首页 > 其他分享 >CCC3.0证书链

CCC3.0证书链

时间:2022-08-29 15:47:15浏览次数:52  
标签:证书 CA CCC3.0 签名 OEM 手机 SE

证书链与数据

证书信任链是指:使用者密钥标识符与颁发证书的授权密钥标识符一一对应。

 

SE root CA 证书(A):SE制造商的证书,受OEM CA信任,负责对嵌入在手机中的SE的SE root证书进行签名。

SE root 证书(B):每一片SE芯片上的证书,由SE ROOT CA签名。本证书可以对InstanceCA证书进行校验(验签),如果校验通过,DeviceOEM CA会在车主配对过程中,颁发证书E(Instance CA Certificate (Signed by Device OEM) per Vehicle OEM)给车辆端

InstanceCA证书(C)(一签):存放于手机端。由applet产生,由SE root签名,一个车厂一个。设备厂商服务器用B证书的公钥校验C证书,通过后就会使用自己的私钥对C证书进行签名生成一个新证书E颁发给车辆端。

Device OEM CA(D)证书:device厂商CA证书

InstanceCA证书(E)(二签):存放于车辆端,由SE root和Devcie OEM CA.SK签名

Device OEM CA证书(F)(一签):由Vehicle OEM CA对D进行签名,配对时发送给车辆端

digital key(G):车主配对过程中,车辆需要将创建数字秘钥,比如车辆标识符等所需数据单元提供给手机端。

digital key证书(H):由InstanceCA签名,在配对过程中发送给车辆端,自此EFH组成一个完整证书链

VehicleOEM CA证书(J):vehicle厂商自签名证书,需要事先提供给手机端。每辆车的验证起点都是J。经过多级验签,最后才会得到一个合法数字密钥的公钥,任何一个失败,车辆端都不会提取公钥去使用。

Vehicle public key 证书(K):K是用J的私钥对车辆端的永久公私秘钥签名得到的,保证公钥来自J。然后在车主配对时发送给手机端。由于J在手机内预置,所以手机进行验签。在接受L之前,需验证永久公钥来源合法性

DigitalKey创建数据(L):?

VehicleOEM CA证书(M)(一签):由device OEM CA签名,与前面的F证书类似,都是手机厂与车厂互签,对应的也就由车辆端发给手机端。之后就手机端就可以用D验签。

------------------------------------------------------------------------------------------------------------

 Instance CA Attestation per Vehicle OEM:证书【N】就是数字密钥小程序产生一个实例公私密钥对(注意一个车厂对应一个,并不是每一辆车都有一个不同的),然后进行自签名就得到自签名证书【N】,证书【N】是证书链模型2中使用到的,而目前都是按照证书链模型1来执行的。

 

总结:

手机端特有的证书有:车辆公钥证书(车厂CA签名),车辆CA证书(手机厂签名),InstanceCA证书(se root签名)

车辆端特有的证书有:digital key证书(InstanceCA签名),Device OEM CA证书(车厂签名),InstanceCA证书(se root签名和手机厂CA签名)

其他证书:手机厂CA,车厂CA,SE厂CA,se芯片证书

标签:证书,CA,CCC3.0,签名,OEM,手机,SE
From: https://www.cnblogs.com/MiraculousB/p/16636124.html

相关文章

  • 使用acme.sh生成半年免费SSL证书 支持IP证书
    HiCA是一家国产证书品牌,他们提供ACME公益服务。HiCA是全球首家支持IPv4的ACMECA;全球首家支持IPv6的ACMECA;全球第二家非魔改版提供大陆OCSP的ACMECA。证书官网:https......
  • uniapp 安卓证书
    安装JRE环境使用以下命令keytool-genkey-aliastest-keyalgRSA-keysize2048-validity36500-keystoretest.keystore然后会在C盘用户的文件夹下面有这个生成......
  • Kubernetes证书过期
    证书过期提示root@kubernetes#kubectlgetnodesUnabletoconnecttheserver:X509certificatehasexpiredorisnotyetvalid操作步骤1、查看证书有效期ku......
  • Asp.Net Core 项目部署Centos中,httpClient 请求Https报证书错误的系列问题
    参考自https://www.cnblogs.com/leoxjy/p/10201046.html#5095270Centos报这个问题,Asp.NetCore3.1HttpClient请求Https报错的SSL证书异常的问题,请使用以下方法解决......
  • C++编程 使用openssl加载der证书文件
    当需要编程加载der证书的时候可以这样unsignedcharbuf2[1024]={0};FILE*fp=fopen("d:/test.der","rb");intn=fread(buf2,1,1024,......
  • 国家都给NISP证书的补贴了!关于NISP考试的政策有哪些?
    NISP证书由中国信息安全测评中心依据中编办赋予“信息安全服务和信息安全专业人员的能力评估与资质审核”的职能而推出的证书,是中国信息安全测评中心代表国家实施的信息安......
  • 轻松月薪过万,NISP证书含金量有多重|NISP管理中心|网安伴|nisp
    nisp一级证书含金量NISP一级证书是面向各个行业工作人员信息安全意识普及化和网络信息安全基础培训的国家级验证。持NISP一级证书可以从信息安全保密较高的单位得到加分。......
  • 导入证书到jvm
    通过curl可以获取tokencurl--cacertRoot_CA_cert.txt-XPOST-d"client_id=xxxx&client_secret=xxx"https://aip.test.com/access-token这样可以正常获取到to......
  • iOS 推送证书无法导出P12文件
    问题:iOS推送证书无法导出P12文件,选择导出后文件格式内"P12"是无法选中解决办法:把所在默认钥匙串-登录的目标证书,复制(command+c),然后选择系统钥匙串-系统-粘贴(command+v),......
  • 在Nginx或Tengine服务器上安装证书
    以下文章来源于官网文档20220822亲测我这里开始都配置好了始终无法访问,最后排查是安全组没有配置对,我的esc服务器没有加到安全组,所以443一直无法访问    ......