上次更新时间 : Feb 14, 2023 |
前言信息
功能
支持
注释
导入:公共密钥大小
RSA 1024、2048 和 4096 位的公共密钥必须受支持。其他大小均为可选项。
导入小于 1024 位或超过 4096 位的 RSA 公共密钥时会遭到拒绝,同时会显示错误信息。
1024 位的证书将在显示警告“证书公共密钥大小可能不符合条件。是否要继续?”后导入
导入:证书签名算法
SHA-1、SHA-256 SHA-384 和 SHA-512 散列算法必须受支持。其他 SHA2 算法为可选项。
SHA-1 的证书将在显示警告“证书公共密钥大小可能不符合条件。是否要继续?”后导入
导入其他算法(如 MD5、ECC)的证书时会遭到拒绝,同时会显示错误信息。
导入:必须具有私钥
必须提供。
提示未提供私钥的拒绝和错误信息
导入:证书检查
至少要检查:
  • 版本 (v3)
  • 开始 + 结束时间(当前)
  • 对象名称(当前)
  • 颁发者名称(当前)
  • 数据完整性(例如哈希数据)
检查失败后的拒绝和错误信息
导入:证书最大为 4KB
可导入不同大小的证书
导入:格式
  • PKCS#12 格式。文件扩展名为“.p12”和“.pfx”。是否有密码。此选项应为首选/默认选项
  • PEM 格式。文件扩展名为“.cer”、“.pem”和“.crt”。
  • 以 PEM 格式从剪贴板中粘贴(可选)
注意,依据 147434–030–P1,仅可接受 PKCS#12 文件格式。但我们无法控制客户接收证书的格式,因此,所有格式都应受支持
请参见以下内容了解证书文件导入支持
导入:同一文件中最多可有 4 个其他证书
仅 TCS 管理可用的地方支持此功能。
  • PKCS#12 文件中包含的中介 CA 和根 CA 证书将被导入受信任的证书存储中
  • 此功能用于导入中介证书,但可以包含一些无关的证书。
  • 如果证书已导入,系统会向管理员发送提示信息
导入:证书链支持
在由一个或多个中介 CA 签名的身份标识证书中,搜索 TCS 以查找匹配的证书,并包括在身份标识证书链中。
查看:证书内容
可查看的最低属性(来源于 CEC016: 147434–030–P1):
  • 序列号
  • 使用者名称
  • 颁发者名称
  • 有效期限(包括有效起始日期和截止日期)
  • 指纹(证书的哈希)
  • 主题备用名称
  • 密钥用法扩展
  • 扩展密钥用法
警告/错误,按照 147434–080–P1:
  • 错误显示证书已过期
  • 警告显示证书即将到期(60 天内)。
查看:私钥
禁止查看私钥
导出:格式
禁止导出私钥
导出格式:
  • DER 格式。文件扩展名为“.cer”、“.der”和“.crt”。
  • PEM 格式。文件扩展名为“.cer”、“.pem”和“.crt”。
  • PKCS#12(可选)