【发布时间】:2015-03-05 10:21:32
【问题描述】:
我正在实现一个使用 X509 证书对调用者进行身份验证和授权的 Web 服务。
将实体类型(即“最终用户”或“设备”)指定为主题名称的一部分是否合适,例如 OURDN?
使用CN RDN 将实体的身份指定为主题名称的一部分是否合适?
授权令牌是否是 X509.v3 扩展的一部分的最佳位置(我了解授权信息,例如“有权访问 cookie jar”,不属于主题名称部分)?
如果我要在证书中包含自定义扩展值,正确的方法是申请 OID(通过 PEN),并创建指定授权信息的子 OID,并使用这些 OID( s) 作为扩展的 OID?如果由于某种原因这是错误的,任何有关如何以标准方式完成此操作的指针将不胜感激。
【问题讨论】:
标签: x509