【发布时间】:2017-02-09 01:45:20
【问题描述】:
我正在研究 RFC 5280 (https://www.rfc-editor.org/rfc/rfc5280) 并注意到 TBSCertificate 结构定义中的奇怪标记([0]、[1]、[2]、[3])
TBSCertificate ::= SEQUENCE {
version [0] EXPLICIT Version DEFAULT v1,
serialNumber CertificateSerialNumber,
signature AlgorithmIdentifier,
issuer Name,
validity Validity,
subject Name,
subjectPublicKeyInfo SubjectPublicKeyInfo,
issuerUniqueID [1] IMPLICIT UniqueIdentifier OPTIONAL,
-- If present, version MUST be v2 or v3
subjectUniqueID [2] IMPLICIT UniqueIdentifier OPTIONAL,
-- If present, version MUST be v2 or v3
extensions [3] EXPLICIT Extensions OPTIONAL
-- If present, version MUST be v3
}
在 ASN.1 中,它使用特殊字节 0xA0、0xA1、0xA2、0xA3 进行编码。找不到关于这些字节编码的任何解释。谁能解释一下?
【问题讨论】:
标签: ssl-certificate x509certificate x509 asn.1 der