依据GM/T0115《信息系统密码应用测评要求》,某业务应用系统在身份鉴别和不可否认性实现方面采用了数字证书,数字证书由经商用密码认证机构认证合格的证书认证系统签发,则密评人员在测评实施时需要()。
依据GM/T0115《信息系统密码应用测评要求》,某业务应用系统在身份鉴别和不可否认性实现方面采用了数字证书,数字证书由经商用密码认证机构认证合格的证书认证系统签发,则密评人员在测评实施时需要()。
A、参考GM/T0037和GM/T0038的要求核查证书认证系统部署是否正确、合规
B、核查证书扩展项KeyUsage字段,确定是否符合双证书体系要求,并验证证书及其相关私钥是否正确使用
C、核查Signature、Issuer等字段是否符合预期
D、通过数字证书格式合规性检测工具,验证证书格式是否符合GB/T20518的有关要求
正确答案:D