gpt4 book ai didi

证书主题 X.509

转载 作者:行者123 更新时间:2023-12-01 23:51:05 25 4
gpt4 key购买 nike

根据 X.509,证书具有属性主体。

C=US, ST=Maryland, L=Pasadena, O=Brent Baccala, OU=FreeSoft,CN=www.freesoft.org/emailAddress=baccala@freesoft.org

这是典型的主题值。问题是这些属性(C、ST、L、O、OU、CN)的类型(或标签)是什么以及它们的格式是什么?

最佳答案

IETF PKIX(最新版本 RFC 5280 )是一个被广泛接受的证书配置文件。从第 4.1.2.4 节开始,必须支持以下字段(我在括号中添加的是 OpenSSL 长名称和可选的短名称):

  • 国家(国家/地区名称,C),
  • 组织(组织名称,O),
  • 组织单位(organizationalUnitName、OU),
  • 可分辨名称限定符 (dnQualifier),
  • 州或省名称 (stateOrProvinceName, ST),
  • 通用名称(commonName、CN)和
  • 序列号 (serialNumber)。

还有一个应该支持的元素列表:

  • 地点(地点,L),
  • 标题(标题),
  • 姓氏(surName、SN),
  • 名字(givenName, GN),
  • 姓名缩写(缩写),
  • 化名(假名)和
  • 世代限定符( GenerationQualifier )。

值应以 UTF8String 或 PrintableString 编码(其中一些仅以 PrintableString 编码,有些异常(exception)以 IA5String 编码)。该标准还规定了所有字段类型的最大长度(附录 A.1)

出于兼容性原因,实现还必须支持以 IA5String 编码的域组件(domainComponent、DC)。注意电子邮件 (emailAddress) 及其编码 (IA5String,但在 DN 中已被视为已弃用(它应该在主题备用名称扩展中)。

关于证书主题 X.509,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6464129/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com