补充证书sql
This commit is contained in:
parent
10d3438252
commit
e6fea0bef6
@ -530,3 +530,80 @@ CREATE TABLE IF NOT EXISTS tms_access_whitelist (
|
|||||||
create_time DATETIME(3) NOT NULL DEFAULT CURRENT_TIMESTAMP(3),
|
create_time DATETIME(3) NOT NULL DEFAULT CURRENT_TIMESTAMP(3),
|
||||||
update_time DATETIME(3) NOT NULL DEFAULT CURRENT_TIMESTAMP(3) ON UPDATE CURRENT_TIMESTAMP(3)
|
update_time DATETIME(3) NOT NULL DEFAULT CURRENT_TIMESTAMP(3) ON UPDATE CURRENT_TIMESTAMP(3)
|
||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
-- -----------------------------------------------------------------------------
|
||||||
|
-- Cert module tables
|
||||||
|
-- -----------------------------------------------------------------------------
|
||||||
|
CREATE TABLE IF NOT EXISTS t_key_entity (
|
||||||
|
id BIGINT PRIMARY KEY,
|
||||||
|
org_code VARCHAR(64) NOT NULL COMMENT 'organization code',
|
||||||
|
org_name VARCHAR(255) NOT NULL COMMENT 'organization name',
|
||||||
|
algo_type VARCHAR(16) NOT NULL COMMENT 'SM2 / RSA',
|
||||||
|
key_len INT NOT NULL COMMENT 'SM2 fixed 256 in V1',
|
||||||
|
key_idx INT NOT NULL COMMENT 'card key index, allowed range [2..8]',
|
||||||
|
backup_data VARCHAR(500) NOT NULL COMMENT 'SDFE_BackupUserKey output',
|
||||||
|
public_key VARCHAR(500) NOT NULL COMMENT 'public key, Base64/PEM',
|
||||||
|
p10_data VARCHAR(2000) NULL COMMENT 'PKCS#10 PEM content',
|
||||||
|
subject_dn VARCHAR(500) NULL COMMENT 'DN used when generating P10',
|
||||||
|
cert_mode VARCHAR(16) NULL COMMENT 'SINGLE / DOUBLE',
|
||||||
|
status VARCHAR(32) NOT NULL COMMENT 'CREATED / P10_GENERATED / CERT_IMPORTED',
|
||||||
|
allow_ips VARCHAR(500) NULL COMMENT 'allowed source IP list',
|
||||||
|
sign_data VARCHAR(512) NULL COMMENT 'reserved, not used in V1',
|
||||||
|
create_by VARCHAR(64) NULL,
|
||||||
|
create_time DATETIME(3) NOT NULL,
|
||||||
|
update_time DATETIME(3) NOT NULL,
|
||||||
|
UNIQUE KEY uk_t_key_entity_key_idx (key_idx),
|
||||||
|
KEY idx_t_key_entity_org_code (org_code),
|
||||||
|
KEY idx_t_key_entity_algo (algo_type),
|
||||||
|
KEY idx_t_key_entity_status (status),
|
||||||
|
KEY idx_t_key_entity_create_time (create_time)
|
||||||
|
);
|
||||||
|
|
||||||
|
CREATE TABLE IF NOT EXISTS t_certificate (
|
||||||
|
id BIGINT PRIMARY KEY,
|
||||||
|
entity_id BIGINT NULL COMMENT 'required when cert_type=ENTITY',
|
||||||
|
cert_type VARCHAR(16) NOT NULL COMMENT 'ENTITY / USER',
|
||||||
|
subject_dn VARCHAR(500) NOT NULL,
|
||||||
|
issuer_dn VARCHAR(1024) NOT NULL,
|
||||||
|
serial_number VARCHAR(128) NOT NULL,
|
||||||
|
algo_type VARCHAR(16) NOT NULL COMMENT 'SM2 in V1',
|
||||||
|
fingerprint VARCHAR(128) NOT NULL COMMENT 'SHA-256 fingerprint',
|
||||||
|
cert_data VARCHAR(2000) NOT NULL COMMENT 'certificate PEM content',
|
||||||
|
valid_from DATETIME(3) NOT NULL,
|
||||||
|
valid_to DATETIME(3) NOT NULL,
|
||||||
|
import_time DATETIME(3) NOT NULL,
|
||||||
|
sign_data VARCHAR(512) NULL COMMENT 'reserved, not used in V1',
|
||||||
|
create_by VARCHAR(64) NULL,
|
||||||
|
create_time DATETIME(3) NOT NULL,
|
||||||
|
update_time DATETIME(3) NOT NULL,
|
||||||
|
UNIQUE KEY uk_t_certificate_fingerprint (fingerprint),
|
||||||
|
KEY idx_t_certificate_entity_id (entity_id),
|
||||||
|
KEY idx_t_certificate_cert_type (cert_type),
|
||||||
|
KEY idx_t_certificate_issuer_dn (issuer_dn(512)),
|
||||||
|
KEY idx_t_certificate_valid_to (valid_to),
|
||||||
|
KEY idx_t_certificate_import_time (import_time)
|
||||||
|
);
|
||||||
|
|
||||||
|
CREATE TABLE IF NOT EXISTS t_trusted_cert (
|
||||||
|
id BIGINT PRIMARY KEY,
|
||||||
|
alias VARCHAR(128) NOT NULL,
|
||||||
|
subject_dn VARCHAR(1024) NOT NULL,
|
||||||
|
issuer_dn VARCHAR(1024) NOT NULL,
|
||||||
|
serial_number VARCHAR(128) NOT NULL,
|
||||||
|
algo_type VARCHAR(16) NOT NULL COMMENT 'SM2 in V1',
|
||||||
|
fingerprint VARCHAR(128) NOT NULL COMMENT 'SHA-256 fingerprint',
|
||||||
|
cert_data VARCHAR(2000) NOT NULL COMMENT 'certificate PEM content',
|
||||||
|
ca_level TINYINT NOT NULL COMMENT '0:Root, 1:Intermediate',
|
||||||
|
valid_from DATETIME(3) NOT NULL,
|
||||||
|
valid_to DATETIME(3) NOT NULL,
|
||||||
|
import_time DATETIME(3) NOT NULL,
|
||||||
|
sign_data VARCHAR(512) NULL COMMENT 'reserved, not used in V1',
|
||||||
|
create_by VARCHAR(64) NULL,
|
||||||
|
create_time DATETIME(3) NOT NULL,
|
||||||
|
update_time DATETIME(3) NOT NULL,
|
||||||
|
UNIQUE KEY uk_t_trusted_cert_fingerprint (fingerprint),
|
||||||
|
KEY idx_t_trusted_cert_subject_dn (subject_dn(512)),
|
||||||
|
KEY idx_t_trusted_cert_issuer_dn (issuer_dn(512)),
|
||||||
|
KEY idx_t_trusted_cert_valid_to (valid_to)
|
||||||
|
);
|
||||||
|
|||||||
@ -4,22 +4,26 @@
|
|||||||
|
|
||||||
CREATE TABLE IF NOT EXISTS t_key_entity (
|
CREATE TABLE IF NOT EXISTS t_key_entity (
|
||||||
id BIGINT PRIMARY KEY,
|
id BIGINT PRIMARY KEY,
|
||||||
entity_name VARCHAR(255) NOT NULL,
|
org_code VARCHAR(64) NOT NULL COMMENT 'organization code',
|
||||||
algo_type VARCHAR(16) NOT NULL COMMENT 'SM2',
|
org_name VARCHAR(255) NOT NULL COMMENT 'organization name',
|
||||||
|
algo_type VARCHAR(16) NOT NULL COMMENT 'SM2 / RSA',
|
||||||
key_len INT NOT NULL COMMENT 'SM2 fixed 256 in V1',
|
key_len INT NOT NULL COMMENT 'SM2 fixed 256 in V1',
|
||||||
key_idx INT NOT NULL COMMENT 'card key index, allowed range [2..8]',
|
key_idx INT NOT NULL COMMENT 'card key index, allowed range [2..8]',
|
||||||
backup_data VARCHAR(500) NOT NULL COMMENT 'SDFE_BackupUserKey output',
|
backup_data VARCHAR(500) NOT NULL COMMENT 'SDFE_BackupUserKey output',
|
||||||
public_key VARCHAR(500) NOT NULL COMMENT 'public key, Base64/PEM',
|
public_key VARCHAR(500) NOT NULL COMMENT 'public key, Base64/PEM',
|
||||||
p10_data VARCHAR(2000) NULL COMMENT 'PKCS#10 PEM content',
|
p10_data VARCHAR(2000) NULL COMMENT 'PKCS#10 PEM content',
|
||||||
subject_dn VARCHAR(500) NULL COMMENT 'DN used when generating P10',
|
subject_dn VARCHAR(500) NULL COMMENT 'DN used when generating P10',
|
||||||
|
cert_mode VARCHAR(16) NULL COMMENT 'SINGLE / DOUBLE',
|
||||||
|
status VARCHAR(32) NOT NULL COMMENT 'CREATED / P10_GENERATED / CERT_IMPORTED',
|
||||||
allow_ips VARCHAR(500) NULL COMMENT 'allowed source IP list',
|
allow_ips VARCHAR(500) NULL COMMENT 'allowed source IP list',
|
||||||
sign_data VARCHAR(512) NULL COMMENT 'reserved, not used in V1',
|
sign_data VARCHAR(512) NULL COMMENT 'reserved, not used in V1',
|
||||||
create_by VARCHAR(64) NULL,
|
create_by VARCHAR(64) NULL,
|
||||||
create_time DATETIME(3) NOT NULL,
|
create_time DATETIME(3) NOT NULL,
|
||||||
update_time DATETIME(3) NOT NULL,
|
update_time DATETIME(3) NOT NULL,
|
||||||
UNIQUE KEY uk_t_key_entity_key_idx (key_idx),
|
UNIQUE KEY uk_t_key_entity_key_idx (key_idx),
|
||||||
KEY idx_t_key_entity_name (entity_name),
|
KEY idx_t_key_entity_org_code (org_code),
|
||||||
KEY idx_t_key_entity_algo (algo_type),
|
KEY idx_t_key_entity_algo (algo_type),
|
||||||
|
KEY idx_t_key_entity_status (status),
|
||||||
KEY idx_t_key_entity_create_time (create_time)
|
KEY idx_t_key_entity_create_time (create_time)
|
||||||
);
|
);
|
||||||
|
|
||||||
@ -43,7 +47,7 @@ CREATE TABLE IF NOT EXISTS t_certificate (
|
|||||||
UNIQUE KEY uk_t_certificate_fingerprint (fingerprint),
|
UNIQUE KEY uk_t_certificate_fingerprint (fingerprint),
|
||||||
KEY idx_t_certificate_entity_id (entity_id),
|
KEY idx_t_certificate_entity_id (entity_id),
|
||||||
KEY idx_t_certificate_cert_type (cert_type),
|
KEY idx_t_certificate_cert_type (cert_type),
|
||||||
KEY idx_t_certificate_issuer_dn (issuer_dn),
|
KEY idx_t_certificate_issuer_dn (issuer_dn(512)),
|
||||||
KEY idx_t_certificate_valid_to (valid_to),
|
KEY idx_t_certificate_valid_to (valid_to),
|
||||||
KEY idx_t_certificate_import_time (import_time)
|
KEY idx_t_certificate_import_time (import_time)
|
||||||
);
|
);
|
||||||
@ -66,7 +70,7 @@ CREATE TABLE IF NOT EXISTS t_trusted_cert (
|
|||||||
create_time DATETIME(3) NOT NULL,
|
create_time DATETIME(3) NOT NULL,
|
||||||
update_time DATETIME(3) NOT NULL,
|
update_time DATETIME(3) NOT NULL,
|
||||||
UNIQUE KEY uk_t_trusted_cert_fingerprint (fingerprint),
|
UNIQUE KEY uk_t_trusted_cert_fingerprint (fingerprint),
|
||||||
KEY idx_t_trusted_cert_subject_dn (subject_dn),
|
KEY idx_t_trusted_cert_subject_dn (subject_dn(512)),
|
||||||
KEY idx_t_trusted_cert_issuer_dn (issuer_dn),
|
KEY idx_t_trusted_cert_issuer_dn (issuer_dn(512)),
|
||||||
KEY idx_t_trusted_cert_valid_to (valid_to)
|
KEY idx_t_trusted_cert_valid_to (valid_to)
|
||||||
);
|
);
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user