You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

X.509证书中存储固件可读版本字符串的标准OID是否存在?

问题:为SoC自定义SBL的X.509证书添加固件版本字符串的标准OID选择

背景与现有实现

我为一款SoC编写了自定义SBL,在发布构建时,希望将版本名称作为人类可读字符串放入附加到发布二进制文件的X.509证书中。

我已经明确通过OpenSSL可以实现这个需求,只需在配置文件中添加以下内容:

[ v3_ca]
1.2.3.4.5.6.7.8.10 = ASN1:SEQUENCE:my_version_extension
[ my_version_extension ]
version_string = ASN1:UTF8String:my_version_here

核心疑问

但我不知道哪种OID适用于固件版本/描述字符串。我希望找到一个行业或开放标准中定义的此类OID,同时尽量避免为组织注册自定义OID。

补充信息

后来了解到可以使用格式为2.25.X的未注册OID,其中X是转换为十进制整数的128位随机UUID/GUID,这在ITU X.667标准中有规定。

比如ITU X.667第13页给出的示例:
UUID f81d4fae-7dec-11d0-a765-00a0c91e6bf6
转换后的OID为:2.25.329800735698586629295641978511506172918

如果接受第三方工具无法识别该OID并直接跳过的情况,那么在X.509扩展中使用此类OID是完全有效的。

内容的提问来源于stack exchange,提问作者user4574

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.02 03:32:26