Certificate Reader
Verwendung
Der Certificate Reader dient zum Einlesen und Validieren von X.509 Zertifikatsdateien, die als Eingangsnachricht sowohl im Binärformat als auch Base64-kodiert vorliegen können.
Dabei werden aus dem eingelesenen Zertifikat die Informationen aus allen Feldern entnommen und aufbereitet im XML-Format (auf Basis des XER-Standards ITU-T Rec. X.693) ausgegeben. Diese XML-Struktur kann dann im Workflow weiter verarbeitet:
<certificates>
<certificate>
<data>
<version>3</version>
<serialNumber>4A7B2C19E5D83F60A1B4C7D2E9F03516</serialNumber>
<signatureAlgorithm>SHA256WITHRSA</signatureAlgorithm>
<issuer>CN=Example Issuing CA, OU=Certificate Authority, O=Example Corp, C=DE</issuer>
<validity>
<notBefore>20150106000000Z</notBefore>
<notAfter>20250105235959Z</notAfter>
</validity>
<subject>CN=www.example.com, OU=IT, O=Example Corp, L=Berlin, ST=Berlin, C=DE</subject>
<subjectPublicKeyInfo>
<publicKeyAlgorithm>RSA</publicKeyAlgorithm>
<rsaPublicKey>2048
<modulus>C4E1A93B7F0D562A8E31B4C079FD2A6518D7E30C9B4A1F5628D0C7E39A5B1D4F0E62A8C3B79D150E4F8A2C6B0D93E17A5C8F0B2D46E91A3C7B5D08F2E64A9C1B</modulus>
<exponent>65537</exponent>
</rsaPublicKey>
</subjectPublicKeyInfo>
</data>
<signatureAlgorithm>SHA256WITHRSA</signatureAlgorithm>
<signature>7B3E9A1C5D0F8264B7E1A93C05D8F2647A0C3E91B5D7F284A6C0E3B95D1F7028C4A6E0B39D5F172AC8E04B6D92F31A57C0B8E2D46A93F150C7E5B0D28F64A9C13</signature>
</certificate>
</certificates>
Unterstützte Formate
-
DER/CER/CRT
-
PEM
-
P7C
-
PKCS7
Bereitgestellte zusätzliche Zertifikatsinformation
-
Extended Key Usage
-
Key Usage
-
Subject alternative name
-
Issuer Alternative Name
-
Authority Information Access
-
Subject Information Access
-
Subject Key Identifier
-
Basic Constraints
-
Authority Key Identifier
-
Certificate Policies
-
CRL Distribution Points