ВУЗ:
Составители:
Рубрика:
120 Д. С. КУЛЯБОВ
полнение позволяет быстро определить требуемый сертификат. Для этих
целей данное дополнение должно добавлять во все сертификаты конечных
пользователей.
Значение данного дополнения для сертификатов конечных пользовате-
лей должно формироваться из значения открытого ключа способом, опи-
санным выше.
ОБЛАСТЬ ПРИМЕНЕНИЯ КЛЮЧА. Данное дополнение определяет область
применения секретного ключа, соответствующего открытому, содержаще-
муся в сертификате.
Таблица 4.3
Область применения ключа
Флаг Применение ключа
digitalSignature Ключ может быть использован для целей обеспечения це-
лостности и авторства информации. Формирование и про-
верка ЭЦП электронных документов и информации, уста-
новление идентичности в процессе аутентификации и т.д.
nonRepudiation Ключ может быть использован в приложениях, обеспечива-
ющих неотрекаемость.
keyEncipherment Ключ может быть использован для шифрования других клю-
чей.
dataEncipherment
Ключ может быть использован для целей обеспечения кон-
фидециальности и целостности информации.
keyAgreement Ключ может быть использован в процессе формирования
других ключей (например, по алгоритму Деффи-Хелмана).
keyCertSign Ключ может быть использован для целей формирования
ЭЦП сертификатов.
CRLSign Ключ может быть использован для целей формирования
ЭЦП CRL.
EncipherOnly Ключ может быть использован только для шифрования.
DecipherOnly Ключ может быть использован только для расшифрования.
РАСШИРЕННАЯ ОБЛАСТЬ ПРИМЕНЕНИЯ КЛЮЧА. Данное дополнение (Ex-
tended keyUsage) предназначено для задания дополнительных областей
применения ключа по требованиям прикладного ПО.
Значение Область применения ключа (KeyPurposeId) данного допол-
нения может быть определена любой организацией в зависимости от кон-
кретных целей.
СРОК ДЕЙСТВИЯ СЕКРЕТНОГО КЛЮЧА. Данное дополнение позволяет Из-
дателю сертификата задать различные сроки действия секретного ключа
Страницы
- « первая
- ‹ предыдущая
- …
- 118
- 119
- 120
- 121
- 122
- …
- следующая ›
- последняя »