Защита информации в компьютерных сетях. Кулябов Д.С. - 115 стр.

UptoLike

Составители: 

ЗАЩИТА ИНФОРМАЦИИ В КОМПЬЮТЕРНЫХ СЕТЯХ 115
Продолжение таблицы 4.2
Версия Элемент Описание
privateKeyUsagePeriod Период действия секретного клю-
ча CA для подписи. Стандартно
он короче периода действия соот-
ветствующего открытого ключа
CertificatePolicies Политика CA
policyIdentifier Идентификатор политики (как
для ISO/IEC 9834-1)
PolicyQualifiers Критерии сертификации
PolicyMappings Используется только для серти-
фиката CA
IssuerDomainPolicy
SubjectDomainPolicy
Оговаривает, что политика эми-
тента и политика сертификации
субъекта одинаковы
SupportedAlgorithms
AlgorithmIdentifier
IntendedUsage
intendedCertificatePolicies
Определяют атрибуты катало-
га. Используются, чтобы сделать
атрибуты известными заранее в
случаях, когда партнер по связи
использует данные каталога
SubjectAltName Альтернативное имя субъекта.
Свободный выбор имени.
OtherName Произвольное имя
rfc822Name Адрес электронной почты
dNSName Имя домена
x400Address Адрес X.400 отправите-
ля/получателя
directoryName Имя каталога EDI-имя
ediPartyName Унифицированный указатель ре-
сурсов WWW
uniformResourceIdentifier URL
iPAddress registeredID IP-адрес объекта
issuerAltName Альтернативное имя CA
subjectDirectoryAttributes Необязательные атрибуты субъ-
екта, например, почтовый адрес,
номер телефона и т. п.
BasicConstraints Отличает ключ CA от ключей ко-
нечных пользователей спользу-
ется только для сертификата CA)