Certificate Reader

Verwendung

Der Certificate Reader dient zum Einlesen und Validieren von X.509 Zertifikatsdateien, die als Eingangsnachricht sowohl im Binärformat als auch Base64-kodiert vorliegen können.

Dabei werden aus dem eingelesenen Zertifikat die Informationen aus allen Feldern entnommen und aufbereitet im XML-Format (auf Basis des XER-Standards ITU-T Rec. X.693) ausgegeben. Diese XML-Struktur kann dann im Workflow weiter verarbeitet:

<certificates>
    <certificate>
        <data>
            <version>3</version>
            <serialNumber>4A7B2C19E5D83F60A1B4C7D2E9F03516</serialNumber>
            <signatureAlgorithm>SHA256WITHRSA</signatureAlgorithm>
            <issuer>CN=Example Issuing CA, OU=Certificate Authority, O=Example Corp, C=DE</issuer>
            <validity>
                <notBefore>20150106000000Z</notBefore>
                <notAfter>20250105235959Z</notAfter>
            </validity>
            <subject>CN=www.example.com, OU=IT, O=Example Corp, L=Berlin, ST=Berlin, C=DE</subject>
            <subjectPublicKeyInfo>
                <publicKeyAlgorithm>RSA</publicKeyAlgorithm>
                <rsaPublicKey>2048
                    <modulus>C4E1A93B7F0D562A8E31B4C079FD2A6518D7E30C9B4A1F5628D0C7E39A5B1D4F0E62A8C3B79D150E4F8A2C6B0D93E17A5C8F0B2D46E91A3C7B5D08F2E64A9C1B</modulus>
                    <exponent>65537</exponent>
                </rsaPublicKey>
            </subjectPublicKeyInfo>
        </data>
        <signatureAlgorithm>SHA256WITHRSA</signatureAlgorithm>
        <signature>7B3E9A1C5D0F8264B7E1A93C05D8F2647A0C3E91B5D7F284A6C0E3B95D1F7028C4A6E0B39D5F172AC8E04B6D92F31A57C0B8E2D46A93F150C7E5B0D28F64A9C13</signature>
    </certificate>
</certificates>

Unterstützte Formate

  • DER/CER/CRT

  • PEM

  • P7C

  • PKCS7

Bereitgestellte zusätzliche Zertifikatsinformation

  • Extended Key Usage

  • Key Usage

  • Subject alternative name

  • Issuer Alternative Name

  • Authority Information Access

  • Subject Information Access

  • Subject Key Identifier

  • Basic Constraints

  • Authority Key Identifier

  • Certificate Policies

  • CRL Distribution Points