3.5. 支持的 PKIX 格式和协议
证书系统支持 IETF 在公钥基础架构(X.509)中定义的许多协议和格式。除了此处列出的 PKIX 标准外,IETF Datatracker 网站还提供了其他 PKIX 列出标准。
格式或协议 | RFC 或 Draft | 描述 |
---|---|---|
X.509 版本 1 和版本 3 | International Telecommunications Union (ITU)推荐的数字证书格式。 | |
证书请求消息格式(CRMF) | RFC 4211 | 将证书请求发送到 CA 的消息格式。 |
证书管理消息格式(CMMF) | 消息格式,将来自端点实体的证书请求和撤销请求发送到 CA,并将信息返回到结束实体。CMMF 已被另一个标准 CMC 使用。 | |
通过 CS (CMC)的证书管理消息 | RFC 5274 | 基于 CS 和 PKCS #10 的公共密钥认证产品的通用接口,包括使用 Diffie-Hellman public-keys 的 RSA 签名证书的证书注册协议。CMC 包含 CRMF 和 CMMF。 |
加密消息语法(CMS) | RFC 2630 | 用于数字签名和加密的 PKCS #7 语法的超集。 |
PKIX 证书和 CRL 配置文件 | RFC 5280 | 由 IETF 为互联网的公共密钥基础架构开发的标准。它为证书指定配置集和 CRL。 |
在线证书状态协议(OCSP) | RFC 6960 | 此协议可用于确定数字证书的当前状态,而无需 CRL。 |