Aller au contenu principal

RFC 7515 - JSON Web Signature (JWS)

  • Statut: Proposed Standard
  • Publié: May 2015
  • Stream: IETF
  • Errata: Pas d'errata

Résumé (Abstract)​

JSON Web Signature (JWS) représente du contenu sécurisé avec des signatures numériques (Digital Signatures) ou des codes d'authentification de message (Message Authentication Codes, MACs) en utilisant des structures de données basées sur JSON. Les algorithmes cryptographiques et les identifiants à utiliser avec cette spécification sont décrits dans la spécification JSON Web Algorithms (JWA) séparée et dans un registre IANA défini par cette spécification. Les capacités de chiffrement associées sont décrites dans la spécification JSON Web Encryption (JWE) séparée.


Table des matières (Contents)​

Annexes (Appendices)​


Ressources associées​

Suite de spécifications JOSE​

  • RFC 7515 - JSON Web Signature (JWS) ← Ce document
  • RFC 7516 - JSON Web Encryption (JWE)
  • RFC 7517 - JSON Web Key (JWK)
  • RFC 7518 - JSON Web Algorithms (JWA)
  • RFC 7519 - JSON Web Token (JWT)

Appendices (Annexes)​

Appendix A. JWS Examples (Exemples JWS)​

L'annexe A fournit plusieurs exemples complets de JWS, notamment:

A.1. Example JWS Using HMAC SHA-256 (Exemple JWS avec HMAC SHA-256)​

Démontre le processus complet de création et de validation d'un JWS avec l'algorithme HMAC SHA-256.

A.2. Example JWS Using RSASSA-PKCS1-v1_5 SHA-256 (Exemple JWS avec RSA)​

Démontre un JWS utilisant l'algorithme de signature RSA.

A.3. Example JWS Using ECDSA P-256 SHA-256 (Exemple JWS avec ECDSA)​

Démontre un JWS utilisant l'algorithme de signature numérique à courbe elliptique.

A.4. Example JWS Using ECDSA P-521 SHA-512​

Démontre une signature ECDSA utilisant la courbe P-521.

A.5. Example Unsecured JWS (Exemple JWS non sécurisé)​

Démontre un JWS non sécurisé utilisant "alg":"none".

A.6. Example JWS Using General JWS JSON Serialization (Exemple de sérialisation JSON générale)​

Démontre le format de sérialisation JSON générale supportant plusieurs signatures.

A.7. Example JWS Using Flattened JWS JSON Serialization (Exemple de sérialisation JSON aplatie)​

Démontre le format de sérialisation JSON aplatie optimisé pour les signatures uniques.

Appendix B. "x5c" (X.509 Certificate Chain) Example​

Fournit un exemple complet d'utilisation de chaînes de certificats X.509.

Appendix C. Notes on Implementing base64url Encoding without Padding​

Discute des considérations d'implémentation pour l'encodage base64url sans padding.

Appendix D. Notes on Key Selection (Notes sur la sélection de clés)​

Fournit des orientations sur la sélection de la clé pour la validation JWS.

Appendix E. Negative Test Case for "crit" Header Parameter​

Fournit des cas de test négatifs pour le paramètre "crit" afin de valider la correction de l'implémentation.

Appendix F. Detached Content (Contenu détaché)​

Discute des scénarios où la charge utile JWS est séparée de la signature, avec la partie charge utile dans JWS Compact Serialization étant une chaîne vide.


Acknowledgements (Remerciements)​

Merci à tous ceux qui ont contribué à cette spécification.

Authors' Addresses (Adresses des auteurs)​

  • Michael B. Jones, Microsoft
  • John Bradley, Ping Identity
  • Nat Sakimura, Nomura Research Institute

Pour les coordonnées complètes et la liste des contributeurs, veuillez consulter le texte original de la RFC 7515.