Zum Hauptinhalt springen

RFC 7515 - JSON Web Signature (JWS)

  • Status: Proposed Standard
  • Veröffentlicht: May 2015
  • Stream: IETF
  • Errata: Keine Errata

Abstract (Zusammenfassung)​

JSON Web Signature (JWS) repräsentiert Inhalte, die mit digitalen Signaturen oder Message Authentication Codes (MACs) unter Verwendung JSON-basierter Datenstrukturen gesichert sind. Die kryptografischen Algorithmen und Identifikatoren zur Verwendung mit dieser Spezifikation werden in der separaten Spezifikation JSON Web Algorithms (JWA) und einem von dieser Spezifikation definierten IANA-Register beschrieben. Zugehörige Verschlüsselungsfunktionen werden in der separaten Spezifikation JSON Web Encryption (JWE) beschrieben.


Table of Contents (Inhaltsverzeichnis)​

Appendices (Anhänge)​


Zugehörige JOSE-Spezifikationen​

  • RFC 7515 - JSON Web Signature (JWS) ← Dieses Dokument
  • RFC 7516 - JSON Web Encryption (JWE)
  • RFC 7517 - JSON Web Key (JWK)
  • RFC 7518 - JSON Web Algorithms (JWA)
  • RFC 7519 - JSON Web Token (JWT)

Appendices (Anhänge)​

Appendix A. JWS Examples (JWS-Beispiele)​

Anhang A bietet mehrere vollständige JWS-Beispiele, darunter:

A.1. Example JWS Using HMAC SHA-256 (JWS-Beispiel mit HMAC SHA-256)​

Demonstriert den vollständigen Prozess der Erstellung und Validierung eines JWS mit dem HMAC SHA-256-Algorithmus.

A.2. Example JWS Using RSASSA-PKCS1-v1_5 SHA-256 (JWS-Beispiel mit RSA)​

Demonstriert ein JWS mit RSA-Signaturalgorithmus.

A.3. Example JWS Using ECDSA P-256 SHA-256 (JWS-Beispiel mit ECDSA)​

Demonstriert ein JWS mit dem Elliptic Curve Digital Signature Algorithm.

A.4. Example JWS Using ECDSA P-521 SHA-512​

Demonstriert eine ECDSA-Signatur mit der P-521-Kurve.

A.5. Example Unsecured JWS (Beispiel für unsicheres JWS)​

Demonstriert ein unsicheres JWS mit "alg":"none".

A.6. Example JWS Using General JWS JSON Serialization (Allgemeines JSON-Serialisierungsbeispiel)​

Demonstriert das allgemeine JSON-Serialisierungsformat, das mehrere Signaturen unterstützt.

A.7. Example JWS Using Flattened JWS JSON Serialization (Flaches JSON-Serialisierungsbeispiel)​

Demonstriert das optimierte flache JSON-Serialisierungsformat für Einzelsignaturen.

Appendix B. "x5c" (X.509 Certificate Chain) Example​

Bietet ein vollständiges Beispiel für die Verwendung von X.509-Zertifikatsketten.

Appendix C. Notes on Implementing base64url Encoding without Padding​

Erörtert Implementierungshinweise für base64url-Kodierung ohne Padding.

Appendix D. Notes on Key Selection (Hinweise zur Schlüsselauswahl)​

Bietet Anleitungen zur Auswahl des Schlüssels für die JWS-Validierung.

Appendix E. Negative Test Case for "crit" Header Parameter​

Bietet negative Testfälle für den "crit"-Parameter zur Validierung der Implementierungskorrektheit.

Appendix F. Detached Content (Getrennte Inhalte)​

Erörtert Szenarien, in denen die JWS-Nutzlast von der Signatur getrennt ist und der Nutzlastteil in der JWS Compact Serialization eine leere Zeichenkette ist.


Acknowledgements (Danksagungen)​

Dank an alle, die zu dieser Spezifikation beigetragen haben.

Authors' Addresses (Adressen der Autoren)​

  • Michael B. Jones, Microsoft
  • John Bradley, Ping Identity
  • Nat Sakimura, Nomura Research Institute

Vollständige Kontaktinformationen und Mitwirkendenliste siehe RFC 7515 Originaltext.