上次更新时间 : Feb 14, 2023 |
前言信息
功能
支持
注释
导入:RSA 1024-4096 密钥大小
RSA 1024、2048 和 4096 位的公共密钥必须受支持。其他大小均为可选项。
导入小于 1024 位或超过 4096 位的 RSA 公共密钥时会遭到拒绝,同时会显示错误信息。
导入:必须具有私钥
必须提供。
提示未提供私钥的拒绝和错误信息
导入:证书检查
至少要检查:
  • 版本 (v3)
  • 开始 + 结束时间(当前)
  • 对象名称(当前)
  • 颁发者名称(当前)
  • 数据完整性(例如哈希数据)
检查失败后的拒绝和错误信息
导入:证书最大为 4KB
可导入不同大小的证书
导入:格式
  • PKCS#12 格式。文件扩展名为“.p12”和“.pfx”。是否有密码。此选项应为首选/默认选项
  • PEM 格式。文件扩展名为“.cer”、“.pem”和“.crt”。
  • 以 PEM 格式从剪贴板中粘贴(可选)
注意,依据 147434–030–P1,仅可接受 PKCS#12 文件格式。但我们无法控制客户接收证书的格式,因此,所有格式都应受支持
导入:同一文件中的其他证书
提示尚未导入其他证书的信息提醒
查看:TCS 证书
可查看的最低属性(来源于 CEC016: 147434–030–P1):
  • 序列号
  • 使用者名称
  • 颁发者名称
  • 有效期限(包括有效起始日期和截止日期)
  • 指纹(证书的哈希)
  • 主题备用名称
  • 密钥用法扩展
  • 扩展密钥用法
警告/错误,按照 147434–080–P1:
  • 错误显示证书已过期
  • 警告显示证书即将到期(60 天内)。
更新现有证书:
重新生成 CA,保持所有密钥和其他内容的一致性,不包括:
  • 效起始日期和截止日期
  • 序列号
  • 指纹(证书的哈希)
  • ??
可以直接导入 CA,还是内部生成?
新建:
重新生成 CA,包括密钥
导出:格式
禁止导出私钥
导出格式:
  • DER 格式。文件扩展名为“.cer”、“.der”和“.crt”。
  • PEM 格式。文件扩展名为“.cer”、“.pem”和“.crt”。
  • PKCS#12(可选)