RFC 7515 - JSON Web Signature (JWS)
- Status: Proposed Standard
- Veröffentlicht: May 2015
- Stream: IETF
- Errata: Keine Errata
Abstract (Zusammenfassung)
JSON Web Signature (JWS) repräsentiert Inhalte, die mit digitalen Signaturen oder Message Authentication Codes (MACs) unter Verwendung JSON-basierter Datenstrukturen gesichert sind. Die kryptografischen Algorithmen und Identifikatoren zur Verwendung mit dieser Spezifikation werden in der separaten Spezifikation JSON Web Algorithms (JWA) und einem von dieser Spezifikation definierten IANA-Register beschrieben. Zugehörige Verschlüsselungsfunktionen werden in der separaten Spezifikation JSON Web Encryption (JWE) beschrieben.
Table of Contents (Inhaltsverzeichnis)
- 1. Introduction (Einführung)
- 2. Terminology (Terminologie)
- 3. JSON Web Signature (JWS) Overview (Überblick)
- 4. JOSE Header
- 5. Producing and Consuming JWSs (JWS erstellen und verarbeiten)
- 6. Key Identification (Schlüsselidentifikation)
- 7. Serializations (Serialisierungen)
- 8. TLS Requirements (TLS-Anforderungen)
- 9. IANA Considerations (IANA-Überlegungen)
- 10. Security Considerations (Sicherheitsüberlegungen)
- 11. References (Referenzen)
- Acknowledgements (Danksagungen)
Appendices (Anhänge)
- Appendix A. JWS Examples (JWS-Beispiele)
- Appendix B. "x5c" Example ("x5c"-Beispiel)
- Appendix C. Notes on base64url Encoding (Hinweise zur base64url-Codierung)
- Appendix D. Notes on Key Selection (Hinweise zur Schlüsselauswahl)
- Appendix E. Negative Test Case for "crit" (Negativer Testfall für "crit")
- Appendix F. Detached Content (Abgetrennter Inhalt)
Zugehörige JOSE-Spezifikationen
- RFC 7515 - JSON Web Signature (JWS) ← Dieses Dokument
- RFC 7516 - JSON Web Encryption (JWE)
- RFC 7517 - JSON Web Key (JWK)
- RFC 7518 - JSON Web Algorithms (JWA)
- RFC 7519 - JSON Web Token (JWT)
Appendices (Anhänge)
Appendix A. JWS Examples (JWS-Beispiele)
Anhang A bietet mehrere vollständige JWS-Beispiele, darunter:
A.1. Example JWS Using HMAC SHA-256 (JWS-Beispiel mit HMAC SHA-256)
Demonstriert den vollständigen Prozess der Erstellung und Validierung eines JWS mit dem HMAC SHA-256-Algorithmus.
A.2. Example JWS Using RSASSA-PKCS1-v1_5 SHA-256 (JWS-Beispiel mit RSA)
Demonstriert ein JWS mit RSA-Signaturalgorithmus.
A.3. Example JWS Using ECDSA P-256 SHA-256 (JWS-Beispiel mit ECDSA)
Demonstriert ein JWS mit dem Elliptic Curve Digital Signature Algorithm.
A.4. Example JWS Using ECDSA P-521 SHA-512
Demonstriert eine ECDSA-Signatur mit der P-521-Kurve.
A.5. Example Unsecured JWS (Beispiel für unsicheres JWS)
Demonstriert ein unsicheres JWS mit "alg":"none".
A.6. Example JWS Using General JWS JSON Serialization (Allgemeines JSON-Serialisierungsbeispiel)
Demonstriert das allgemeine JSON-Serialisierungsformat, das mehrere Signaturen unterstützt.
A.7. Example JWS Using Flattened JWS JSON Serialization (Flaches JSON-Serialisierungsbeispiel)
Demonstriert das optimierte flache JSON-Serialisierungsformat für Einzelsignaturen.
Appendix B. "x5c" (X.509 Certificate Chain) Example
Bietet ein vollständiges Beispiel für die Verwendung von X.509-Zertifikatsketten.
Appendix C. Notes on Implementing base64url Encoding without Padding
Erörtert Implementierungshinweise für base64url-Kodierung ohne Padding.
Appendix D. Notes on Key Selection (Hinweise zur Schlüsselauswahl)
Bietet Anleitungen zur Auswahl des Schlüssels für die JWS-Validierung.
Appendix E. Negative Test Case for "crit" Header Parameter
Bietet negative Testfälle für den "crit"-Parameter zur Validierung der Implementierungskorrektheit.
Appendix F. Detached Content (Getrennte Inhalte)
Erörtert Szenarien, in denen die JWS-Nutzlast von der Signatur getrennt ist und der Nutzlastteil in der JWS Compact Serialization eine leere Zeichenkette ist.
Acknowledgements (Danksagungen)
Dank an alle, die zu dieser Spezifikation beigetragen haben.
Authors' Addresses (Adressen der Autoren)
- Michael B. Jones, Microsoft
- John Bradley, Ping Identity
- Nat Sakimura, Nomura Research Institute
Vollständige Kontaktinformationen und Mitwirkendenliste siehe RFC 7515 Originaltext.