web-dev-qa-db-ja.com

拡張キー使用法と拡張キー使用法

Enhanced Key UsageExtended Key Usageの両方の用語を見てきました、および両方とも[〜#〜] eku [〜#〜]と省略されました。どちらも同じ拡張子またはプロパティを参照していますか?

8
mkl

標準拡張子の正しい名前はExtended Key Usage;です。 RFC 528 のセクション4.2.1.12を参照してください。そのOIDは2.5.29.37です。

混乱は、Microsoftのドキュメントとソフトウェアに起因します。

  • 「拡張キー使用法」と「拡張キー使用法」は同じ意味で使用されます。
  • 彼らは、「アプリケーションポリシー」(OID 1.3.6.1.4.1.311.21.10)と呼ばれるMicrosoft固有の拡張機能を定義しました。これには、拡張キーの使用法と同じ情報が含まれていますが、ASN.1構文は「証明書ポリシー」(他の無関係な拡張機能)です。 )。
  • ドキュメントでは、拡張/拡張キーの使用法をアプリケーションポリシー拡張機能に保存することについて繰り返し説明しています。つまり、「拡張キー使用法」と「拡張キー使用法」という2つの式を使用して、拡張と、その拡張、またはそのクローン拡張「アプリケーション」に配置できるOIDの両方を指定します。ポリシー"。

Microsoft固有の拡張はMicrosoft固有であるため、MicrosoftのCA(「証明書サービス」)は通常、発行された証明書に両方の拡張(標準とMicrosoftの拡張)を含めます。

14
Thomas Pornin