首页 > 其他分享 >PKI(Public Key Infrastructure,公钥基础设施)常见标准介绍

PKI(Public Key Infrastructure,公钥基础设施)常见标准介绍

时间:2024-06-13 15:21:17浏览次数:11  
标签:PKCS Infrastructure 证书 公钥 X.509 Key 格式 PKI

ASN.1 - 数据结构描述语言
文件编码格式
DER编码格式
PEM编码格式
证书、密码学Key格式标准
X.509标准
PKCS(公钥加密标准)系列(PKCS#1、PKCS#8、PKCS#12)
常见的证书标准格式(PEM编码)
X.509 Certificate
X.509 Certificate Subject Public Key Info
PKCS #1 Private Key
PKCS #1 Public Key
PKCS #8 Unencrypted Private Key
PKCS #8 Encrypted Private Key
常见的证书文件后缀(.pem .der .cer .crt .pfx .p12 .jks)
Private Key操作命令:生成、转换
Public Key操作命令:从PKCS #1/#8提取、从X.509证书提取、转换

作者:Tenloy
链接:https://www.jianshu.com/p/bc32cbfe49e7
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

  1. 什么是PKI?

PKI(Public Key Infrastructure,公钥基础设施)是一种用于生成、管理和验证数字证书的体系结构。PKI标准有以下几种:

  1. X.509:这是最常用的PKI标准之一,定义了数字证书格式、证书链验证和证书吊销等方面的内容。

  2. PKCS:这是由RSA安全公司提出的一组PKI标准,包括PKCS#1、PKCS#7、PKCS#10、PKCS#12等,用于数字签名、加密、证书请求和证书格式等方面的内容。

  3. LDAP:这是一种用于目录服务的标准,可以用于存储和检索数字证书和相关信息。

  4. CRL:这是证书吊销列表的缩写,用于记录已经被吊销的数字证书。

  5. OCSP:这是在线证书状态协议的缩写,用于在线查询数字证书的状态信息。

  6. SCEP:这是简单证书请求协议的缩写,用于在移动设备等资源受限的环境中请求数字证书。

常见的PKI标准介绍:
参考博文:常见的PKI标准(X.509、PKCS)及证书相关介绍

什么是spki?
SPKI(Simple Public Key Infrastructure)即简单公钥基础设施,是一种基于公钥技术的信任模型1。

SPKI证书直接定义了"授权-密钥"映射,其主要目的是给密钥持有者授权。如何解释证书里定义的属性或者授权是由使用证书的应用系统自主决定的。新授权的产生不要求与任何其他人或组织进行交流,而是在使用证书的应用系统的全面控制之下。SPKI证书会携带一些信息,如果将证书收集在一起可能会给攻击者提供某种线索,从而妨碍隐私,因此,SPKI证书应该携带完成任务所必要的最少信息1。

X.509标准介绍:
X.509公钥证书格式标准具体规定了公钥证书的格式1。

那么X.509标准都规定了哪些东西呢?
一个标准的X.509数字证书包含以下一些内容2:

  • 证书的版本信息。
  • 证书的序列号,每个证书都有一个惟一的证书序列号。
  • 证书所使用的签名算法。
  • 证书的发行机构名称,命名规则一般采用X.509格式。
  • 证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950到2049。
  • 证书所有人的名称,命名规则一般采用X.509格式。
  • 证书所有人的公开密钥。
  • 证书发行者对证书的签名。

标签:PKCS,Infrastructure,证书,公钥,X.509,Key,格式,PKI
From: https://www.cnblogs.com/berlin-fly/p/18105553

相关文章

  • Keysight N1092A系列 眼图测试中哪些因素会影响测试结果的准确性?
    在进行Keysight N1092A眼图测试时,多种因素可能会影响测试结果的准确性。以下是一些关键因素:偏置电流:偏置电流的设置不当可能导致波形底部太低,影响眼图的清晰度。适当增加偏置电流可以使波形底部向上移动,从而使眼图更加清晰。 上升沿速度:如果上升沿速度过快,可能会导致过冲......
  • 使用 KubeKey v3.1.1 离线部署原生 Kubernetes v1.28.8 实战
    今天,我将为大家实战演示,如何基于操作系统openEuler22.03LTSSP3,利用KubeKey制作Kubernetes离线安装包,并实战离线部署Kubernetesv1.28.8集群。实战服务器配置(架构1:1复刻小规模生产环境,配置略有不同)主机名IPCPU内存系统盘数据盘用途ksp-control-11......
  • reason: '[<__NSDictionaryI setValue:forUndefinedKey this class is not key value
    崩溃之前的代码NSMutableDictionary*item=[NSMutableDictionarydictionaryWithDictionary:guaranteedModeDict];NSMutableDictionary*modelDict=item[MODEL];[modelDictsetValue:[[NSStringstringWithFormat:@"%f",minimoney]showShortPriceStri......
  • 中电金信:The Financial-Grade Digital Infrastructure
    01ProductIntroduction  TheFinancial-GradeDigitalInfrastructureisadigitally-enabledfoundationalframeworkdesignedforcriticalindustries,especiallythefinancialsector.Itfollowsasystematicengineeringmethodologytovalidate,customize,a......
  • Air Hockey Project
    Assignment3JumptobottomAirHockeyProjectObjectives:Inthisproject,youwillbestartingyour2-PlayerAirHockeyproject.CheckoutthegamedescriptionandonineAirHockeygametogetfamiliarisedwiththegame.Youwillbeaccomplishingthefoll......
  • 欢乐多 国际尬聊 语料库 keyword分析 23个视频
    Type  POS  Headword  Rankyou  None  None  1i  None  None  2okay  None  None  3yeah  None  None  4ha  None  None  5know  None  None  6oh  None  None  7like  Non......
  • Dynamo: Amazon’s Highly Available Key-value Store
      《Dynamo:Amazon’sHighlyAvailableKey-valueStore》这篇发表于07年,虽然时间久远但仍是一篇值得一读的文章,当然现在Amazon的DynamoDB跟这篇文章介绍的架构应该是完全不一样了。感兴趣的同学可以再去读一下《AmazonDynamoDB:AScalable,PredictablyPerformant,and......
  • Keysight 是德 DSOX3054G 数字示波器
    DSOX3054G示波器:500MHz,4个模拟通道DSOX3054G500MHz示波器提供了4个模拟通道、4Mpts存储器和1,000,000波形/秒的捕获率,以及8.5英寸电容触摸屏和区域触摸触发功能,同时标配嵌入式软件,其中可提供波形和测量直方图。500MHz4个模拟通道8.5英寸大尺寸电容触摸屏让......
  • Keysight是德AC6802B交流电源
    Keysight是德AC6800B系列交流电源AC6801B(500VA,310V,2.5A)AC6802B(1000VA,310V,5A)AC6803B(2000VA,310V,10A)AC6804B(4000VA,310V,20A)AC6802B基础型交流电源,1000VA,310V,5A这款基础型交流电源提供稳定、可靠的功率输出,最高可达1000VA。另外还提供直观的用户界面和灵活......
  • [Tkey] 生日礼物
    题意简述彩珠有\(n\)个\(k\)种,每个珠子都有一个坐标\(p_{i}\),求最小的区间长度,使得这个区间包含全部的\(k\)种彩珠.分析发现我们可以维护每一种颜色的最近出现坐标.因为是最近的出现坐标,所以离现在的距离(即答案)一定是更优的,那么我们用这个值来更新答案一定就是最优的.......