Interoperabilidad y certificaciones
A continuación se proporciona una descripción general de las capacidades y el soporte de EJBCA, con enlaces relevantes a la documentación y estándares externos.
Presupuesto
Formatos y estándares de certificación
EJBCA admite los siguientes formatos y estándares.
Estándar compatible | Referencia externa | Documentación |
X509 y PKIX. | ||
Certificados verificables de tarjeta (CVC) utilizados por los pasaportes electrónicos y las identificaciones electrónicas de la UE EAC. | EMPRESA | |
Declaración de certificado cualificado para la emisión de certificados cualificados UE/ETSI. | ||
Certificado de Transparencia. | EMPRESA | |
Autorización de autoridad de certificación DNS (CAA). | EMPRESA | |
eIDAS | EMPRESA | |
PSD2 | EMPRESA | |
Certificados compatibles con FIPS 201-2 (PIV), incluido FASC-N subjectAltName. | EMPRESA | |
PEM: Codificaciones textuales de estructuras PKIX, PKCS y CMS | ||
PKCS#10: Sintaxis de solicitud de certificación | ||
PKCS#7: Sintaxis de mensajes criptográficos | ||
PKCS#12: Sintaxis de intercambio de información personal |
CRL, OCSP y distribución de certificados
EJBCA admite los siguientes formatos y estándares de CRL.
Estándar compatible | Referencia externa | Documentación |
Creación de CRL y puntos de distribución de CRL basados en URL. | ||
Protocolo de estado de certificado en línea (OCSP), incluida la extensión AIA y la extensión must-staple. | ||
Almacén de certificados, distribución de certificados CA y CRL a través de HTTP. | ||
La extensión OCSP de CertHash SigG de Common PKI alemana. | ||
Publicación de certificados LDAP. | ||
Publicaciones SCP |
Algoritmos y tipos de claves
EJBCA admite los siguientes tipos de algoritmos y tamaños/curvas de clave. Al usar HSM, la compatibilidad se limita a un subconjunto según el proveedor PKCS#11 y el HSM específico utilizado.
Algoritmo | Tamaño/curva de clave | Referencia externa | Documentación |
RSA | Claves de hasta 8192 bits inclusive. | ||
DSA | Claves de hasta 1024 bits inclusive. | ||
ECDSA | Curvas que incluyen curvas con nombre de Nist, SEC, Teletrust y X9.62. | ||
EdDSA | Ed25519 | ||
GOST | GostR3410-2001-CryptoPro-A/GostR3410-2001-CryptoPro-XchA |
Protocolos de inscripción de certificados
Para conocer las características específicas admitidas en cada protocolo, consulte la documentación detallada.
Protocolo / Interfaz | Referencia externa | Documentación |
API de jabón WS EJBCA. | ||
API REST de inscripción EJBCA. | <p > Interfaz REST EJBCA | |
API REST de gestión de EJBCA. | EMPRESA | |
Protocolo simple de inscripción de certificados ( SCEP ). | ||
Protocolo de gestión de certificados de infraestructura de clave pública X509 ( CMP ). | ||
3GPP, es decir, LTE/4G, PKI compatible, que utiliza CMPv2 con múltiples CA de proveedores y autenticación de certificados de proveedores. | EMPRESA | |
Formato de mensaje de solicitud de certificado de infraestructura de clave pública X.509 ( CRMF ). | ||
Inscripción mediante Transporte Seguro ( EST ). | EMPRESA | |
Entorno de gestión automática de certificados ( ACME ). | EMPRESA | |
Integración de inscripción automática de Microsoft. | EMPRESA | |
Inscripción automática nativa heredada en entorno Windows con módulo proxy de inscripción automática complementario. | EMPRESA |
Certificaciones
A continuación se enumeran las certificaciones.
Tipo | Versión | Referencia externa | Documentación |
Criterios comunes: Componentes de emisión y gestión (CIMC) Versión 1.0, EAL4+ | EJBCA 5.0.4 | EMPRESA | |
Criterios comunes: Perfil de protección para autoridades de certificación versión 2.1 | EJBCA 7.4.1.1 | EMPRESA |
Interoperabilidad
Módulos de seguridad de hardware
A continuación se enumeran los soportes para módulos de seguridad de hardware (HSM).
Proveedor | Modelo | Documentación |
Proveedor genérico de PKCS#11 | ||
ARX | Cofirmar | |
AWS CloudHSM | CloudHSM | |
Servicio de administración de claves de AWS | KMS | |
Almacén de claves de Azure | Bóveda de claves | |
Toro | Trustway PCI y protección | Tarjeta criptográfica PCI Bull Trustway |
Tarjeta de contacto | Tarjeta inteligente-HSM | |
Enganchar Negro | Módulo de seguridad de hardware BlackVault | |
Fortanix | Administrador de seguridad de datos de Fortanix (DSM) | |
i4p | HSM Trident | |
nCipher | nShield/netHSM | |
NitroKey | Módulo de seguridad NitroKey | |
SoftHSM | SoftHSMv2 | |
Securosys | Servicio Securosys Primus HSM y CloudsHSM | |
Tales | Protección de datos bajo demanda de Thales (DPoD) | |
Tales | Thales Luna HSM | |
Tales | Servidor protegido | |
Thales TCT | Luna SA HSM | |
Utimaco | Servidor criptográfico | |
Utimaco | Servidor criptográfico CP5 | |
Ultra Electrónica AEP | Keyper | |
Yubico | YubiHSM 2 |