3.5. 支持的 PKIX 格式和协议


证书系统支持 IETF 在公钥基础架构(X.509)中定义的许多协议和格式。除了此处列出的 PKIX 标准外,IETF Datatracker 网站还提供了其他 PKIX 列出标准。

Expand
表 3.1. 证书系统 10 中支持的 PKIX 标准
格式或协议RFC 或 Draft描述

X.509 版本 1 和版本 3

 

International Telecommunications Union (ITU)推荐的数字证书格式。

证书请求消息格式(CRMF)

RFC 4211

将证书请求发送到 CA 的消息格式。

证书管理消息格式(CMMF)

 

消息格式,将来自端点实体的证书请求和撤销请求发送到 CA,并将信息返回到结束实体。CMMF 已被另一个标准 CMC 使用。

通过 CS (CMC)的证书管理消息

RFC 5274

基于 CS 和 PKCS #10 的公共密钥认证产品的通用接口,包括使用 Diffie-Hellman public-keys 的 RSA 签名证书的证书注册协议。CMC 包含 CRMF 和 CMMF。

加密消息语法(CMS)

RFC 2630

用于数字签名和加密的 PKCS #7 语法的超集。

PKIX 证书和 CRL 配置文件

RFC 5280

由 IETF 为互联网的公共密钥基础架构开发的标准。它为证书指定配置集和 CRL。

在线证书状态协议(OCSP)

RFC 6960

此协议可用于确定数字证书的当前状态,而无需 CRL。

自动证书管理环境 (ACME)

RFC 8555

用于自动标识符验证和证书颁发的协议。

通过安全传输(EST)进行注册.

RFC 7030

旨在为设备提供安全证书注册的加密协议。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat