X.509证书中存储固件可读版本字符串的标准OID是否存在?
问题:为SoC自定义SBL的X.509证书添加固件版本字符串的标准OID选择
背景与现有实现
我为一款SoC编写了自定义SBL,在发布构建时,希望将版本名称作为人类可读字符串放入附加到发布二进制文件的X.509证书中。
我已经明确通过OpenSSL可以实现这个需求,只需在配置文件中添加以下内容:
[ v3_ca] 1.2.3.4.5.6.7.8.10 = ASN1:SEQUENCE:my_version_extension [ my_version_extension ] version_string = ASN1:UTF8String:my_version_here
核心疑问
但我不知道哪种OID适用于固件版本/描述字符串。我希望找到一个行业或开放标准中定义的此类OID,同时尽量避免为组织注册自定义OID。
补充信息
后来了解到可以使用格式为2.25.X的未注册OID,其中X是转换为十进制整数的128位随机UUID/GUID,这在ITU X.667标准中有规定。
比如ITU X.667第13页给出的示例:
UUID f81d4fae-7dec-11d0-a765-00a0c91e6bf6
转换后的OID为:2.25.329800735698586629295641978511506172918
如果接受第三方工具无法识别该OID并直接跳过的情况,那么在X.509扩展中使用此类OID是完全有效的。
内容的提问来源于stack exchange,提问作者user4574
相关产品推荐
相关产品推荐

