You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RFC 5280中CRL分发点扩展使用哪种原因代码?

CRL分发点扩展使用的原因代码类型

CRL Distribution Points(CRL分发点)扩展使用的是第二种ReasonFlags(比特串类型)。

根据RFC 5280的定义:

  • CRL分发点扩展中的reasons字段类型为ReasonFlags,作用是声明该分发点对应的CRL仅包含具有指定撤销原因的证书条目,它通过比特位标记支持的原因集合。
  • 第一种CRLReason是枚举类型,用于CRL条目中的reasonCode扩展,用来标识单张证书被撤销的具体原因。

两种类型的定义如下:

(1) CRLReason(枚举类型,用于单个证书撤销原因)

CRLReason ::= ENUMERATED {
unspecified             (0),
keyCompromise           (1),
cACompromise            (2),
affiliationChanged      (3),
superseded              (4),
cessationOfOperation    (5),
certificateHold         (6),
removeFromCRL           (8),
privilegeWithdrawn      (9),
aACompromise           (10) }

(2) ReasonFlags(比特串类型,用于CRL分发点扩展)

ReasonFlags ::= BIT STRING {
unused                  (0),
keyCompromise           (1),
cACompromise            (2),
affiliationChanged      (3),
superseded              (4),
cessationOfOperation    (5),
certificateHold         (6),
privilegeWithdrawn      (7),
aACompromise            (8) }

内容的提问来源于stack exchange,提问作者happy one

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 10:23:11