  • Имя издателя
  • Срок действия (который включает даты notBefore и notAfter)
  • Отпечаток (хэш сертификата)
  • Альтернативные имена субъекта
  • Расширения использования ключа
  • Расширенное использование ключа
Предупреждения и ошибки по 147434–080–P1:
  • ошибка указывает, что срок действия сертификата истек;
  • предупреждение указывает, что срок действия сертификата скоро истечет (в пределах 60 дней).
Просмотреть: закрытый ключ
Нет
Закрытый ключ должен быть непросматриваемым.
Экспорт: форматы
Да
Закрытый ключ должен быть неэкспортируемым.
Форматы экспорта:
  • Формат DER. Расширения файлов .cer, .der и .crt.
  • Формат PEM. Расширения файлов .cer, .pem и .crt.
  • PKCS#12 (не является обязательным)