Сертификат подписи

Последнее обновление : Jul 27, 2023 |
Prolog information
Функция
Поддержка
Заметки
Импорт: размер ключа RSA 1024–4096
Да
Должны поддерживаться 1024-, 2048- и 4096-битные открытые ключи RSA. Все прочие размеры не являются обязательными.
Импорт открытых ключей RSA менее 1024 или более 4096 бит отклоняется с выводом подробного сообщения об ошибке.
Импорт: должен иметься закрытый ключ
Да
Должен поддерживаться.
Отклонение импорта с выводом подробного сообщения об ошибке, если закрытый ключ не поддерживался.
Импорт: проверки сертификата
Да
Минимальная проверка включает проверку:
  • версии (v3);
  • времени запуска и окончания (наличие);
  • названия субъекта (наличие);
  • имени издателя (наличие);
  • целостности данных (например, хэша).
Отклонение и вывод подробного сообщения об ошибке, если при проверке обнаружены проблемы.
Импорт: сертификат до 4 кБ
Да
Сертификаты могут иметь различные размеры
Импорт: форматы
Да
  • Формат PKCS#12. Расширения файлов .p12 и .pfx. С паролем или без него. Должен быть предпочтительным вариантом или вариантом по умолчанию.
  • Формат PEM. Расширения файлов .cer, .pem и .crt.
  • Вставленный из буфера обмена в формат PEM (не является обязательным).
Следует учесть, что только формат файлов PKCS#12 является приемлемым в соответствии с 147434–030–P1. Тем не менее, мы не можем контролировать, в каком формате заказчик получает свои сертификаты, по этой причине нами обеспечивается поддержка всех форматов.
Импорт: другие сертификаты в одном файле
Нет
Предупреждение с подробным описанием того, что другие сертификаты не были импортированы.
Просмотреть: сертификат TCS
Да
Минимум просматриваемых атрибутов (из CEC016: 147434–030–P1):
  • Серийный номер
  • Имя субъекта
  • Имя издателя
  • Срок действия (который включает даты notBefore и notAfter)
  • Отпечаток (хэш сертификата)
  • Альтернативные имена субъекта
  • Расширения использования ключа
  • Расширенное использование ключа
Предупреждения и ошибки по 147434–080–P1:
  • ошибка указывает, что срок действия сертификата истек;
  • предупреждение указывает, что срок действия сертификата скоро истечет (в пределах 60 дней).
Обновить существующий:
Да
Регенерация органа сертификации с сохранением всех ключей и прочего содержимого кроме:
  • дат notBefore и notAfter;
  • Серийный номер
  • Отпечаток (хэш сертификата)
  • ??
Выполняется ли это действие для импортированных органов сертификации или только для сгенерированных внутри системы сертификатов?
Создать новый:
Да
Регенерировать орган сертификации, включая ключи
Экспорт: форматы
Да
Закрытый ключ должен быть неэкспортируемым.
Форматы экспорта:
  • Формат DER. Расширения файлов .cer, .der и .crt.
  • Формат PEM. Расширения файлов .cer, .pem и .crt.
  • PKCS#12 (не является обязательным)