资源描述
I C S 3 5.2 4 0L 6 7DB5305保 山 市 地 方 标 准D B 5 3 0 5/T 1 9.5 0 2 0 1 9替 代 D G 5 3 0 5/T 1 9.5 0 2 0 1 7保 山 市 信 息 惠 民 工 程 综 合 标 准第 5 0 部 分:数 字 证 书 技 术 应 用 标 准2 0 1 9-1 0-3 0 发 布 2 0 1 9-1 1-0 1 实 施保 山 市 市 场 监 督 管 理 局发 布D B 5 3 0 5/T 1 9.5 0 2 0 1 9前 言本 标 准 按 照 G B/T 1.1 2 0 0 9 标 准 化 工 作 导 则 第 1 部 分:标 准 的 结 构 和 编 写 给 出 的 规 则 起 草。本 标 准 中 附 录 A 为 规 范 性 附 录、附 录 B 为 规 范 性 附 录、附 录 C 为 规 范 性 附 录、附 录 D 为 资 料 性 附 录、附录 E 为 资 料 性 附 录、附 录 F 为 资 料 性 附 录、附 录 G 为 规 范 性 附 录、附 录 H 为 资 料 性 附 录、附 录 I 为 资 料 性 附录。本 标 准 由 保 山 市 大 数 据 管 理 局 提 出。本 标 准 由 保 山 市 工 业 和 信 息 化 委 员 会 归 口。本 标 准 起 草 单 位:保 山 市 大 数 据 管 理 局。本 标 准 主 要 起 草 人:刘 志 胡、王 明 超、李 祖 燕、丁 威、银 孟 璐。本 标 准 替 代 D G 5 3 0 5/T 1 9.5 0 2 0 1 7。D B 5 3 0 5/T 1 9.5 0 2 0 1 91保 山 市 信 息 惠 民 工 程 综 合 标 准第 5 0 部 分 数 字 证 书 技 术 应 用 标 准1 范 围本 标 准 规 定 了 保 山 市 信 息 惠 民 工 程 数 字 证 书 技 术 应 用 规 范 的 术 语 和 定 义、缩 略 语、数 字 证 书 格 式、政 务 数 字 证 书 应 用 接 口、政 务 数 字 证 书 业 务 规 则,本 标 准 适 用 于 保 山 市 信 息 惠 民 工 程 数 字 证 书 技 术 应 用规 范 建 设。2 规 范 性 引 用 文 件下 列 文 件 中 的 条 款 通 过 本 标 准 的 引 用 而 成 为 本 标 准 的 条 款。凡 是 注 日 期 的 引 用 文 件,其 随 后 所 有 的修 改 单(不 包 括 勘 误 的 内 容)或 修 订 版 均 不 适 用 于 本 标 准,然 而,鼓 励 根 据 本 标 准 达 成 协 议 的 各 方 研 究是 否 可 使 用 这 些 文 件 的 最 新 版 本。凡 是 不 注 日 期 的 引 用 文 件,其 最 新 版 本 适 用 于 本 标 准。G B/T 1 6 2 8 4.4 信 息 技 术 文 本 通 信 面 向 信 报 的 文 本 交 换 系 统 第 4 部 分:抽 象 服 务 定 义 和 规 程G B/T 1 7 9 6 9.1 信 息 技 术 开 放 系 统 互 连 O S I 登 记 机 构 的 操 作 规 程 第 1 部 分:一 般 规 程D B 5 3 0 5/T 1 9.3-2 0 1 9 保 山 市 信 息 惠 民 工 程 综 合 标 准 术 语3 术 语 和 定 义D B 5 3 0 5/T 1 9.3-2 0 1 9 确 立 的 以 及 下 列 术 语 和 定 义 适 用 于 本 标 准。3.1 公 钥 基 础 设 施(P K I)公 钥 基 础 设 施 指 支 持 公 钥 管 理 体 制 的 基 础 设 施,提 供 鉴 别、加 密、完 整 性 和 不 可 否 认 性 服 务。3.2 证 书 认 证 机 构(C A)证 书 认 证 机 构 指 负 责 创 建 和 分 配 证 书,受 用 户 信 任 的 权 威 机 构。用 户 可 以 选 择 该 机 构 为 其 创 建 密 钥。3.3 证 书 注 册 机 构(R A)证 书 注 册 机 构 是 C A 的 组 成 部 分,对 证 书 申 请 的 业 务 受 理 审 核 子 系 统 概 称 为 R A,R A 按 照 C A 制 定 的政 策 和 管 理 规 范 对 用 户 的 资 信 进 行 审 查,以 决 定 是 否 为 该 用 户 发 放 证 书。3.4 密 钥 管 理 中 心(K M C)密 钥 管 理 中 心 主 要 负 责 数 字 证 书 用 户 密 钥 的 生 成 和 管 理,解 决 系 统 密 钥 和 数 字 证 书 用 户 密 钥 自 产 生到 最 终 销 毁 的 整 个 生 命 周 期 中 的 相 关 问 题。3.5 在 线 证 书 状 态 协 议(O C S P)在 线 证 书 状 态 协 议 是 I E T F 颁 布 的 用 于 检 查 数 字 证 书 在 某 一 时 间 是 否 有 效 的 标 准。3.6 依 赖 方依 赖 方 即 指 依 赖 于 证 书 真 实 性 的 实 体。在 电 子 签 名 应 用 中,即 为 电 子 签 名 依 赖 方。3.7 公 钥 证 书D B 5 3 0 5/T 1 9.5 0 2 0 1 92公 钥 证 书 指 用 户 的 公 钥 连 同 其 他 信 息,并 由 发 布 该 证 书 的 证 书 认 证 机 构 的 私 钥 进 行 加 密 使 其 不 可 伪造。3.8 证 书 吊 销 列 表(C R L)证 书 吊 销 列 表 是 一 种 由 证 书 签 发 者 所 认 定 的 无 效 证 书 的 清 单。3.9 终 端 实 体终 端 实 体 指 不 以 签 署 证 书 为 宗 旨 而 使 用 其 私 钥 的 证 书 主 体 或 者 证 书 使 用 者。3.1 0 政 务 数 字 证 书政 务 数 字 证 书 指 用 来 标 识 电 子 政 务 参 与 方 真 实 身 份 的 数 字 证 书,根 据 参 与 方 的 不 同 类 别 分 为 认 证 机构 证 书、政 务 个 人 证 书、政 务 机 构 证 书、政 务 设 备 证 书、政 务 服 务 器 证 书、政 务 应 用 系 统 证 书、政 务 代码 签 名 证 书。3.1 1 政 务 个 人 证 书政 务 个 人 证 书 指 颁 发 给 参 与 电 子 政 务 的 个 人 实 体,用 来 唯 一 标 识 个 人 实 体 真 实 身 份 的 数 字 证 书。3.1 2 政 务 机 构 证 书政 务 机 构 证 书 指 颁 发 给 参 与 电 子 政 务 的 机 构 实 体,用 来 唯 一 标 识 机 构 实 体 真 实 身 份 的 数 字 证 书。3.1 3 政 务 设 备 证 书政 务 设 备 证 书 指 颁 发 给 参 与 电 子 政 务 的 设 备 实 体,用 来 唯 一 标 识 设 备 实 体 真 实 身 份 的 数 字 证 书。3.1 4 政 务 服 务 器 证 书政 务 服 务 器 证 书 指 颁 发 给 参 与 电 子 政 务 的 服 务 器 实 体,用 来 唯 一 标 识 服 务 器 实 体 真 实 身 份 的 数 字 证书。3.1 5 政 务 应 用 系 统 证 书政 务 应 用 系 统 证 书 指 颁 发 给 参 与 电 子 政 务 的 应 用 系 统 实 体,用 来 唯 一 标 识 应 用 系 统 实 体 真 实 身 份 的数 字 证 书。3.1 6 政 务 代 码 签 名 证 书政 务 代 码 签 名 证 书 指 颁 发 给 参 与 电 子 政 务 的 各 类 实 体,用 来 对 其 所 开 发 的 代 码 进 行 代 码 签 名 的 数 字证 书。4 缩 略 语下 列 缩 略 语 适 用 于 本 标 准。A S N:A b s t r a c t S y n t a x N o t a t i o n,抽 象 语 法 表 示 法 B A S E 6 4 设 计 用 来 把 任 意 序 列 的 8 位 字 节 描 述 为 一 种 不 易 被 人 直 接 识 别 的 形 式 B E R:B a s i c E n c o d i n g R u l e s,基 本 编 码 规 则 C:C o u n t r y,国 家 C A:C e r t i f i c a t e A u t h o r i t y,证 书 认 证 机 构 C N:C o m m o n N a m e,通 用 名 C R L:C e r t i f i c a t e R e v o c a t i o n L i s t,证 书 吊 销 列 表 C S P:C r y p t o g r a p h i c S e r v i c e P r o v i d e r,加 密 服 务 提 供 者 D E R:D i s t i n g u i s h e d E n c o d i n g R u l e s,可 区 分 编 码 规 则D B 5 3 0 5/T 1 9.5 0 2 0 1 93 D N:D i s t i n g u i s h e d N a m e,甄 别 名 K M C:K e y M a n a g e m e n t C e n t r e,密 钥 管 理 中 心 L D A P:L i g h t w e i g h t D i r e c t o r y A c c e s s P r o t o c o l,轻 量 级 目 录 访 问 协 议 O:O r g a n i z a t i o n,机 构 O C S P:O n l i n e C e r t i f i c a t e S t a t u s P r o t o c o l,在 线 证 书 状 态 协 议 O I D:O b j e c t I d e n t i f i e r,对 象 标 识 符 O U:O r g a n i z a t i o n U n i t,机 构 单 位 P K C S:T h e P u b l i c-K e y C r y p t o g r a p h y S t a n d a r d,公 钥 密 码 使 用 标 准 P K I:P u b l i c K e y I n f r a s t r u c t u r e,公 钥 基 础 设 施 R A:R e g i s t r a t i o n A u t h o r i t y,证 书 注 册 机 构5 数 字 证 书 格 式5.1 政 务 数 字 证 书 通 用 格 式5.1.1 基 本 结 构政 务 数 字 证 书 的 基 本 结 构 由 三 部 分 组 成:基 本 证 书 域 T B S C e r t i f i c a t e、签 名 算 法 域S i g n a t u r e A l g o r i t h m、签 名 值 域 S i g n a t u r e V a l u e。政 务 数 字 证 书 的 基 本 结 构 见 图 1 所 示。图 1 政 务 数 字 证 书 的 基 本 结 构5.1.2 基 本 证 书 域基 本 证 书 域 由 基 本 域 和 扩 展 域 组 成,基 本 证 书 域 的 结 构 见 图 2 所 示。图 2 基 本 证 书 域 的 结 构基本证书域基 本 域扩 展 域5.1.3 基 本 域基 本 域 包 括 但 不 限 于 如 下 部 分 组 成:基 本 域 应 符 合 附 录 A 的 规 定。版 本 V e r s i o n 序 列 号 S e r i a l N u m b e r 签 名 算 法 S i g n a t u r e A l g o r i t h m基 本 证 书 域T B S C e r t i f i c a t e签 名 算 法 域S i g n a t u r e A l g o r i t h m签 名 值 域S i g n a t u r e V a l u e政务数字证书基本结构D B 5 3 0 5/T 1 9.5 0 2 0 1 94 颁 发 者 I s s u e r 有 效 期 V a l i d i t y 主 体 S u b j e c t 主 体 公 钥 信 息 S u b j e c t P u b l i c K e y I n f o 颁 发 者 唯 一 标 识 符 I s s u e r U n i q u e I D 主 体 唯 一 标 识 符 S u b j e c t U n i q u e I D5.1.4 扩 展 域5.1.4.1 政 务 数 字 证 书 扩 展 域政 务 数 字 证 书 可 使 用 扩 展 域。政 务 数 字 证 书 扩 展 域 可 包 含 多 项 扩 展 项。每 项 扩 展 项 由 扩 展 类 型、扩展 关 键 度 和 扩 展 项 值 组 成。政 务 数 字 证 书 可 使 用 I E T F R F C 3 2 8 0 中 定 义 的 包 括 但 不 限 于 如 下 证 书 扩 展 项:政 务 数 字 证 书 扩 展 域 应 符 合 附 录 B.1 的 规 定。机 构 密 钥 标 识 符 A u t h o r i t y K e y I d e n t i f i e r 主 体 密 钥 标 识 符 S u b j e c t K e y I d e n t i f i e r 密 钥 用 法 K e y U s a g e 扩 展 密 钥 用 途 E x t e n d e d K e y U s a g e 私 有 密 钥 使 用 期 P r i v a t e K e y U s a g e P e r i o d 证 书 策 略 C e r t i f i c a t e P o l i c i e s 策 略 映 射 P o l i c y M a p p i n g s 主 体 替 换 名 称 S u b j e c t A l t e r n a t i v e N a m e 颁 发 者 替 换 名 称 I s s u e r A l t e r n a t i v e N a m e 主 体 目 录 属 性 S u b j e c t D i r e c t o r y A t t r i b u t e s 基 本 限 制 B a s i c C o n s t r a i n t s 名 称 限 制 N a m e C o n s t r a i n t s 策 略 限 制 P o l i c y C o n s t r a i n t s 证 书 撤 销 列 表 分 发 点 C R L D i s t r i b u t i o n P o i n t s 限 制 任 意 策 略 I n h i b i t A n y P o l i c y 最 新 证 书 撤 销 列 表 F r e s h e s t C R L 机 构 信 息 访 问 A u t h o r i t y I n f o r m a t i o n A c c e s s 主 体 信 息 访 问 S u b j e c t I n f o r m a t i o n A c c e s s5.1.4.2 政 务 数 字 证 书 私 有 扩 展 项本 标 准 还 包 括 但 不 限 于 如 下 私 有 扩 展 项:个 人 身 份 证 号 码 I d e n t i f y C a r d N u m b e r 个 人 社 会 保 险 号 I n s u r a n c e N u m b e r 组 织 机 构 代 码 O r g a n i z a t i o n C o d e 工 商 注 册 号 I C R e g i s t r a t i o n N u m b e r 税 号 T a x a t i o n N u m b e r 主 体 银 行 基 本 账 号 S u b j e c t B a s i c A c c o u n t5.1.5 签 名 算 法 域包 含 C A 颁 发 该 证 书 所 使 用 的 密 码 算 法 的 标 识 符,应 与 基 本 证 书 域 中 的 签 名 算 法 项 所 标 识 的 签 名 算法 相 同。可 选 参 数 的 内 容 完 全 依 赖 所 标 识 的 具 体 算 法。5.1.6 签 名 值 域包 含 对 基 本 证 书 域 进 行 数 字 签 名 的 结 果。经 过 A S N.1 D E R 编 码 的 基 本 证 书 域 作 为 数 字 签 名 算 法 的 输入,签 名 的 结 果 按 照 A S N.1 编 码 成 B I T S T R I N G 类 型 并 保 存 在 签 名 值 域。5.1.7 命 名 规 范5.1.7.1 主 体D B 5 3 0 5/T 1 9.5 0 2 0 1 95政 务 数 字 证 书 中 的 主 体 D N 应 是 C=C N 命 名 空 间 下 的 X.5 0 0 目 录 唯 一 名 字。C(C o u n t r y)属 性 的 编 码使 用 P r i n t a b l e S t r i n g,其 它 属 性 的 编 码 使 用 U T F 8 S t r i n g。主 体 的 X.5 0 0 D N 如 下:C=C NS=L=O=O U=C N=具 体 含 义 如 下:C(C o u n t r y)应 为 C N,表 示 中 国。S(S t a t e)应 为 证 书 主 体 所 在 省 份。L(L o c a t i o n)应 为 证 书 主 体 所 在 市 州。O(O r g a n i z a t i o n)应 为 证 书 主 体 所 属 单 位 的 上 一 级 单 位 的 名 称 全 称;O U(O r g a n i z a t i o n U n i t)应 为 证 书 主 体 或 者 证 书 主 体 所 属 单 位 的 名 称 全 称;C N(C o m m o n N a m e)中 的 内 容 包 括 但 不 限 于 6 种:政 务 个 人 证 书 中 应 为 证 书 主 体 的 姓 名;政 务 机 构 证 书 中 应 为 证 书 主 体 单 位 的 名 称;政 务 设 备 证 书 中 应 为 证 书 主 体 设 备 的 设 备 编 码;政 务 服 务 器 证 书 中 应 为 证 书 主 体 服 务 器 的 域 名 或 I P,宜 为 域 名;政 务 应 用 系 统 证 书 中 应 为 证 书 主 体 应 用 系 统 的 应 用 系 统 编 码;政 务 代 码 签 名 证 书 中 应 为 负 责 人 的 姓 名,或 者 是 所 属 单 位 的 名 称。主 体 命 名 示 例 参 见 附 录 D。5.1.7.2 主 体 替 换 名 称政 务 数 字 证 书 的 主 体 替 换 名 称 扩 展 项 包 含 一 个 或 多 个 替 换 名 供 实 体 使 用,C A 把 该 实 体 与 认 证 的 公开 密 钥 绑 定 在 一 起。主 体 替 换 名 称 扩 展 允 许 把 附 加 身 份 加 到 证 书 的 主 体 上。所 定 义 的 选 项 包 括 因 特 网 电子 邮 件 地 址、D N S 名 称、I P 地 址 和 统 一 资 源 标 识 符(U R I),及 纯 本 地 定 义 的 选 项。此 项 定 义 包 括 但 不 限于:o t h e r N a m e 是 按 照 O T H E R-N a m e 信 息 客 体 类 别 实 例 定 义 的 任 一 种 形 式 的 名 称;r f c 8 2 2 N a m e 是 按 照 I n t e r n e t R F C 8 2 2 定 义 的 I n t e r n e t 电 子 邮 件 地 址,政 务 个 人 证 书、政 务 机构 证 书、政 务 设 备 证 书、政 务 服 务 器 证 书、政 务 应 用 系 统 证 书、政 务 代 码 签 名 证 书 宜 包 含 电 子邮 件 地 址 E m a i l;D N S N a m e 是 按 照 R F C 1 0 3 4 定 义 的 I n t e r n e t 域 名,政 务 设 备 证 书、政 务 服 务 器 证 书、政 务 应 用系 统 证 书 可 包 含 域 名 地 址;x 4 0 0 A d d r e s s 是 按 照 G B/T 1 6 2 8 4.4-1 9 9 6 定 义 的 O/R 地 址;d i r e c t o r y N a m e 是 按 照 I S O/I E C 9 5 9 4-2:2 0 0 1 定 义 的 目 录 名 称;e d i P a r t y N a m e 是 通 信 的 电 子 数 据 交 换 双 方 之 间 商 定 的 形 式 名 称,n a m e A s s i g n e r 成 分 标 识 了 分配 p a r t y N a m e 中 唯 一 名 称 值 的 机 构;u n i f o r m R e s o u r c e I d e n t i f i e r 是 按 I n t e r n e t R F C 1 6 3 0 定 义 的 用 于 W W W 的U n i f o r m R e s o u r c e I d e n t i f e r,R F C 1 7 3 8 中 定 义 的 U R L 语 法 和 编 码 规 则;i P A d d r e s s 是 按 照 I n t e r n e t R F C 7 9 1 定 义 的 用 二 进 制 串 表 示 的 I n t e r n e t P r o t o c o l 地 址;r e g i s t e r e d I D 是 按 照 G B/T 1 7 9 6 9.1-2 0 0 0 对 注 册 的 客 体 分 配 的 标 识 符。d i r e c t o r y N a m e 的 X.5 0 0 D N 应 是 C=C N 命 名 空 间 下 的 X.5 0 0 目 录 唯 一 名 字。主 体 替 换 名 称 命 名 示 例 参 见 附 录 E。5.1.8 政 务 数 字 证 书 编 码 示 例政 务 数 字 证 书 编 码 参 见 附 录 F。D B 5 3 0 5/T 1 9.5 0 2 0 1 965.2 认 证 机 构 证 书 格 式5.2.1 概 述认 证 机 构 证 书 为 颁 发 给 参 与 电 子 政 务 的 证 书 认 证 机 构 的 数 字 证 书;认 证 机 构 证 书 简 称 电 子 政 务 C A证 书;认 证 机 构 证 书 由 基 本 证 书 域、签 名 算 法 域 和 签 名 值 域 组 成。5.2.2 认 证 机 构 证 书 基 本 证 书 域基 本 证 书 域 由 基 本 域 和 扩 展 域 组 成。5.2.3 认 证 机 构 证 书 基 本 域认 证 机 构 证 书 基 本 域 应 符 合 附 录 A 的 规 定。5.2.4 认 证 机 构 证 书 扩 展 域C A 证 书 可 包 括 但 不 限 于 如 下 扩 展 项:机 构 密 钥 标 识 符 A u t h o r i t y K e y I d e n t i f i e r 主 体 密 钥 标 识 符 S u b j e c t K e y I d e n t i f i e r 密 钥 用 法 K e y U s a g e 扩 展 密 钥 用 途 E x t e n d e d K e y U s a g e 私 有 密 钥 使 用 期 P r i v a t e K e y U s a g e P e r i o d 证 书 策 略 C e r t i f i c a t e P o l i c i e s 策 略 映 射 P o l i c y M a p p i n g s 主 体 替 换 名 称 S u b j e c t A l t e r n a t i v e N a m e 颁 发 者 替 换 名 称 I s s u e r A l t e r n a t i v e N a m e 主 体 目 录 属 性 S u b j e c t D i r e c t o r y A t t r i b u t e s 基 本 限 制 B a s i c C o n s t r a i n t s 名 称 限 制 N a m e C o n s t r a i n t s 策 略 限 制 P o l i c y C o n s t r a i n t s 证 书 撤 销 列 表 分 发 点 C R L D i s t r i b u t i o n P o i n t s 限 制 任 意 策 略 I n h i b i t A n y P o l i c y 最 新 证 书 撤 销 列 表 F r e s h e s t C R L 机 构 信 息 访 问 A u t h o r i t y I n f o r m a t i o n A c c e s s 主 体 信 息 访 问 S u b j e c t I n f o r m a t i o n A c c e s s认 证 机 构 数 字 证 书 扩 展 域 应 符 合 附 录 B.2 的 规 定。5.2.5 认 证 机 构 证 书 签 名 算 法 域认 证 机 构 证 书 签 名 算 法 域 应 符 合 4.1.3 的 规 定。5.2.6 认 证 机 构 证 书 签 名 值 域认 证 机 构 证 书 签 名 值 域 应 符 合 4.1.4 的 规 定。5.2.7 认 证 机 构 证 书 模 板认 证 机 构 证 书 模 板 应 符 合 附 录 C 的 规 定。5.3 政 务 个 人 证 书 格 式5.3.1 概 述政 务 个 人 证 书 为 颁 发 给 参 与 电 子 政 务 的 个 人 实 体,用 来 唯 一 标 识 个 人 实 体 真 实 身 份 的 数 字 证 书。政 务 个 人 证 书 由 基 本 证 书 域、签 名 算 法 域 和 签 名 值 域 组 成。D B 5 3 0 5/T 1 9.5 0 2 0 1 975.3.2 政 务 个 人 证 书 基 本 证 书 域基 本 证 书 域 由 基 本 域 和 扩 展 域 组 成。5.3.3 政 务 个 人 证 书 基 本 域政 务 个 人 证 书 基 本 域 应 符 合 附 录 A 的 规 定。5.3.4 政 务 个 人 证 书 扩 展 域政 务 个 人 证 书 扩 展 域 可 包 括 但 不 限 于 如 下 扩 展 项:机 构 密 钥 标 识 符 A u t h o r i t y K e y I d e n t i f i e r 主 体 密 钥 标 识 符 S u b j e c t K e y I d e n t i f i e r 密 钥 用 法 K e y U s a g e 扩 展 密 钥 用 途 E x t e n d e d K e y U s a g e 私 有 密 钥 使 用 期 P r i v a t e K e y U s a g e P e r i o d 证 书 策 略 C e r t i f i c a t e P o l i c i e s 主 体 替 换 名 称 S u b j e c t A l t e r n a t i v e N a m e 颁 发 者 替 换 名 称 I s s u e r A l t e r n a t i v e N a m e 主 体 目 录 属 性 S u b j e c t D i r e c t o r y A t t r i b u t e s 基 本 限 制 B a s i c C o n s t r a i n t s 证 书 撤 销 列 表 分 发 点 C R L D i s t r i b u t i o n P o i n t s 最 新 证 书 撤 销 列 表 F r e s h e s t C R L 机 构 信 息 访 问 A u t h o r i t y I n f o r m a t i o n A c c e s s 主 体 信 息 访 问 S u b j e c t I n f o r m a t i o n A c c e s s 个 人 身 份 证 号 码 I d e n t i f y C a r d N u m b e r 个 人 社 会 保 险 号 I n s u r a n c e N u m b e r 主 体 银 行 基 本 账 号 S u b j e c t B a s i c A c c o u n t政 务 个 人 证 书 扩 展 域 应 符 合 附 录 B.3 的 规 定。5.3.5 政 务 个 人 证 书 签 名 算 法 域政 务 个 人 证 书 签 名 算 法 域 应 符 合 4.1.3 的 规 定。5.3.6 政 务 个 人 证 书 签 名 值 域政 务 个 人 证 书 签 名 值 域 应 符 合 4.1.4 的 规 定。5.3.7 政 务 个 人 证 书 模 板政 务 个 人 证 书 模 板 应 符 合 附 录 C 的 规 定。5.4 政 务 机 构 证 书 格 式5.4.1 概 述政 务 机 构 证 书 为 颁 发 给 参 与 电 子 政 务 的 机 构 实 体,用 来 唯 一 标 识 机 构 实 体 真 实 身 份 的 数 字 证 书。政务 机 构 证 书 由 基 本 证 书 域、签 名 算 法 域 和 签 名 值 域 组 成。5.4.2 政 务 机 构 基 本 证 书 域基 本 证 书 域 由 基 本 域 和 扩 展 域 组 成。5.4.3 政 务 机 构 证 书 基 本 域D B 5 3 0 5/T 1 9.5 0 2 0 1 98政 务 机 构 证 书 基 本 域 应 符 合 附 录 A 的 规 定。5.4.4 政 务 机 构 证 书 扩 展 域政 务 机 构 证 书 扩 展 域 可 包 括 但 不 限 于 如 下 扩 展 项:机 构 密 钥 标 识 符 A u t h o r i t y K e y I d e n t i f i e r 主 体 密 钥 标 识 符 S u b j e c t K e y I d e n t i f i e r 密 钥 用 法 K e y U s a g e 扩 展 密 钥 用 途 E x t e n d e d K e y U s a g e 私 有 密 钥 使 用 期 P r i v a t e K e y U s a g e P e r i o d 证 书 策 略 C e r t i f i c a t e P o l i c i e s 主 体 替 换 名 称 S u b j e c t A l t e r n a t i v e N a m e 颁 发 者 替 换 名 称 I s s u e r A l t e r n a t i v e N a m e 主 体 目 录 属 性 S u b j e c t D i r e c t o r y A t t r i b u t e s 基 本 限 制 B a s i c C o n s t r a i n t s 证 书 撤 销 列 表 分 发 点 C R L D i s t r i b u t i o n P o i n t s 最 新 证 书 撤 销 列 表 F r e s h e s t C R L 机 构 信 息 访 问 A u t h o r i t y I n f o r m a t i o n A c c e s s 主 体 信 息 访 问 S u b j e c t I n f o r m a t i o n A c c e s s 工 商 注 册 号 I C R e g i s t r a t i o n N u m b e r 组 织 机 构 代 码 O r g a n i z a t i o n C o d e 税 号 T a x a t i o n N u m b e r 主 体 银 行 基 本 账 号 S u b j e c t B a s i c A c c o u n t政 务 机 构 证 书 扩 展 域 应 符 合 附 录 B.4 的 规 定。5.4.5 政 务 机 构 证 书 签 名 算 法 域政 务 机 构 证 书 签 名 算 法 域 应 符 合 4.1.3 的 规 定。5.4.6 政 务 机 构 证 书 签 名 值 域政 务 机 构 证 书 签 名 值 域 应 符 合 4.1.4 的 规 定。5.4.7 政 务 机 构 证 书 模 板政 务 机 构 证 书 模 板 应 符 合 附 录 C 的 规 定。5.5 政 务 设 备 证 书 格 式5.5.1 概 述政 务 设 备 证 书 为 颁 发 给 参 与 电 子 政 务 的 设 备 实 体,用 来 唯 一 标 识 设 备 实 体 真 实 身 份 的 数 字 证 书。政务 设 备 证 书 由 基 本 证 书 域、签 名 算 法 域 和 签 名 值 域 组 成。5.5.2 政 务 设 备 基 本 证 书 域基 本 证 书 域 由 基 本 域 和 扩 展 域 组 成。5.5.3 政 务 设 备 证 书 基 本 域政 务 设 备 证 书 基 本 域 应 符 合 附 录 A 的 规 定。5.5.4 政 务 设 备 证 书 扩 展 域政 务 设 备 证 书 扩 展 域 可 包 括 但 不 限 于 如 下 扩 展 项:机 构 密 钥 标 识 符 A u t h o r i t y K e y I d e n t i f i e rD B 5 3 0 5/T 1 9.5 0 2 0 1 99 主 体 密 钥 标 识 符 S u b j e c t K e y I d e n t i f i e r 密 钥 用 法 K e y U s a g e 扩 展 密 钥 用 途 E x t e n d e d K e y U s a g e 私 有 密 钥 使 用 期 P r i v a t e K e y U s a g e P e r i o d 证 书 策 略 C e r t i f i c a t e P o l i c i e s 主 体 替 换 名 称 S u b j e c t A l t e r n a t i v e N a m e 颁 发 者 替 换 名 称 I s s u e r A l t e r n a t i v e N a m e 主 体 目 录 属 性 S u b j e c t D i r e c t o r y A t t r i b u t e s 基 本 限 制 B a s i c C o n s t r a i n t s 证 书 撤 销 列 表 分 发 点 C R L D i s t r i b u t i o n P o i n t s 最 新 证 书 撤 销 列 表 F r e s h e s t C R L 机 构 信 息 访 问 A u t h o r i t y I n f o r m a t i o n A c c e s s 主 体 信 息 访 问 S u b j e c t I n f o r m a t i o n A c c e s s政 务 设 备 证 书 扩 展 域 应 符 合 附 录 B.5 的 规 定。5.5.5 政 务 设 备 证 书 签 名 算 法 域政 务 设 备 证 书 签 名 算 法 域 应 符 合 4.1
展开阅读全文