首页 >  国家标准(GB) >  GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议

基本信息

标准号: GB/T 19713-2005

GB/T 19713-2005信息技术 安全技术 公钥基础设施 在线证书状态协议

标准类别:国家标准(GB)

标准状态:现行

发布日期:2005-04-19

实施日期:2005-10-01

出版语种:简体中文

下载格式:.rar.pdf

下载大小:5.09 MB

相关标签: 信息技术 安全 技术 公钥 基础设施 在线 证书 状态 协议

标准分类号

标准ICS号:信息技术、办公机械设备>>开放系统互连(OSI)>>35.100.70应用层

中标分类号:电子元器件与信息技术>>信息处理技术>>L79计算机开放与系统互连

关联标准

采标情况:IETF RFC2560 NEQ

出版信息

出版社:中国标准出版社

书号:155066.1-23059

页数:平装16开, 页数:16, 字数:29000

标准价格:13.0 元

计划单号:20010204-T-339

出版日期:2005-06-02

相关单位信息

首发日期:2005-04-19

起草人:顾青、吴志刚、邓琳、陈刚、王于、苏恒、李跃、黄峰、郭晓雷、袁文恭、李丹、上官晓丽、王利

起草单位:国家信息安全基础设施研究中心

提出单位:中华人民共和国信息产业部

发布部门:中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会

主管部门:国家标准化管理委员会

标准简介

本标准规定了一种无需请求证书撤销列表(CRL)即可查询数字证书状态的机制(即在线证书状态协议--OCSP)。该机制可代替CRL或作为周期性检查CRL的一种补充方式,以便及时获得证书撤销状态的有关信息。本标准主要描述了以下内容:a)具体描述了在线证书状态协议的请求形式;b)具体描述了在线证书状态协议的响应形式;c)分析了处理在线证书状态协议响应时可能出现的各种异常情况;d)说明了在线证书状态协议基于超文本传输协议(HTTP)的应用方式;e)提供了采用抽象语法记法1(ASN.1)描述的在线证书状态协议。 本标准适用于各类基于公开密钥基础设施的应用程序和计算环境。 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB/T19713-2005

📥 下载资源 免费下载解压密码 www.bzxz.net
🌀 夸克网盘 下载大小:5.09 MB · zip
前往下载 →
💡 点击"前往下载"跳转网盘,直接保存文件 遇到问题?

标准内容

ICS35.100.70
中华人民共和国国家标准
GB/T19713—2005
信息技术
安全技术
公钥基础设施
在线证书状态协议
Information technology-Security techniques-Public key infrastructure-Onlinecertificatestatusprotocol2005-04-19发布
中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会
收码防化
2005-10-01实施
规范性引用文件
术语和定义
缩略语
异常情况
thisUpdate,nextUpdate和producedAt的语义预产生响应
OCSP签名机构的委托
5.8CA密钥泄漏
功能要求
证书内容
签名响应的接收要求
具体协议
7.3响应
7.4强制的密码算法和可选的密码算法7.5扩展
8安全考虑
附录A(资料性附录)
附录B(规范性附录)
HTTP上的OCSP
采用ASN.1定义的OCSP
GB/T19713-—2005
GB/T19713—2005
本标准主要参考IETF(互联网工程特别工作组)RFC2560文件制定,其中对某些功能项的实施方法,结合实际经验提出了一些特别的建议。本标准中凡涉及密码算法相关内容,按国家有关法规执行。本标准的附录B为规范性附录,附录A为资料性附录。本标准由中华人民共和国信息产业部提出。本标准由全国信息安全标准化技术委员会(TC260)归口。本标准主要起草单位:国家信息安全基础设施研究中心、国家信息安全工程技术研究中心、中国电子技术标准化研究所、国瑞数码安全系统有限公司。本标准主要起草人:顾青、吴志刚、邓琳、陈刚、王于、苏恒、李跃、黄峰、郭晓雷、哀文恭、李丹、上官晓丽、王利。
1范围
信息技术安全技术公钥基础设施在线证书状态协议
GB/T19713—2005
本标准规定了一种无需请求证书撤销列表(CRL)即可查询数字证书状态的机制(即在线证书状态协议一OCSP)。该机制可代替CRL或作为凋期性检查CRL的一种补充方式,以便及时获得证书撤销状态的有关信息。本标准主要描述了以下内容:a)具体描述了在线证书状态协议的请求形式;具体描述了在线证书状态协议的响应形式;b)
分析了处理在线证书状态协议响应时可能出现的各种异常情况;c
说明了在线证书状态协议基于超文本传输协议(HTTP)的应用方式:d)
提供了采用抽象语法记法1(ASN.1)描述的在线证书状态协议。e)
本标准适用于各类基于公开密钥基础设施的应用程序和计算环境。2规范性引用文件
下列文件中的条款通过本标准的应用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。ISO/IEC8824-1:2002抽象语法记法一(ASN.1)第1部分:基本记忆规范RFC2459因特网X.509公开密钥基础设施证书和证书撤销列表框架超文本传输协议(HTTP1.1)
RFC2616
3术语和定义
下列术语和定义适用于本标准。3.1
证书扩展项
extensions
在证书的结构中,该域定义了证书的一些扩展信息。3.2
certificate serial number
证书序列号
为每个证书分配的唯一整数值,在CA颁发的证书范围内,此整数值与该CA所颂发的证书相关联一对应。
请求者requester
申请在线证书状态查询服务的主体。3.4
响应者responder
提供在线证书状态查询服务的主体。4缩略语
下列缩略语适用于本标准。
GB/T19713—2005
CA证书认证机构
CAs证书认证机构群体
CRL证书撤销列表
HTTP超文本传输协议
OCSP在线证书状态协议
OID对象标识符
PKI公钥基础设施
5总则
5.1概述
OCSP作为检查定期CRL的替代方法或补充方法,在必须及时获得证书撤销状态的相关信息的情况下,是必不可少的。
OCSP能够使应用程序确定某个标识证书的(撤销)状态。OCSP可以用来满足那些需要提供比检查CRL更及时的撤销信息的操作要求,还可以用来获得附加的状态信息。OCSP请求者向OCSP响应器发出一个状态请求,并延缓接受待查询的证书,直到响应器提供响应为止。本标准规定了检查证书状态的应用程序和提供证书状态查询的服务器之间需要交换的数据。5.2请求
OCSP请求包含以下数据:
a)协议版本;
b)服务请求;
c)目标证书标识符;
d)OCSP响应器可处理的可选扩展,比如:OCSP请求者的签名、随机数。对某个请求的回应.OCSP响应器应确定:a)报文格式是否正确;
b)响应器是否配置了所要求的服务;c)请求是否包含响应器需要的信息。如果上述任何一个条件未满足,则OCSP响应器将发出一个错误信息;否则,将返回一个明确的响应。
5.3响应
OCSP响应可以有不同类型,且响应由响应类型和响应实体两部分组成。本标准只规定了种所有OCSP请求者和响应器都必须支持的OCSP基本响应类型。对所有明确的响应报文都应进行数字签名。用于响应签名的密钥必须满足下列条件之一:签发待查询证书的CA;
b)可信赖的响应器,即请求者信任该响应器的公钥;CA指定的响应器(即授权的响应器),该响应器拥有一个CA直接发布的带有特殊标记扩展项c)
的证书,该特殊标记扩展项指明该响应器可以为CA发布OCSP响应。明确的响应消息由如下内容组成:响应语法的版本;
响应器的名称;
对请求中每个证书的响应;
可选择的扩展;
签名算法的OID;
响应的哈希签名。
对请求中每个证书的响应由如下内容组成:a)日标证书标识符;
b)证书状态值;
c)响应有效期限;
d)可选的扩展。
本标准对证书状态值规定了如下明确的响应标识符:GB/T19713—2005
good(好):表示对状态查询的肯定响应。如果客户端没有使用时间截服务器和有限期验证的a)
安全策略,肯定的响应只能说明证书未被撤销,但并不能说明证书已被发布或产生响应的时间是在证书有效性时间范围内。响应扩展可用于传输响应器作出的关于证书状态信息的附加声明,例如发布的肯定声明、有效性等。b)revoked(已撤销):表示证书已被(永久地或临时地)撤销。unknown(未知):表明响应器不能鉴别待验证状态的证书(包括OCSP响应器证书与待验证状c)
态的证书不是同一CA签发的情况)。5.4异常情况
当出现错误时,OCSP响应器返回某个错误消息。这些消息不能被签名。错误可以是下列几类:malformedRequest(不完整的中请):OCSP响应器(服务器)接收到的请求没有遵循OCSPa)
语法;
internalError(内部错误):OCSP响应器处于非协调的工作状态,应当向另~个响应器再次进b)
行询向;
tryLater(以后再试):OCSP响应器正处于运行状态,不能返回所请求证书的状态,即表明存在c)
所需的服务,但是暂时不能响应;d)sigRequired(需要签名):响应器要求请求者对请求签名;unauthorized(未授权):该查询是由未授权请求者向响应器提出的。e)
5.5thisUpdate,nexUpdate和producedAt的语义各响应中可包含三个时间字段,即thisUpdate、nextUpdate和producedAt。这些字段的语义分别是:
a)thisUpdate:此次更新时间,所要求指明的状态是正确的时间;b)nextUpdate:下次更新时间,表示证书在此时间之前,状态是正确的,并且在此时间可以再次获得证书状态更新的信息;
e)producedAt:签发时间,OCSP响应器签署该响应的时间。如果未设置nextUpdate,响应器要指明随时可以获得更新的撤销信息。鉴于OCSP是实时更新有关证书的状态,本标准建议可不设置nextUpdate字段;thisUpdate定义为CA签发证书状态的时间;producedAt为OCSP签发响应的时间。5.6预产生响应
为说明某特定时刻内某些证书的状态,OCSP响应器可以预先生成某些签名响应。证书状态被认为合法的特定时刻应该就是响应的thisUpdate字段;关于状态再次更新的时间应反映在响应中的nextUpdate字段;而产生响应的时间应反映在响应中的ProduceAt字段。本标准建议:鉴于OCSP在线服务,强调其实时性,并防重放攻击,建议可不采用预产生响应。预响应也不能对客户请求时产生的随机数作出反应。5.7OCSP签名机构的委托
签署证书状态信息的密钥不必与签署证书的密钥相同。证书的发布者通过发布一个含有extend-edKeyUsage唯一值的证书,并作为OCSP响应器的签名证书,来明确指派OCSP响应器签名机构。此证书必须由认可的CA直接签发给响应器。3
GB/T19713—2005
5.8CA密钥泄漏
如果OCSP响应器知道一个特定CA的私钥已被泄漏,则它可以使所有由该CA发布的证书都返回撤销状态。
6功能要求
6.1证书内容
为向OCSP客户端请求者提供OCSP响应器的访问位置,CA应该在证书扩展项中提供用于OCSP访问的AuthorityInfoAccess值(访问授权信息)(详见RFC2459中的4.2.2.1);或者,OCSP响应器的accessLocation(访问地址)可在OCSP客户端进行本地配置。提供OCSP服务的CA,不管是在本地实现还是由指定的OCSP响应器实现,都必须在AccessDe-scriptionSEQUENCE中包含uniformResourcelndicator(URI)accessLocation值和对象标识符id-adocsp。
主体证书中的accessLocation(访问地址)字段的值详细说明了访问OCSP响应器的信息传输路径(如HTTP),也可以包含其他的信息(如一个URL)。6.2签名响应的接收要求
a)在把OCSP响应视作有效之前,OCSP客户端应确认;b)
收到的响应中所鉴别的证书应和请求中的证书一致;响应方的签名是有效的;
响应方的签名者身份应和请求的预定接收者保持一致;签名者已被授权对响应进行签名;指明证书状态的时间(thisUpdate)应为当前最近的时间;如果设置了nextUpdate字段,此时间应该晚于客户端当前时间。7具体协议
7.1约定
本标准采用抽象语法记法1(ASN.1)来描述具体协议内容,ASN.1语法引用一些RFC2459定义的术语,完整的OCSP协议描述见附录B。支持HTTP的OCSP请求格式和响应格式见RFC2616和参见附录A。对于签名计算来说,要签名的数据是用ASN.1的可辨别编码规则(DER)来编码的。如果无特殊说明,默认使用ASN.1显式标记。引用的其他术语还有Extensions,CertificateSerialNumber,SubjectPublicKeylnfo,Name,Algo-rithmIdentifier,CRLReason。7.2请求
本条规定了确定请求的ASN.1规范。根据所使用的传输机制(HTTP、SMTP、LDAP等),实际的消息格式可能会发生相应的变化。7.2.1请求语法
OCSPRequest
tbsRequest
optionalSignature
TBSRequest
version
requestorName
requestList
SEQUENCE
TBSRequest,
EXPLICITSignatureOPTIONAL)
SEQUENCE
EXPLICITVersionDEFAULTvl,
EXPLICITGeneralNameOPTIONAL,SEQUENCEOFRequest,
requestExtensions
Signature
signatureAlgorithm
signature
OPTIONAL)
Versin
Request
reqCert
singleRequestExtensions
CertID
hashAlgorithm
issuerNameHash
issuerKeyHash
serialNumber
GB/T19713—2005
EXPLICITExtensionsOPTIONAL)
SEQUENCE
AlgorithmIdentifier,
BITSTRING,
EXPLICITSEQUENCEOFCertificateINTFGFR(vI(O))
SEQUENCE
CertID,
[O]EXPLICITExtensionsOPTIONAL】SEQUENCE
AlgorithmIdentifier,
OCTETSTRING,一发布者名称的哈希OCTETSTRING,发布者公开密钥的哈希CertificateSerialNumber)
issuerNameHash是发布者唯一名称的哈希值。该值对所检查证书的发布者名称字段的DER编码进行计算。issuerKeyHash是发布者公钥的哈希值。该值将通过对发布者证书中的主体公钥字段(不含标记和长度)进行计算。hashAlgorithm字段用来指明这些哈希计算所使用的哈希算法。serialNumber是请求其状态的证书的序列号。7.2.2请求语法的注解
既使用CA公开密钥的哈希值又使用CA名称的哈希值来标识某个发布者的主要原因,是两个CA可能使用相同的名称(虽然推荐名称的唯一性,但并不强制)。但是,两个CA的公开密钥是不可能相同的,除非两者都决定共享私钥,或一方的密钥发生泄漏,对任何特殊扩展域的支持是个可选项。不应将这些扩展域设置为关键性的。7.5提出了许多有用的扩展域。在其他标准中会定义其他的附加扩展域。必须忽略那些不能识别的扩展域(除非它们有关键性的标志并且不被理解)。
请求者可以选择对OCSP请求进行签名。这种情况下,将针对tbsRequest结构来验证签名。如果请求被签名,请求者应在requestorName中指定其名称。同时,对于已签名的请求,请求者可在Signature的certs字段中包含有助于OCSP响应器验证请求者签名的那些证书。7.3响应
本条规定了确定响应的ASN.1规范。根据所使用的传输机制(HTTP、SMTP、LDAP等),实际的消息格式可能会发生相应的变化。7.3.1响应语法
一个OcSP响应至少由一个指明先前请求的处理状态的responseStatus字段构成。如果responseStatus的值是某个错误条件,则不设置responseBytes。OCSPResponse:=SEQUENCE!
responseStatus
responseBytes
OCSPResponseStatus,
[o]EXPLICITResponseBytesOPTIONAL】5
GB/T19713—2005
OCSPResponseStatus::
successful
ENUMERATED
(0),
malformedRequest
internalError
tryLater
sigRequired
unauthorized
响应被有效确认
非法确认请求
(2),一发布者内部错误
(3),
稍候重试
(4),
必须对请求签名
请求未被授权
responseBytes的值由一个对象标识符和响应语法组成,该响应语法由按照OCTECTSTRING编码的OID来标识。
ResponseBytes :.-
responseType
response
SEQUENCE
OBJECTIDENTIFIER
OCTETSTRING
对于基本的OCSP响应器,responseType应为id-pkix-ocsp-basicid-pkix-ocsp
id-pkix-ocsp-basic
OBJECTIDENTIFIER::=(id-ad-ocsp)OBJECTIDENTIFIER::=(id-pkix-ocsp1)OCSP响应器应能产生id-pkix-ocsp-basic类型的响应。相应地,OCSP客户端应有能力接受和处理此类响应。
response的值应为BasicOCSPResponse的DER编码。BasicOCSPResponse
tbsResponseData
signatureAlgorithm
signature
:=SEQUENCE《
ResponseData,
Algorithmldentifier,
BIT STRING,
[OJEXPLICITSEQUENCEOFCertificateOPTIONAL】signature的值应该基于DER编码的ResponseData哈希值计算得到。ResponseData:=SEQUENCE1
version
responderID
producedAt
responses
responseExtensions
[o]EXPLICITVersionDEFAULTvl
ResponderID,
GeneralizedTime,
SEQUENCEOFSingleResponse
[IEXPLICITExtensionsOPTIONAL】ResponderID::=CHOICE(
byName
[i]Name,
[2]KeyHash]
KeyHash:=OCTETSTRING
(不包括tag和length字段)
响应器公开密钥的SHA-1哈希
SingleResponse:=SEQUENCE(
certID
certStatus
CertID,
CertStatus,
thisUpdate
nextUpdate
singleExtensions
CertStatus:=CHOICE
revoked
unknown
RevokedInfo:=SEQUENCE
revocationTime
revocationReason
GeneralizedTime,
GB/T19713—2005
EXPLICITGeneralizedTimeOPTIONALEXPIICITExtensionsOPTIONAL)
IMPLICITNULL,
IMPLICITRevokedInfo
IMPLICITUnknownInfo
GeneralizedTime,
EXPLICITCRLReasonOPTIONAL)
Unknownlnfo::=NULL——此处可用枚举替代7.3.2响应语法的注解
7.3.2.1时间
thisUpdate和nextUpdate两个字段定义了有效时间间隔。这个时间间隔是和CRLs中的(thisUpdate,nextUpdate)间隔相对应。NextUpdate值比本地系统时间早的响应应被认为无效。ThisUpdate值比本地系统时间晚的响应也应被认为无效。未提供nextUpdate值的响应和未提供nextUpdate值的CRL意义相同。
producedAt时间是响应被签名的时间。7.3.2.2授权的响应器
对证书状态信息签名的密钥和签发证书的密钥不必相同。但必须确保对该信息进行签名的实体是经过授权的。因此,证书的签发者直接对OCSP响应签名,或明确地指派授权给另一个实体对OCSP响应签名:CA通过在OCSP响应器证书的extendedKeyUsage扩展中包含id-kp-OCSPSigning来指派OCSP响应器对响应进行签名。OCSP响应器证书必须直接由CA发布,该CA还发布了需要验证状态的证书。
id-kp-OCSPSigningOBJECTIDENTIFIER::=(id-kp9)依赖于OCSP响应的系统或应用必须能够检测并使用上述的id-ad-ocspSigning值,它们可以提供一种方法在本地配置一个或多个OCSP签名权威实体以及信任这些权威实体的CA。如果用来验证响应上的签名所需的证书不能满足以下任何标准,响应必须被拒绝:a)本地配置的OCSP签名权威实体中包含了与待验证状态的证书相匹配的证书:b)或是签发待验证状态证书的CA证书;c)在extendedKeyUsage扩展中含有id-ad-ocspSigning值,并且由签发待验证状态证书的CA发布。
附加的接受或拒绝标准可以应用于响应自身,或应用于验证响应签名的证书。7.3.2.2.1授权响应器的撤销检查既然一个授权权威OCSP响应器可以为一个或多个CA提供状态信息,OCSP客户端就需要知道如何去检查授权权威响应器的证书是否已被撤销。CA可任选以下三种方法之一来解决这个问题:a)CA可指定OCSP客户端在响应器证书的整个生存期内信任该响应器。CA通过在响应器证书中包含id-pkix-ocsp-nocheck扩展来完成该指定。这应该是一个非关键性的扩展。扩展值应为空。至少对于证书的有效期而言,发布这样一个证书的CA应认识到响应器密钥的泄密同用来签发CRL的CA密钥的泄密所带来的后果一样严重。CA可以选择发布一种有效期很7
GB/T19713—2005
短并且经常更新的证书,也就是短生命周期的证书。id-pkix-ocsp-nocheckOBJECTIDENTIFIER:;(id-pkix-oesp5)b):CA可以指定如何检查响应器证书是否已被撤销。假如是使用CRLs或CRL分布点来检查的话,就能够使用CRL的分布点来完成,假如是用其他的方法来检查,就要用到权威实体信息访间(AuthoritylnfoAccess扩展)。在RFC2459中有这两种机制的详细说明,c)CA可选择不指定检查响应器证书是否已被撤销的方法。在此情况下,将遵循OCSP客户端的本地安全策路来决定是否做这项检查工作。7.4强制的密码算法和可选的密码算法请求OCSP服务的客户端应能够处理已签名的响应,响应由DSAsig-alg-oid(RFC2459的7.2.2中指定)鉴别的DSA密钥签名。OCSP响应器应支持散列算法。在国内应用时,应使用国家密码管理主管部门审核批准的相关算法。7.5扩展
本条定义了一些标准的扩展,这些扩展基于X.509的V3版本证书(见RFC2459)中使用的扩展模式。对客户端和响应器而言,对所有扩展的支持都是可选的。对于每个扩展,定义指出了它被OCSP响应器处理时的语法,以及任何包含在相应响应中的扩展。7.5.1Nonce现时)
Nonce通过秘密地加密绑定一个请求和一个响应,以防止重放攻击。Nonce在请求中作为请求包中的一个requestExtensions而包括在请求中,然而在响应中,它将作为响应包中的一个responseExtensions包括在响应中。在请求和响应中,Nonce将由对象标识符id-pkix-ocsp-nonce标识,extnValue中包含了Nonce的值。
id-pkix-ocsp-nonceOBJECTIDENTIFIER::=(id-pkix-ocsp2)7.5.2CRL参考
对于OCSP响应器来说,在CRL上指出一个已撤销的或在用的证书,可能更有价值。这一点在OCSP作为存储库和审计机制使用时非常有用。CRL可能由一个URLCRL可以从这个URL处获得),一个序列号(CRL序列号)或一个时间点(产生相应的CRL的时间点)指定。这些扩展被确定为singleExtensions。该扩展的标识符为id-pkix-ocsp-crl,值为CrlID。id-pkix-ocsp-crl
OBJECTIDENTIFIER.=(id-pkix-ocsp3)CrIIDSEQUENCE
crlUrl
crlNum
crlTime
EXPLICITIA5StringOPTIONAL,
EXPLICITINTEGEROPTIONAL,
EXPLICITGeneralizedTimeOPTIONAL)选择项crlUrl指定适用于CRL的URL,它的类型是IA5String;选择项crINum指定相关CRL的CRL序列号扩展的值,它的类型是INTEGER:选择项crITime指定发布相应CRL的时间点,它的类型是GeneralizedTime。
7.5.3可接受的响应类型
一个OCSP客户端可以希望指定其能理解的各种响应类型。为了达到这样的目的,它应该包含id-pkix-ocsp-response扩展,值为AcceptableResponses。该扩展作为请求中的一个requestExtensions。包含在AcceptableResponses中的OIDs是该客户端能够接受的各种响应类型(例如:id-pkix-ocsp-bas-ic)的OIDs。
id-pkix-ocsp-responseOBJECTIDENTIFIER::=fid-pkix-ocsp4)AcceptableResponses::=SEQUENCEOFOBJECTIDENTIFIER如7.3.1所述,OCSP响应器将能够产生id-pkix-ocsp-basic类型的响应。相应的,OCSP的客户端也将能接收和处理id-pkix-ocsp-basic类型的响应。8
7.5.4存档截止
GB/T19713-2005
OCSP响应器可以选择在证书过期后仍保留相应的撤销信息。从响应的producedAt时间减去间隔保持值而得到的时间定义为证书的“存档截止”时间。即便是所要验证有效签名的证书很久以前就过期了,激活的OCSP应用也能使用OCSP存档截止时间,来提供数字签名是否有效的证明。提供历史参考支持的OCSP服务器应该在响应包里面包括存档截止扩展。如果包括存档截止扩展,将把这个值作为OCSP的singleExtensions扩展,并由id-pkix-ocsp-archive-cutoff和Generalized-Time语法来识别,
id-pkix-ocsp-archive-cutoffOBJECTIDENTIFIER::=id-pkix-ocsp6ArchiveCutoff.:=GeneralizedTime举例,如果服务器的操作具有采用7年保留期的策略,且produceAt值为t,那么响应中ArchiveCutoff值为(t一7年)。
7.5.5CRL入口扩展域
所有指定为CRL人口扩展的扩展见RFC2459的5.3。7.5.6服务定位器
一台OCSP服务器也许以这样一种模式运作,服务器接收到一个请求,并转发该请求到能识别待验证证书的OCSP服务器上。为此定义了serviceLocator请求扩展。这个扩展作为一个singleRequestExtensions包括在请求中。
id-pkix-ocsp-service-locatorOBJECTIDENTIFIER::=(id-pkix-ocsp7ServiceLocator ::= SEQUENCE
issuer
AuthoritylnfoAccessSyntaxOPTIONALlocator
这些字段的值可从主体证书的相应字段中获得。安全考虑
为使服务有效,证书使用系统必须与证书状态服务提供者相连接。当不能获得此连接时,证书使用系统可以执行一个CRL处理逻辑,作为一种后备的处理手段。一种拒绝服务攻击很明显是由于对服务器的大量查询引起的。密码签名的计算严重影响了应答产生的周期时间,因而更加加剧了这一情形。同时,未签名的错误响应可使协议遭受另外一种拒绝服务攻击,就是攻击者发送大量的虚假错误的应答。预产生响应的使用给重放攻击提供了机会,一个以前的(好的)应答在证书已经被撤销之后但又在它过期之前被重放会导致重放攻击。部署OCSP响应器应当仔细地在预产生响应所带来的益处和重放攻击发生的可能性之间,以及重放攻击成功执行后所造成的损失和预防重放攻击相应的花费之间作出权衡。
请求中不包括目标应答器的任何信息,这就给攻击者将请求重放发送给任何可能的OCSP响应器提供了可能。
如果没有正确配置中间级服务器,或缓存管理出错,那么对HTTP高速缓存的信赖,可能导致一些意外的结果。在部署OCSPOVERHTTP时,本标准建议实施者把HTTP缓存机制的可靠性考虑进去。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览

GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议