当前位置: 首页 > news >正文

网站建设立项ppt模板传媒公司可以做网站么

网站建设立项ppt模板,传媒公司可以做网站么,响应式网站 框架,成都网站建设yingrihe证书拓展定义了数字证书的标准拓展#xff0c;每个拓展域GB/T 16264.8-200X中定义的一个OID相关。 这些OID都是id-ce的成员#xff0c;其定义如下#xff1a; id-ce OBJECT IDENTIFIER :: { joint-iso-ccitt(2) ds(5) 29 }1.证书策略 certificatePolicies 1.1 定义 本…证书拓展定义了数字证书的标准拓展每个拓展域GB/T 16264.8-200X中定义的一个OID相关。 这些OID都是id-ce的成员其定义如下 id-ce OBJECT IDENTIFIER :: { joint-iso-ccitt(2) ds(5) 29 }1.证书策略 certificatePolicies 1.1 定义 本项列出了由颁发CA认可的证书策略这些策略适用于证书以及关于这些证书策略的任选的限定符信息。 证书策略拓展包含了一系列策略条目信息条目每个条目都有一个oid和一个可选的限定条件。这个可选的限定条件不能改变策略的定义。 {id-ce 32} 2.5.29.321.2 结构定义 id-ce-certificatePolicies OBJECT IDENTIFIER :: { id-ce 32 }anyPolicy OBJECT IDENTIFIER :: { id-ce-certificatePolicies 0 }certificatePolicies :: SEQUENCE SIZE (1..MAX) OF PolicyInformationPolicyInformation :: SEQUENCE {policyIdentifier CertPolicyId,policyQualifiers SEQUENCE SIZE (1..MAX) OFPolicyQualifierInfo OPTIONAL }CertPolicyId :: OBJECT IDENTIFIERPolicyQualifierInfo :: SEQUENCE {policyQualifierId PolicyQualifierId,qualifier ANY DEFINED BY policyQualifierId }qualifier 为枚举常量 id-qt OBJECT IDENTIFIER :: { id-pkix 2 } id-qt-cps OBJECT IDENTIFIER :: { id-qt 1 } id-qt-unotice OBJECT IDENTIFIER :: { id-qt 2 }PolicyQualifierId :: OBJECT IDENTIFIER ( id-qt-cps | id-qt-unotice )Qualifier :: CHOICE {cPSuri CPSuri,userNotice UserNotice }CPSuri :: IA5StringUserNotice :: SEQUENCE {noticeRef NoticeReference OPTIONAL,explicitText DisplayText OPTIONAL }NoticeReference :: SEQUENCE {organization DisplayText,noticeNumbers SEQUENCE OF INTEGER }DisplayText :: CHOICE {ia5String IA5String (SIZE (1..200)),visibleString VisibleString (SIZE (1..200)),bmpString BMPString (SIZE (1..200)),utf8String UTF8String (SIZE (1..200)) }2.策略映射 policyMappings 2.1 定义 本项只用于CA证书。它列出了一个多个OID对每对包括一个issuerDomainPolicy和一个subjectDomaimPolicy。这种成对形式表明颁发者CA认为其issuerDomainPolicy与主体CA的subjectDomainPolicy是等效的。颁发者CA的用户可以为某应用接受一个issuerDomainPolicy。策略映射告知颁发者CA的用户哪些同CA有关的策略可以与它们接收到的策略是等效的。 2.2 结构定义 id-ce-policyMappings OBJECT IDENTIFIER :: { id-ce 33 }PolicyMappings :: SEQUENCE SIZE (1..MAX) OF SEQUENCE {issuerDomainPolicy CertPolicyId,subjectDomainPolicy CertPolicyId }2.2说明 在证书策略与策略映射中定义的为证书制定者与适用者的策略映射预计只在一个非常简单有限环境中使用。 3.颁发机构密钥标识符 authorityKeyIdentifier 3.1定义 颁发机构密钥标识符拓展提供了一种方式以识别与证书签名是要响应的公钥。当颁发者由于有多个密钥共存或由于发生变化而具有多个签名密钥时使用该拓展。识别Ke基于颁发者证书中的主体密钥标识符或基于颁发者的名称和序列号。 3.2 结构定义 id-ce-authorityKeyIdentifier OBJECT IDENTIFIER :: { id-ce 35 }AuthorityKeyIdentifier :: SEQUENCE {keyIdentifier [0] KeyIdentifier OPTIONAL,authorityCertIssuer [1] GeneralNames OPTIONAL,authorityCertSerialNumber [2] CertificateSerialNumber OPTIONAL }KeyIdentifier :: OCTET STRING4.主体密钥标识符 subjectKeyIdentifier 4.1 定义 此拓展标识了被认证的公钥。他能够区分同一主题使用的不同密钥CA密钥被更新时。 4.3 结构定义 id-ce-subjectKeyIdentifier OBJECT IDENTIFIER :: { id-ce 14 }SubjectKeyIdentifier :: KeyIdentifier5.密钥用法 keyUsage 5.1定义 此拓展定义了已认证的公开密钥用于何种用途。 5.2 结构定义 id-ce-keyUsage OBJECT IDENTIFIER :: { id-ce 15 }KeyUsage :: BIT STRING {digitalSignature (0),nonRepudiation (1), -- recent editions of X.509 have-- renamed this bit to contentCommitmentkeyEncipherment (2),dataEncipherment (3),keyAgreement (4),keyCertSign (5),cRLSign (6),encipherOnly (7),decipherOnly (8) }5.3说明 KeyUsage类型中的用法如下 a) digitalSignature验证下列 b)、f)、g)所标识的用途之外的数字签名 b) nonRepudiation验证用来提供抗抵赖服务的数据签名这种服务防止签名实体不实的拒绝某种行为不包含f)或g)中的证书或CRL签名 c) keyEncipherment加密密钥或其他安全信息例如用于密钥传输 d) dataEncipherment加密用户数据但不包括上面c)中的密钥或其他安全信息 e) keyAgreement用作公开的密钥协商 f) keyCertSign验证证书的CA签名 g) cRLSign验证CRL的CA签名 h) encipherOnly当设置keyAgreement位一起使用公开密钥协商密钥仅用于加密数据 i) decipherOnly当设置keyAgreement位一起使用公开密钥协商密钥仅用于解密数据 6.扩展密钥用途 extKeyUsage 6.1 定义 此拓展指明已验证的公开密钥可以用于一种或多种用途他们可作为对密钥用法扩展项中指明的基本用途的补充或替代。 6.2 结构定义 id-ce-extKeyUsage OBJECT IDENTIFIER :: { id-ce 37 }ExtKeyUsageSyntax :: SEQUENCE SIZE (1..MAX) OF KeyPurposeIdKeyPurposeId :: OBJECT IDENTIFIER6.3 说明 anyExtendedKeyUsage OBJECT IDENTIFIER :: { id-ce-extKeyUsage 0 }id-kp OBJECT IDENTIFIER :: { id-pkix 3 }对应的密钥用途定义如下 id-kp-serverAuth OBJECT IDENTIFIER :: { id-kp 1 }TLS Web server 鉴别 Key Usage 可以设置为 digitalSignature keyEncipherment或keyAgreement id-kp-clientAuth OBJECT IDENTIFIER :: { id-kp 2 }TLS Web client 鉴别 Key Usage 可以设置为 digitalSignature keyEncipherment或keyAgreement id-kp-codeSigning OBJECT IDENTIFIER :: { id-kp 3 }可用作代码签名 Key Usage 可以设置为 digitalSignature id-kp-emailProtection OBJECT IDENTIFIER :: { id-kp 4 }Email保护 Key Usage 可以设置为 digitalSignature nonRepudiation id-kp-timeStamping OBJECT IDENTIFIER :: { id-kp 8 }将对象的散列值与同一时间源提供的时间绑定 Key Usage 可以设置为 digitalSignature nonRepudiation id-kp-OCSPSigning OBJECT IDENTIFIER :: { id-kp 9 }将对象的散列值与同一时间源提供的时间绑定 Key Usage 可以设置为 digitalSignature nonRepudiation 7.私有密钥使用期 privateKeyUsagePeriod 7.1定义 此拓展指明与已验证的公开密钥对对应的私有密钥的使用期限。只能用于数字签名密钥。 7.2 结构定义 id-ce-privateKeyUsagePeriod OBJECT IDENTIFIER :: { id-ce 16 }PrivateKeyUsagePeriod :: SEQUENCE {notBefore [0] GeneralizedTime OPTIONAL,notAfter [1] GeneralizedTime OPTIONAL }-- either notBefore or notAfter MUST be present 8.主体替换名称 subjectAltName 8.1 定义 此拓展包含一个或多个替换名可使用多种名称形式中的任一个供实体使用CA把该实体与认证的公开密钥绑定到一起。 主体替换名拓展允许把附加身份加载证书主体上。所定义的选项抱愧电子邮件地址、DNS名称、IP地址和统一资源标识符URI。 8.2 结构定义 id-ce-subjectAltName OBJECT IDENTIFIER :: { id-ce 17 }SubjectAltName :: GeneralNamesGeneralNames :: SEQUENCE SIZE (1..MAX) OF GeneralNameGeneralName :: CHOICE {otherName [0] OtherName,rfc822Name [1] IA5String,dNSName [2] IA5String,x400Address [3] ORAddress,directoryName [4] Name,ediPartyName [5] EDIPartyName,uniformResourceIdentifier [6] IA5String,iPAddress [7] OCTET STRING,registeredID [8] OBJECT IDENTIFIER }OtherName :: SEQUENCE {type-id OBJECT IDENTIFIER,value [0] EXPLICIT ANY DEFINED BY type-id }EDIPartyName :: SEQUENCE {nameAssigner [0] DirectoryString OPTIONAL,partyName [1] DirectoryString }8.3说明 该拓展多用于多域名的站点证书中。
http://www.dnsts.com.cn/news/125556.html

相关文章:

  • 网站建设怎么购买域名网站设计模板 psd
  • 如何网站平台建设好网站建设内容工作总结
  • 企业网站建设需求调查网站建设公司西安
  • 网站流量来源网站经营性备案条件
  • 商城网站开发嵌入支付宝wordpress播放
  • 东莞专业做网站软件制作小程序开发
  • html做网站步骤大全非标自动化东莞网站建设
  • 推荐一个做健身餐的网站杭州做网站的好公司有哪些
  • 电子商务网站设计与建设创建网站需要哪些要素
  • 月子会所 网站源码免费网站建设优化
  • 怀化市建设局门户网站厦门市建设管理协会网站
  • 做高清图的网站制作网站设计的技术有
  • 阅文集团旗下哪个网站做的最好织梦统计网站访问量代码
  • 营销网站做的好的公司seo培训班
  • 网站被恶意攻击ui设计周末培训机构
  • 嘉兴优化网站排名网络移动公司的网站建设
  • 好的文案网站河南建网站
  • 长春网站设计公司网站服务器防护
  • 百度站长平台网页版网页建站的费用
  • 培训网站建设课程中国新闻周刊
  • 如何推广网站?济南网络推广公司排名
  • 长沙网站拓谋网络大连外经贸网站
  • 那间公司做网站好wordpress 淘宝客源码
  • 如何让广域网访问利用公网ip和本地服务器建设的网站广州国创建设工程有限公司怎么样
  • wordpress建设的是模板网站吗济南网站制作多少钱一个
  • 网站建设彩票模板网的图片侵权
  • 1006网站建设wordpress英语商城插件
  • 虚拟机iis网站建设网站标题怎么修改
  • 注册一个私人网站网页作业怎么做一个网站
  • 找人做网站注意什么机械类产品网站做优化