我见过Enhanced Key Usage和Extended Key Usage这两个术语,两者都缩写为EKU。两者都引用相同的扩展名或属性吗?
增强的密钥使用与扩展的密钥使用
信息安全
证书
公钥基础设施
x.509
2021-08-20 20:34:43
1个回答
标准扩展的正确名称是Extended Key Usage;请参阅RFC 5280的第 4.2.1.12 节。它的 OID 是 2.5.29.37。
困惑来自微软的文档和软件:
- 他们交替使用“扩展密钥用法”和“增强密钥用法”。
- 他们定义了一个名为“应用程序策略”(OID 1.3.6.1.4.1.311.21.10)的 Microsoft 特定扩展,其中包含与扩展密钥使用相同的信息,但使用“证书策略”的 ASN.1 语法(另一个不相关的扩展)。
- 文档反复谈到将扩展/增强的密钥用法存储到应用程序策略扩展中。也就是说,他们使用“扩展的密钥用法”和“增强的密钥用法”这两个表达方式来指定他们可以放入该扩展或其克隆扩展“应用程序策略”中的扩展和 OID。
由于 Microsoft 特定的扩展是 Microsoft 特定的,Microsoft 的 CA(“证书服务”)通常在颁发的证书中包括两个扩展(标准扩展和 Microsoft 扩展)。
其它你可能感兴趣的问题