证书管理协议

|-----
| align="left" | 建议标准:
| align="left" |
(CMP, 2005)

|-----
| align="left" | 草案标准:
| align="left" |
(CMP, 1999)

|}
证书管理协议(Certificate Management Protocol)是一个网际协议,用于在公開金鑰基礎建設(PKI)体系中获取符合X.509标准的数字证书。文档对其进行了详细地描述,该协议是至今为止唯二使用CRFM格式的(证书请求消息格式,Certificate Request Message Format,在文档中进行描述),另一个使用该格式编码的协议是CMC(,Certificate Management over CMS,在文档中进行描述)。中描述了一个过时的CMP版本,中描述了一个过时的CRMF版本。

CMP消息使用ASN.1进行编码,使用方法,通常在HTTP协议上传输。

PKI实体
在PKI体系中,证书颁发机构(CA)负责颁发数字证书,并作为服务端使用CMP协议。通过该协议获取数字证书的客户端被称为终端实体(end entity,EE)。EE和CA之间可以存在0个或者多个(registration authorities,RA)。

特征
EE可以利用CMP从CA获取证书。 这可以通过“初始注册/认证”、“密钥对更新”或“证书更新”消息序列完成。通过撤销请求,它也可以取消其自己的一个证书。使用“交叉认证请求”,CA可以获得由另一个CA签署的证书。如果EE失去了私钥并由CA存储,可能会通过请求“密钥对恢复”来恢复。

传输
可以有多种传输方式携带CMP消息:

  • 压缩在HTTP消息内
  • TCP或者其他可靠的传输连接
  • 通过文件协议,例如FTP或者SCP
  • 通过电子邮件,使用MIME编码标准

其MIME类型为application/pkixcmp;旧版本草案为application/pkixcmp-pollapplication/x-pkixcmpapplication/x-pkixcmp-poll

参考文献

评论 (0)

  • 还没有评论,来抢沙发吧。