DB4403 T 383.2—2023 电子印章 第2部分:数字证书.pdf
《DB4403 T 383.2—2023 电子印章 第2部分:数字证书.pdf》由会员分享,可在线阅读,更多相关《DB4403 T 383.2—2023 电子印章 第2部分:数字证书.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.01 CCS L 67 DB4403 深圳市地方标准 DB4403/T 383.22023 电子印章 第 2 部分:数字证书 Electronic seal Part 2:Digital certificate 2023-11-02 发布 2023-12-01 实施深圳市市场监督管理局 发 布 DB4403/T 383.22023 I 目 次 前言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 缩略语.1 5 分类.2 5.1 制章者数字证书.2 5.2 印章所有者数字证书.2 6 要求.2 6.1 制章者数字证书要求.2 6.2 印章所有者数字证
2、书要求.2 附录 A(资料性)主体 DN 命名示例.4 A.1 制章者数字证书示例.4 A.2 印章所有者数字证书示例.4 附录 B(规范性)实体唯一标识的 OID 编码结构说明.6 附录 C(资料性)实体唯一标识的 OID 编码结构示例.7 参考文献.8 DB4403/T 383.22023 II前 言 本文件按照 GB/T 1.12020标准化工作导则 第 1 部分:标准化文件的结构和起草规则的规定起草。本文件是 DB4403/T 3832023电子印章的第 2 部分。DB4403/T 3832023 已经发布了以下部分:第 1 部分:通用要求;第 2 部分:数字证书;第 3 部分:业务办
3、理和应用指南;第 4 部分:应用服务接口;第 5 部分:第三方应用接入要求和测试方法;第 6 部分:商事主体电子印章图像;第 7 部分:商事主体电子印章备案。本文件由深圳市政务服务数据管理局提出并归口。本文件起草单位:深圳市政务服务数据管理局、深圳市市场监督管理局、深圳市信息安全管理中心、深圳市标准技术研究院、北京数字认证股份有限公司、广东省电子商务认证有限公司。本文件主要起草人:曾勇、陈胜、李苏、姚逸滨、程小茁、罗菁春、黄立、董安波、谷鹏、简超、周鑫、刘家雄、饶文刚、林宇群、张雯、周佩雯、穆端端、林雄杰、胡静、李强、王惠惠、赖慧诗、俞科、王志勇、陈慧铧、刘艳、周维、李玮。DB4403/T 3
4、83.22023 1 电子印章 第 2 部分:数字证书 1 范围 本文件规定了电子印章中数字证书的分类和要求。本文件适用于电子印章中数字证书的签发和验证,也可用于电子印章的制作、签署和验证。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 205182018 信息安全技术 公钥基础设施 数字证书格式 GB 321002015 法人和其他组织统一社会信用代码编码规则 GB/T 32905 信息安全技术 SM3密码杂凑算法 GB/T 3
5、2918(所有部分)信息安全技术 SM2椭圆曲线公钥密码算法 ZWFW C 01202018 国家政务服务平台标准 统一电子印章 印章技术要求 DB4403/T 383.12023 电子印章 第1部分:通用要求 3 术语和定义 DB4403/T 383.12023界定的以及下列术语和定义适用于本文件。3.1 SM2 算法 SM2 algorithm 由GB/T 32918定义的一种椭圆曲线密码算法。来源:GB/T 385402020,3.8 3.2 SM3 算法 SM3 algorithm 由GB/T 32905定义的一种杂凑算法。来源:GB/T 385402020,3.9 3.3 证书认证机
6、构 certification authority 受用户信任,负责创建和分配数字证书的权威机构。来源:GB/T 205182018,3.5,有修改 4 缩略语 下列缩略语适用于本文件。DB4403/T 383.22023 2ASN:抽象语法表示法(abstract syntax notation)C:国家(country)CA:证书认证机构(certification authority)CN:通用名(common name)DER:特定编码规则(distinguished encoding rules)DN:可辨别名(distinguished name)O:机构(organization
7、)OID:对象标识符(object identifier)OU:机构单位(organization unit)5 分类 5.1 制章者数字证书 制章者数字证书是由CA为电子印章制章者发放的数字证书,用于电子印章的制作。5.2 印章所有者数字证书 印章所有者数字证书是由CA为电子印章所有者发放的数字证书,用于电子印章的制作和使用。6 要求 6.1 制章者数字证书要求 制章者数字证书应符合GB/T 205182018的要求,按DER编码格式存放,其主体DN命名示例见A.1。6.2 印章所有者数字证书要求 6.2.1 概述 6.2.1.1 印章所有者数字证书应符合GB/T 205182018的要求,
8、按DER编码格式存放,其主体DN命名示例见A.2。6.2.1.2 政务电子印章的印章所有者数字证书还应符合ZWFW C 01202018的规定。6.2.1.3 商事主体和其他机构电子印章的印章所有者数字证书还应符合6.2.2至6.2.4的要求。6.2.2 签名算法 数字证书采用的签名算法应符合以下要求:a)采用基于SM2和SM3签名算法,OID标识为1.2.156.10197.1.501;b)采用CA签发该证书所使用的密码算法的标识符,并与签名算法域中算法标识符一致;c)符合国家密码主管部门对密码算法的规定。6.2.3 主体项 主体项描述了数字证书中公钥相对应的证书持有者信息。主体DN各项命名
9、和编码规范见表1,示例见附录A。DB4403/T 383.22023 3 表1 主体 DN 命名和编码规范 数据项类型 数据项名称 数据项定义(说明)编码格式 备注 C 国家 CN PrintableString 必选 S 省份 主体所在省份,用中文全称表示,如广东省 UTF8String 必选 L 城市 主体所在城市,用中文全称表示,如深圳市 UTF8String 必选 O 组织名称 对于政务电子印章,应为统一社会信用代码+组织名称。对于商事主体和其他机构电子印章,采用智能移动终端为存储介质的,应为统一社会信用代码+组织名称;采用智能密码钥匙、服务器密码机、云服务器密码机为存储介质的,应为组
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB4403 383.22023 电子印章 第2部分:数字证书 383.2 2023 电子 印章 部分 数字证书
