跳到主要内容

RFC 7515 - JSON Web 签名 (JWS)

  • 状态: Proposed Standard
  • 发布日期: May 2015
  • Stream: IETF
  • 勘误: 无勘误

摘要

JSON Web Signature (JWS) 表示使用基于 JSON 的数据结构, 通过数字签名或消息认证码 (Message Authentication Codes, MACs) 保护的内容. 与本规范配套使用的加密算法和标识符在单独的 JSON Web Algorithms (JWA) 规范以及该规范定义的 IANA 注册表中描述. 相关的加密能力在单独的 JSON Web Encryption (JWE) 规范中描述.


本备忘录状态

本文档是 Internet 标准跟踪文档.

本文档是 Internet Engineering Task Force (IETF) 的产物. 它代表 IETF 社区的共识. 本文档已经过公开评审, 并由 Internet Engineering Steering Group (IESG) 批准发布. 有关 Internet 标准的更多信息见 RFC 5741 第 2 节.

本文档的当前状态、任何勘误以及反馈方式可在 http://www.rfc-editor.org/info/rfc7515 获取.


版权声明

Copyright (c) 2015 IETF Trust and the persons identified as the document authors. All rights reserved.

本文档受 BCP 78 以及本文档发布当日有效的 IETF Trust Legal Provisions Relating to IETF Documents (http://trustee.ietf.org/license-info) 约束. 请仔细阅读这些文档, 因为它们描述了你对本文档的权利和限制. 从本文档提取的 Code Components 必须包含 Trust Legal Provisions 第 4.e 节所述的 Simplified BSD License 文本, 并且按 Simplified BSD License 所述不提供担保.


目录

  • 1. 简介 (Introduction)
    • 1.1 表示约定 (Notational Conventions)
  • 2. 术语 (Terminology)
  • 3. JSON Web Signature (JWS) 概述 (JWS Overview)
    • 3.1 JWS Compact Serialization 概述
    • 3.2 JWS JSON Serialization 概述
    • 3.3 JWS 示例
  • 4. JOSE Header
    • 4.1 已注册的 Header Parameter 名称
      • 4.1.1 "alg" (Algorithm) Header Parameter
      • 4.1.2 "jku" (JWK Set URL) Header Parameter
      • 4.1.3 "jwk" (JSON Web Key) Header Parameter
      • 4.1.4 "kid" (Key ID) Header Parameter
      • 4.1.5 "x5u" (X.509 URL) Header Parameter
      • 4.1.6 "x5c" (X.509 Certificate Chain) Header Parameter
      • 4.1.7 "x5t" (X.509 Certificate SHA-1 Thumbprint) Header Parameter
      • 4.1.8 "x5t#S256" (X.509 Certificate SHA-256 Thumbprint) Header Parameter
      • 4.1.9 "typ" (Type) Header Parameter
      • 4.1.10 "cty" (Content Type) Header Parameter
      • 4.1.11 "crit" (Critical) Header Parameter
    • 4.2 Public Header Parameter 名称
    • 4.3 Private Header Parameter 名称
  • 5. 生成和使用 JWS (Producing and Consuming JWSs)
    • 5.1 消息签名或 MAC 计算
    • 5.2 消息签名或 MAC 验证
    • 5.3 字符串比较规则
  • 6. 密钥标识 (Key Identification)
  • 7. 序列化 (Serializations)
    • 7.1 JWS Compact Serialization
    • 7.2 JWS JSON Serialization
      • 7.2.1 General JWS JSON Serialization 语法
      • 7.2.2 Flattened JWS JSON Serialization 语法
  • 8. TLS 要求 (TLS Requirements)
  • 9. IANA 考虑事项 (IANA Considerations)
    • 9.1 JSON Web Signature and Encryption Header Parameters 注册表
      • 9.1.1 注册模板
      • 9.1.2 初始注册表内容
    • 9.2 媒体类型注册
      • 9.2.1 注册表内容
  • 10. 安全考虑事项 (Security Considerations)
    • 10.1 密钥熵和随机值
    • 10.2 密钥保护
    • 10.3 密钥来源认证
    • 10.4 加密敏捷性
    • 10.5 数字签名和 MAC 的差异
    • 10.6 算法验证
    • 10.7 算法保护
    • 10.8 选择明文攻击
    • 10.9 计时攻击
    • 10.10 重放保护
    • 10.11 SHA-1 证书指纹
    • 10.12 JSON 安全考虑事项
    • 10.13 Unicode 比较安全考虑事项
  • 11. 参考文献 (References)
    • 11.1 规范性参考文献
    • 11.2 资料性参考文献

附录


相关资源

  • 官方文本: https://www.rfc-editor.org/rfc/rfc7515.txt
  • 官方页面: https://datatracker.ietf.org/doc/html/rfc7515
  • 勘误: https://www.rfc-editor.org/errata_search.php?rfc=7515

JOSE RFC 系列

  • RFC 7515 - JSON Web Signature (JWS) ← 本文档
  • RFC 7516 - JSON Web Encryption (JWE)
  • RFC 7517 - JSON Web Key (JWK)
  • RFC 7518 - JSON Web Algorithms (JWA)
  • RFC 7519 - JSON Web Token (JWT)