ВУЗ:
Составители:
Рубрика:
122 Д. С. КУЛЯБОВ
Таблица 4.4
Поля дополнения «Альтернативное Имя»
Наименование Тип Назначение Идентификатор
otherName ANY DEFINED
BY type ID
Любое, определяе-
мое Издателем
CHOICE[0]
rfc822Name IA5String Адрес элек-
тронной почты
rfc822 [30]
CHOICE[1]
DNSName A5String Имя DNS CHOICE[2]
directoryName IA5String X.500 DN имя CHOICE[4]
uniformResource
identifier
IA5String Адрес URI CHOICE[6]
ipAddress OCTET STRING Адрес IP CHOICE[7]
registeredID OBJECT IDENTI-
FIER
Идентификатор
ASN.1 объекта
CHOICE[8]
такой дополнительной идентификации в сертификат должно использовать-
ся дополнение Альтернативное Имя Владельца или Альтернативное
Имя Издателя.
В связи с тем, что альтернативное имя может быть использовано для
целей определения соответствия Владельца и открытого ключа, все части,
идентифицирующие его и входящие в альтернативное имя, должны быть
проверены CA. Уровень проверки дополнительной информации определя-
ется Регламентом CA.
Альтернативное Имя Владельца может быть ограничено тем же спо-
собом, что и поле Владелец в сертификате, используя дополнение name-
ConstraintsExtension.
Кроме зарегистрированных типов полей, Издающий Центр может опре-
делить и использовать свои собственные типы имен, определив их в поле
otherName.
АЛЬТЕРНАТ ИВНОЕ ИМЯ ИЗДАТЕЛЯ. Так же как и дополнение Альтер-
нативное Имя Владельца, дополнение Альтернативное имя Издате-
ля (issuerAltName) служит целям дополнительной ассоциации Издателя
сертификата. Правила использования данного дополнения аналогичны ис-
пользованию дополнения Альтернативное Имя Владельца.
АТРИБУТЫ СПРАВОЧНИКА ВЛАДЕЛЬЦА СЕРТИФИКАТА. Дополнение пре-
дусмотрено для хранения дополнительной информации, связанной с атри-
бутами каталога X.500.
ОСНОВНЫЕ ОГРАНИЧЕНИЯ. Дополнение Базовые ограничения идентифи-
цирует, является ли Владелец сертификата Центром Сертификации, и ка-
Страницы
- « первая
- ‹ предыдущая
- …
- 120
- 121
- 122
- 123
- 124
- …
- следующая ›
- последняя »