RFC 5280中CRL分发点扩展使用哪种原因代码?
CRL分发点扩展使用的原因代码类型
CRL Distribution Points(CRL分发点)扩展使用的是第二种ReasonFlags(比特串类型)。
根据RFC 5280的定义:
- CRL分发点扩展中的
reasons字段类型为ReasonFlags,作用是声明该分发点对应的CRL仅包含具有指定撤销原因的证书条目,它通过比特位标记支持的原因集合。 - 第一种
CRLReason是枚举类型,用于CRL条目中的reasonCode扩展,用来标识单张证书被撤销的具体原因。
两种类型的定义如下:
(1) CRLReason(枚举类型,用于单个证书撤销原因)
CRLReason ::= ENUMERATED { unspecified (0), keyCompromise (1), cACompromise (2), affiliationChanged (3), superseded (4), cessationOfOperation (5), certificateHold (6), removeFromCRL (8), privilegeWithdrawn (9), aACompromise (10) }
(2) ReasonFlags(比特串类型,用于CRL分发点扩展)
ReasonFlags ::= BIT STRING { unused (0), keyCompromise (1), cACompromise (2), affiliationChanged (3), superseded (4), cessationOfOperation (5), certificateHold (6), privilegeWithdrawn (7), aACompromise (8) }
内容的提问来源于stack exchange,提问作者happy one
相关产品推荐
相关产品推荐

