Jump to content

Протокол управления сертификатами

CMP (протокол управления сертификатами)
семья: неизвестный
область применения: управление сертификатами
новейшая версия: cmp2021(3)
OID последней версии: 1.3.6.1.5.5.7.0.16
TCP/UDP-порт: 80 (http), 443 (https), 829 (pkix-3-ca-ra)
CMP в модели TCP/IP:
приложение КМП КМП
HTTP HTTPS КоАП SMTP ...
транспорт TCP
Интернет IP ( IPv4 , IPv6 )
связь Ethernet Токен
Автобус
Токен
Кольцо
ФДДИ ...
предлагаемый стандарт:

RFC   4210 (CMPv2, 2005 г.)
RFC   9480 (CMPv3, 2023 г.)

устаревший стандарт:

RFC   2510 (CMPv1, 1999 г.)

Протокол управления сертификатами (CMP) — это интернет-протокол, стандартизированный IETF , используемый для получения цифровых сертификатов X.509 в инфраструктуре открытых ключей (PKI).

CMP — это очень многофункциональный и гибкий протокол, поддерживающий множество типов криптографии. Сообщения CMP являются автономными, что, в отличие от EST , делает протокол независимым от транспортного механизма и обеспечивает сквозную безопасность. Сообщения CMP кодируются в ASN.1 с использованием метода DER .

CMP описан в РФК   4210 . В сообщениях запроса на регистрацию используется формат сообщения запроса сертификата (CRMF), описанный в разделе РФК   4211 . Единственным другим протоколом, использующим CRMF, является Управление сертификатами через CMS (CMC), описанное в разделе РФК   5273 .

Устаревшая версия CMP описана в RFC   2510 , соответствующая версия CRMF в РФК   2511 .

В ноябре 2023 года были опубликованы обновления CMP , алгоритмы CMP и передача CoAP для CMP , а также упрощенный профиль CMP, ориентированный на промышленное использование.

Объекты PKI

[ редактировать ]

В инфраструктуре открытых ключей (PKI) так называемые конечные объекты (EE) действуют как клиент CMP, запрашивая для себя один или несколько сертификатов у центра сертификации (CA), который выдает юридические сертификаты и действует как сервер CMP. (RA) или любое его количество Ни один центр регистрации не могут использоваться для посредничества между EE и CA, имеющими как нисходящий интерфейс сервера CMP, так и восходящий клиентский интерфейс CMP. Используя «запрос на перекрестную сертификацию», центр сертификации может получить сертификат, подписанный другим центром сертификации.

  • Автономные сообщения с защитой, независимой от механизма передачи – в отличие от связанных протоколов EST и SCEP , это поддерживает сквозную безопасность.
  • Полная поддержка жизненного цикла сертификатов: конечный объект может использовать CMP для получения сертификатов от центра сертификации, запроса обновлений для них, а также их отзыва.
  • Генерация пары ключей обычно выполняется на стороне клиента, но ее также можно запросить со стороны сервера.
  • Подтверждение владения обычно осуществляется путем самоподписи содержимого запрошенного сертификата, но CMP поддерживает и другие методы.
  • CMP поддерживает очень важный аспект подтверждения происхождения в двух форматах: на основе общего секрета (используется изначально) и на основе подписи (с использованием уже существующих сертификатов).
  • В случае, если конечный объект потерял свой закрытый ключ и он хранится в центре сертификации, его можно восстановить, запросив «восстановление пары ключей».
  • Возможны различные дополнительные типы запросов, например, для получения сертификатов CA и для получения параметров PKI и предпочтений на стороне сервера.

Транспорт

[ редактировать ]

Сообщения CMP обычно передаются с помощью HTTP, но можно использовать любой надежный способ передачи.

тип контента Используемый application/pkixcmp ; более старые версии черновика использовали application/pkixcmp-poll , application/x-pkixcmp или application/x-pkixcmp-poll .

Реализации

[ редактировать ]

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ce96ae5e5d8a39cb6d6e70160e0db3e3__1722015720
URL1:https://arc.ask3.ru/arc/aa/ce/e3/ce96ae5e5d8a39cb6d6e70160e0db3e3.html
Заголовок, (Title) документа по адресу, URL1:
Certificate Management Protocol - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)