增强的密钥使用与扩展的密钥使用

信息安全 证书 公钥基础设施 x.509
2021-08-20 20:34:43

我见过Enhanced Key UsageExtended Key Usage这两个术语,两者都缩写为EKU两者都引用相同的扩展名或属性吗?

1个回答

标准扩展的正确名称是Extended Key Usage请参阅RFC 5280的第 4.2.1.12 节它的 OID 是 2.5.29.37。

困惑来自微软的文档和软件:

  • 他们交替使用“扩展密钥用法”和“增强密钥用法”。
  • 他们定义了一个名为“应用程序策略”(OID 1.3.6.1.4.1.311.21.10)的 Microsoft 特定扩展,其中包含与扩展密钥使用相同的信息,但使用“证书策略”的 ASN.1 语法(另一个不相关的扩展)。
  • 文档反复谈到将扩展/增强的密钥用法存储到应用程序策略扩展中。也就是说,他们使用“扩展的密钥用法”和“增强的密钥用法”这两个表达方式来指定他们可以放入该扩展或其克隆扩展“应用程序策略”中的扩展和 OID。

由于 Microsoft 特定的扩展是 Microsoft 特定的,Microsoft 的 CA(“证书服务”)通常在颁发的证书中包括两个扩展(标准扩展和 Microsoft 扩展)。