管理认证应用证书的方法、装置和系统与流程

文档序号:24633820发布日期:2021-04-09 20:44阅读:来源:国知局

技术特征:

1.一种管理认证应用证书的方法,应用于嵌入式通用集成电路卡euicc,该方法包括:

向运营商服务器发送证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

接收所述运营商服务器发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

从所述认证应用证书下载请求中提取所述认证应用的证书,保存所述认证应用的证书。

2.根据权利要求1所述的方法,该方法还包括:

向所述运营商服务器发送证书更新请求;其中,所述证书更新请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid;

接收所述运营商服务器发送的证书更新响应;其中,所述证书更新响应包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的新的证书;

从所述证书更新响应中提取所述认证应用的新的证书,保存所述认证应用的新的证书。

3.一种管理认证应用证书的方法,应用于运营商服务器,该方法包括:

接收嵌入式通用集成电路卡euicc发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

向签约关系管理平台安全路由sm-sr转发所述证书申请请求;

接收所述sm-sr发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

向所述euicc发送所述认证应用证书下载请求。

4.根据权利要求3所述的方法,该方法还包括:

接收所述euicc发送的证书更新请求;其中,所述证书更新请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid;

向所述sm-sr转发所述证书更新请求;

接收所述sm-sr发送的证书更新响应;其中,所述证书更新响应包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的新的证书;

向所述euicc发送所述证书更新响应。

5.一种管理认证应用证书的方法,应用于签约关系管理平台安全路由sm-sr,该方法包括:

接收运营商服务器发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

根据所述认证服务器的id路由所述认证服务器,向所述认证服务器发送所述证书申请请求;

接收所述sm-sr发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

根据所述euicc标识对应的运营商服务器的地址,根据所述运营商服务器的地址将所述认证应用证书下载请求转发至所述运营商服务器。

6.根据权利要求5所述的方法,该方法还包括:

接收所述运营商服务器发送的证书更新请求;其中,所述证书更新请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid;

根据所述认证服务器的id路由所述认证服务器,向所述认证服务器发送所述证书更新请求;

接收所述认证服务器发送的证书更新响应;其中,所述证书更新响应包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的新的证书;

根据所述euicc标识获取对应的运营商服务器的地址,根据所述运营商服务器的地址将所述证书更新响应转发至所述运营商服务器。

7.一种管理认证应用证书的方法,应用于认证服务器,该方法包括:

接收签约关系管理平台安全路由sm-sr发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

使用所述认证服务器的私钥生成所述认证应用的证书;

向所述sm-sr发送认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书。

8.根据权利要求7所述的方法,该方法还包括:

接收所述sm-sr发送的证书更新请求;其中,所述证书更新请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的新的证书;

采用所述认证服务器的私钥生成所述认证应用的新的证书;

向所述sm-sr发送证书更新响应;其中,所述证书更新响应包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid。

9.一种嵌入式通用集成电路卡euicc,包括:

第一发送模块,用于向运营商服务器发送证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

第一接收模块,用于接收所述运营商服务器发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

获取模块,用于从所述认证应用证书下载请求中提取所述认证应用的证书,保存所述认证应用的证书。

10.一种运营商服务器,包括:

第二接收模块,用于接收嵌入式通用集成电路卡euicc发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

第二发送模块,用于向签约关系管理平台安全路由sm-sr转发所述证书申请请求;

第二接收模块还用于:接收所述sm-sr发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

第二发送模块还用于:向所述euicc发送所述认证应用证书下载请求。

11.一种签约关系管理平台安全路由sm-sr,包括:

第三接收模块,用于接收运营商服务器发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

第三发送模块,用于根据所述认证服务器的id路由所述认证服务器,向所述认证服务器发送所述证书申请请求;

第三接收模块还用于:接收所述sm-sr发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

第三发送模块还用于:根据所述euicc标识对应的运营商服务器的地址,根据所述运营商服务器的地址将所述认证应用证书下载请求转发至所述运营商服务器。

12.一种认证服务器,包括:

第四接收模块,用于接收签约关系管理平台安全路由sm-sr发送的证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、认证应用的应用标识aid;

证书生成模块,用于使用所述认证服务器的私钥生成所述认证应用的证书;

第四发送模块,用于向所述sm-sr发送认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书。

13.一种管理认证应用证书的系统,包括:

嵌入式通用集成电路卡euicc,用于:

向运营商服务器发送证书申请请求;其中,所述证书申请请求包括:认证服务器的标识id、euicc标识、所述认证应用的应用标识aid;

接收所述运营商服务器发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的id、所述euicc标识、所述认证应用的aid、所述认证应用的证书;

从所述认证应用证书下载请求中提取所述认证应用的证书,保存所述认证应用的证书;

运营商服务器,用于:

接收euicc发送的证书申请请求;

向签约关系管理平台安全路由sm-sr转发所述证书申请请求;

接收所述sm-sr发送的认证应用证书下载请求;

向所述euicc发送所述认证应用证书下载请求;

sm-sr,用于:

接收运营商服务器发送的证书申请请求;

根据所述认证服务器的id路由所述认证服务器,向所述认证服务器发送所述证书申请请求;

接收所述sm-sr发送的认证应用证书下载请求;

根据所述euicc标识对应的运营商服务器的地址,根据所述运营商服务器的地址将所述认证应用证书下载请求转发至所述运营商服务器;

认证服务器,用于:

接收签约关系管理平台安全路由sm-sr发送的证书申请请求;

使用所述认证服务器的私钥生成所述认证应用的证书;

向所述sm-sr发送认证应用证书下载请求。


技术总结
本申请公开了一种管理认证应用证书的方法、装置和系统,管理认证应用证书的方法包括:向运营商服务器发送证书申请请求;其中,所述证书申请请求包括:所述认证服务器的标识ID、eUICC标识、所述认证应用的应用标识AID;接收所述运营商服务器发送的认证应用证书下载请求;其中,所述认证应用证书下载请求包括:所述认证服务器的ID、所述eUICC标识、所述认证应用的AID、所述认证应用的证书;从所述认证应用证书下载请求中提取所述认证应用的证书,保存所述认证应用的证书。本申请实施例通过eUICC在发卡后的任意时刻主动发起证书申请请求来实现认证应用证书的下载,提高了认证应用证书管理的灵活性。

技术研发人员:韩玲;王湘宁
受保护的技术使用者:中国联合网络通信集团有限公司
技术研发日:2020.12.18
技术公布日:2021.04.09
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1