3.5. 支持的 PKIX 格式和协议


证书系统支持 IETF 在公钥基础架构(X.509)中定义的许多协议和格式。除了此处列出的 PKIX 标准外,IETF Datatracker 网站还提供了其他 PKIX 列出标准。

表 3.1. 证书系统 10 中支持的 PKIX 标准
格式或协议RFC 或 Draft描述

X.509 版本 1 和版本 3

 

International Telecommunications Union (ITU)推荐的数字证书格式。

证书请求消息格式(CRMF)

RFC 4211

将证书请求发送到 CA 的消息格式。

证书管理消息格式(CMMF)

 

消息格式,将来自端点实体的证书请求和撤销请求发送到 CA,并将信息返回到结束实体。CMMF 已被另一个标准 CMC 使用。

通过 CS (CMC)的证书管理消息

RFC 5274

基于 CS 和 PKCS #10 的公共密钥认证产品的通用接口,包括使用 Diffie-Hellman public-keys 的 RSA 签名证书的证书注册协议。CMC 包含 CRMF 和 CMMF。

加密消息语法(CMS)

RFC 2630

用于数字签名和加密的 PKCS #7 语法的超集。

PKIX 证书和 CRL 配置文件

RFC 5280

由 IETF 为互联网的公共密钥基础架构开发的标准。它为证书指定配置集和 CRL。

在线证书状态协议(OCSP)

RFC 6960

此协议可用于确定数字证书的当前状态,而无需 CRL。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.