<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Certificate_Request_Message_Format</id>
	<title>Certificate Request Message Format - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Certificate_Request_Message_Format"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Certificate_Request_Message_Format&amp;action=history"/>
	<updated>2026-05-21T07:49:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Certificate_Request_Message_Format&amp;diff=1082713&amp;oldid=prev</id>
		<title>imported&gt;DvO: Diverse kleine Verbesserungen</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Certificate_Request_Message_Format&amp;diff=1082713&amp;oldid=prev"/>
		<updated>2026-01-05T11:18:44Z</updated>

		<summary type="html">&lt;p&gt;Diverse kleine Verbesserungen&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{| class=&amp;quot;wikitable float-right&amp;quot;&lt;br /&gt;
|+ style=&amp;quot;background:#C0C0FF; font-size:larger;&amp;quot;| CRMF (Certificate Request Message Format)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Familie:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Nachrichtenformat&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Einsatzgebiet:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| [[Zertifikatsmanagement|Zertifikatsverwaltung]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Neueste Version:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| crmf2005&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[Object Identifier|OID]] der neuesten Version:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| 1.3.6.1.5.5.7.0.36&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Vorgeschlagener Standard:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4211&amp;lt;/nowiki&amp;gt; (CRMF, 2005)&amp;lt;ref&amp;gt;&lt;br /&gt;
{{RFC-Internet |RFC=4211 |Titel=Internet X.509 Public Key Infrastructure Certificate Request Message Format (CRMF) |Datum=2005-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Obsoleter Standard:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2511&amp;lt;/nowiki&amp;gt; (CRMF, 1999)&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2511 |Titel=Internet X.509 Certificate Request Message Format |Datum=1999-03 |Updated=4211}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Das &amp;#039;&amp;#039;&amp;#039;Certificate Request Message Format&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CRMF&amp;#039;&amp;#039;&amp;#039;, englisch für „Zertifikats-Beantragungs-Nachrichtenformat“) ist ein Nachrichtenformat für einen [[Certificate Signing Request|Zertifikatsantrag (CSR)]], mit dem ein [[digitales Zertifikat]] bei einer [[Zertifizierungsstelle (Digitale Zertifikate)|Zertifizierungsstelle]] (CA) angefordert wird. Üblicherweise wird die Anforderung über eine [[Registrierungsstelle]] (RA) versandt, die die Anforderung überprüft. CA und RA sind Teil einer [[Public-Key-Infrastruktur]] (PKI) nach dem Standard [[X.509]].&lt;br /&gt;
&lt;br /&gt;
Die Anforderung enthält üblicherweise einen öffentlichen Schlüssel und zur Registrierung gehörende Informationen wie die Identität des Zertifikats-Antragstellers, die in das Zertifikat übernommen werden sollen.&lt;br /&gt;
&lt;br /&gt;
== Nachrichtenformat ==&lt;br /&gt;
Nachrichten im CRMF sind „DER“ kodierte [[Abstract Syntax Notation One|ASN.1]] Datenstrukturen.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Gegensatz zum deutlich weiter verbreiteten Format [[Public-Key Cryptography Standards|PKCS]]&amp;amp;nbsp;#10 ist es nicht zwingend erforderlich, dass die Nachricht eine Selbstsignatur enthält.&lt;br /&gt;
Damit ist CRMF auch für Schlüsseltypen geeignet, die keine Signatur unterstützen. Der sogenannte Proof-of-Possession (Nachweis, dass der Antragsteller den zugehörigen privaten Schlüssel hat) kann dann auch auf andere, indirekte Arten erbracht werden, z.&amp;amp;nbsp;B. durch Verschlüsselung des neu erzeugten Zertifikats mit dem enthaltenen öffentlichen Schlüssel, welche nur vom legitimen Antragsteller entschlüsselt werden kann, der auf den zugehörigen privaten Schlüssel Zugriff hat.&amp;lt;br&amp;gt;&lt;br /&gt;
In CRMF ist das Feld für den öffentlichen Schlüssel optional, um zentrale (Server-seitige) Schlüsselerzeugung zu unterstützen.&lt;br /&gt;
&lt;br /&gt;
== Einsatz ==&lt;br /&gt;
Dieses Format wird vom [[Certificate Management Protocol]] (CMP) und vom [[Certificate Management over CMS]] (CMC) verwendet.&lt;br /&gt;
&lt;br /&gt;
== Normen und Standards ==&lt;br /&gt;
* {{RFC-Internet |RFC=2511 |Titel=Internet X.509 Certificate Request Message Format |Datum=1999-03 |Updated=4211}}&lt;br /&gt;
* {{RFC-Internet |RFC=4211 |Titel=Internet X.509 Public Key Infrastructure Certificate Request Message Format (CRMF) |Datum=2005-09}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Internet-Anwendungsprotokoll]]&lt;br /&gt;
[[Kategorie:Digitale Zertifikate]]&lt;/div&gt;</summary>
		<author><name>imported&gt;DvO</name></author>
	</entry>
</feed>