RFC 7517 - JSON Web 密钥 (JWK)
- 状态: Proposed Standard
- 发布日期: 2015 年 5 月
- Stream: IETF
- 勘误: 无勘误
摘要
JSON Web Key (JWK) 是一种 JavaScript Object Notation (JSON) 数据结构, 用于表示密码学密钥. 本规范还定义了一种 JWK Set JSON 数据结构, 用于表示一组 JWK. 与本规范一起使用的密码算法和标识符在单独的 JSON Web Algorithms (JWA) 规范以及该规范建立的 IANA registry 中描述.
目录
- 1. 简介
- 1.1 记法约定
- 2. 术语
- 3. JWK 示例
- 4. JSON Web Key (JWK) 格式
- 4.1 "kty" (Key Type) 参数
- 4.2 "use" (Public Key Use) 参数
- 4.3 "key_ops" (Key Operations) 参数
- 4.4 "alg" (Algorithm) 参数
- 4.5 "kid" (Key ID) 参数
- 4.6 "x5u" (X.509 URL) 参数
- 4.7 "x5c" (X.509 Certificate Chain) 参数
- 4.8 "x5t" (X.509 Certificate SHA-1 Thumbprint) 参数
- 4.9 "x5t#S256" (X.509 Certificate SHA-256 Thumbprint) 参数
- 5. JWK Set 格式
- 5.1 "keys" 参数
- 6. 字符串比较规则
- 7. 加密 JWK 和加密 JWK Set 格式
- 8. IANA 考虑
- 8.1 JSON Web Key Parameters Registry
- 8.2 JSON Web Key Use Registry
- 8.3 JSON Web Key Operations Registry
- 8.4 JSON Web Key Set Parameters Registry
- 8.5 Media Type 注册
- 9. 安全考虑
- 9.1 密钥来源和信任
- 9.2 防止非公开密钥信息泄露
- 9.3 RSA 私钥表示和盲化
- 9.4 密钥熵和随机值
- 10. 参考文献
- 10.1 规范性参考文献
- 10.2 资料性参考文献
附录
- Appendix A. JSON Web Key Set 示例
- A.1 公钥示例
- A.2 私钥示例
- A.3 对称密钥示例
- Appendix B. "x5c" 参数用法示例
- Appendix C. 加密 RSA 私钥示例
- C.1 明文 RSA 私钥
- C.2 JOSE Header
- C.3 Content Encryption Key (CEK)
- C.4 密钥派生
- C.5 密钥加密
- C.6 初始化向量
- C.7 Additional Authenticated Data
- C.8 内容加密
- C.9 完整表示
- 致谢
- 作者地址
相关资源
- 官方文本:
https://www.rfc-editor.org/rfc/rfc7517.txt - 官方页面:
https://datatracker.ietf.org/doc/html/rfc7517 - 勘误: RFC Editor Errata