ISO15118-20证书结构关系解读(7.3.2.1)

1、概述

本文主要讲述ISO15118-20:2022标准所有证书结构的关联关系,目的是为后续基于ISO15118-20车桩通讯及PNC充电等提供基础支撑。
本文所有的证书关系图全部来源于ISO15118-20:2022标准规范,在后续的讲解过程会将图的摘取出处给提供出来,便于后期文章和标准对应起来解读。

2、证书结构Certificate structure关系

2.1 源自 V2G 根 CA 证书的强制性证书结构Mandatory certificate structure originating from V2G root CA certificate

注:下图来源ISO15118-20:2022的章节7.3.2.1的图5

说明:下图为SECC 证书的签发过程

这段描述似乎来自于某个关于证书颁发体系的文档,特别是与车辆到电网(Vehicle-to-Grid,简称V2G)相关的安全架构。这里提到的是证书结构的不同配置选项,以及它们如何从V2G根CA(V2G root CA)证书派生。下面是对这些选项的解释:

a. 可选证书:如果子CA1(sub-CA1)不存在,那么子CA2(sub-CA2)将直接由V2G根CA签发。这意味着在证书链中,子CA2可以直接从根CA获得证书,而不需要通过子CA1。

b. 直接认证:使用子CA1是可选的。这表明在证书颁发体系中,子CA1的角色不是必需的。即使没有子CA1,证书颁发过程仍然可以正常进行。

c. 可选直接认证:如果子CA1存在,那么它将负责签发子CA2的证书。这种情况下,子CA1充当中间CA的角色,为子CA2颁发证书,从而在证书链中形成了一个额外的层级。

图5(Figure 5)可能是文档中的一个图表,展示了从V2G根CA证书派生的强制性证书结构。这个结构可能包含了上述的可选和直接认证的路径。

在实际的V2G安全架构中,这样的证书结构设计允许灵活地管理和扩展证书颁发体系。例如,如果需要增加额外的安全层级或管理更多的子CA,可以通过引入子CA1来实现。如果不需要这样的层级,或者在某些情况下为了简化流程,可以直接由根CA签发子CA2的证书。这种设计提供了灵活性,同时确保了整个系统的安全性。
在这里插入图片描述
CPS Leaf Certificate:
CPS(Certificate Provisioning System)是一个系统,用于管理SSL/TLS证书的整个生命周期,包括请求新证书、修改现有证书、自动续订证书以及删除证书。
叶证书(leaf certificate)是证书链中的最低层证书,通常直接安装在服务器或客户端上。它由上级CA(证书颁发机构)签发,并且通常包含证书持有者的信息和公钥。在SSL/TLS握手过程中,叶证书用于建立安全连接。

Provisioning Service:
配置服务(provisioning service)是一个用于自动配置和管理设备的过程或系统。在物联网(IoT)领域,这通常涉及到在设备首次连接到网络时自动注册和配置设备。
在数字证书的上下文中,配置服务可能涉及到自动生成、分发和安装叶证书到设备上,确保设备能够安全地与服务器或其他设备通信。


在在线证书状态协议(OCSP)中,签名OCSP响应(signing OCSP response)是一个关键的安全步骤,它确保了响应的真实性和完整性。当证书颁发机构(CA)的OCSP响应服务器生成一个OCSP响应时,这个响应通常会包含证书的状态信息,比如证书是否被吊销。为了验证这个响应确实来自可信的CA,并且没有在传输过程中被篡改,响应会被CA的私钥签名。

签名OCSP响应的过程通常涉及以下几个步骤:

  1. 生成OCSP请求:客户端(如Web浏览器)生成一个OCSP请求,该请求包含要检查状态的证书的相关信息,如证书序列号和颁发者名称。

  2. 发送请求:客户端将OCSP请求发送到CA的OCSP响应服务器。

  3. 生成响应:CA的OCSP响应服务器检查请求中的证书状态,并生成一个包含证书状态的OCSP响应。这个响应可能包含一个“此响应”(thisUpdate)时间戳,指示响应的生成时间。

  4. 签名响应:CA使用其私钥对OCSP响应进行签名。这个签名通常包括要被签名的数据(toBeSigned)和签名信息(SignatureInfo),后者包含了签名算法和签名本身。

  5. 发送签名响应:签名后的OCSP响应被发送回客户端。

  6. 验证响应:客户端使用CA的公钥(通常在CA的根证书中)来验证OCSP响应的签名。如果签名验证成功,这表明响应确实来自CA,并且自生成以来未被篡改。

    </
  • 21
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: gongban_9212a_ui-9212a-autotest-ota-v7.3.zip 是一个文件名,可能是针对某个产品的自动测试用品,版本为 v7.3。这个文件可能是用于自动化测试的工具或测试数据,也有可能是用于发布新版本软件的更新文件。根据文件名中的 “ota” 让我们联想到它是用于 OTA(Over The Air)更新的文件。如果您是通过 OTA 更新您的设备,可能需要下载和安装这个文件。如果您是测试人员或开发人员,您可以使用这个自动化测试用品来测试产品的不同功能。总之,这个文件可能是为了让产品更完善和稳定,而在不同的领域中使用的。 ### 回答2: gongban_9212a_ui-9212a-autotest-ota-v7.3.zip是一个固件文件,主要针对gongban_9212a_ui-9212a这款设备进行自动化测试的升级包。该升级包包含了一系列新的功能和修复了之前存在的bug,可以帮助设备更加稳定和完善的运行。使用者可通过固件升级的方式,将其安装到设备上,从而体验到更加优秀的使用体验。此外,gongban_9212a_ui-9212a-autotest-ota-v7.3.zip的推出还反映了制造商对于设备稳定性和性能的不断追求,同时也代表了厂商对于用户使用体验重视的态度。总之,gongban_9212a_ui-9212a-autotest-ota-v7.3.zip是一款高质量的固件升级包,对于设备的使用者而言,安装该升级包可以获得更好的使用体验,提高设备的工作效率。 ### 回答3: gongban_9212a_ui-9212a-autotest-ota-v7.3.zip 是一个OTA升级包文件名,主要针对手机型号为 9212A 的工程机进行自动化测试。该文件包含在升级文件中所需的软件和数据,在进行OTA升级的过程中会自动进行测试,确保升级过程的稳定性和顺利性。此外,该文件还包括新的用户界面设计和功能优化,以提高用户体验,为客户提供更好的服务和体验。使用此OTA升级包,可以快速升级您的9212A手机,享受最新版本的软件和功能。注意,在进行OTA升级前,请备份您的重要数据,以避免数据丢失。同时,建议在网络稳定的情况下进行OTA升级,以确保OTA升级过程的正常进行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Herman_Wan

你的鼓励将是我最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值