|
功能
|
支持
|
注释
|
|---|---|---|
|
导入:公共密钥大小
|
是
|
RSA 1024、2048 和 4096 位的公共密钥必须受支持。其他大小均为可选项。
导入小于 1024 位或超过 4096 位的 RSA 公共密钥时会遭到拒绝,同时会显示错误信息。
1024 位的证书将在显示警告“证书公共密钥大小可能不符合条件。是否要继续?”后导入
|
|
导入:证书签名算法
|
是
|
SHA-1、SHA-256 SHA-384 和 SHA-512 散列算法必须受支持。其他 SHA2 算法为可选项。
SHA-1 的证书将在显示警告“证书公共密钥大小可能不符合条件。是否要继续?”后导入
导入其他算法(如 MD5、ECC)的证书时会遭到拒绝,同时会显示错误信息。
|
|
导入:必须具有私钥
|
是
|
必须提供。
提示未提供私钥的拒绝和错误信息
|
|
导入:证书检查
|
是
|
至少要检查:
检查失败后的拒绝和错误信息
|
|
导入:证书最大为 4KB
|
是
|
可导入不同大小的证书
|
|
导入:格式
|
是
|
注意,依据 147434–030–P1,仅可接受 PKCS#12 文件格式。但我们无法控制客户接收证书的格式,因此,所有格式都应受支持
请参见以下内容了解证书文件导入支持
|
|
导入:同一文件中最多可有 4 个其他证书
|
是
|
仅 TCS 管理可用的地方支持此功能。
|
|
导入:证书链支持
|
是
|
在由一个或多个中介 CA 签名的身份标识证书中,搜索 TCS 以查找匹配的证书,并包括在身份标识证书链中。
|
|
查看:证书内容
|
是
|
可查看的最低属性(来源于 CEC016: 147434–030–P1):
警告/错误,按照 147434–080–P1:
|
|
查看:私钥
|
否
|
禁止查看私钥
|
|
导出:格式
|
是
|
禁止导出私钥
导出格式:
|