RFC: 5280
Оригинал: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile
Предыдущие версии: RFC 2459, RFC 3280, RFC 4325, RFC 4630
Категория: Предложенный стандарт
Дата публикации: (с дополнениями из RFC 6818, Январь 2013)
Авторы: , , , , , ,
Перевод: Мельников Дмитрий Анатольевич

Данный стандарт устанавливает два типа определителей политик сертификации, которые используются авторами политик сертификации и издателями сертификатов. К таким определителям относятся определители «CPS Pointer» и «User Notice» (уведомление пользователя).

Определитель «CPS Pointer» содержит указатель на «Официальный отчёт по практической сертификации» (Certification Practice Statement), опубликованный УЦ. Указатель представляет собой унифицированный идентификатор Интернет-ресурса (Uniform Resource Identifier — URI). Требования к обработке такого определителя являются локальной задачей. В соответствие с данным стандартом данный определитель не должен подвергаться какой-либо обработке, и даже в случае, когда это субполе помечено как «критичное».

Определитель «User notice» предназначен для отображения на дисплее проверяющей стороны, когда используется данный сертификат. На дисплее пользователя отображаются только те определители «User Notice», которые являются результатами процедуры подтверждения подлинности МС. Если определитель «User Notice» был продублирован, то на дисплее следует отображать только одну его копию. Для предотвращения такого дублирования целесообразно, чтобы данный определитель указывался только в сертификатах конечных пользователей и сертификатах УЦ, издаваемых для других организаций.

Определитель «User Notice» включает две дополнительные последовательности: «noticeRef» и «explicitText». Основывающиеся на данном стандарте УЦ не должны использовать последовательность «noticeRef».

Последовательность «noticeRef», если она используется, определяет наименование организации или идентифицирует, с помощью числового выражения, соответствующий текстовый отчёт, подготовленный этой организацией. Например, рассматриваемая последовательность может идентифицировать организацию «CertsRUs» и указывать число «1». Как правило, прикладное ПО будет указывать на файл, содержащий действующий набор указаний для «CertsRUs». Прикладной процесс извлечёт текстовое указание из файла и разместит его на дисплее. Сообщения могут быть много язычными, что позволит ПО выбрать сообщение на соответствующем языке, приемлемом для данного ПО.

Страница 26 из 108

2007 - 2022 © Русские переводы RFC, IETF, ISOC.