Запрос на сертификат сервера СПСС

Название поля

значение или ограничения значения

Version (версия)

Version 1

Signature Algorithm (алгоритм подписи)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Subject (субъект, имя DN)

имя DN соответствует требованиям X.501.

Common Name (CN) = <Псевдоним СПСС>,

Organization (O) = <Сокращенное наименование организации>,

Organization Unit (OU) = <Наименование подразделения>, mailAddress (E) = <адрес электронной почты администратора OCSP сервера>

Subject Public Key Info (открытый ключ субъекта)

кодируемое поле соответствует требованиям, описанным в RFC 2986, и содержит информацию об открытых ключах ГОСТ 34.10-2012 (то есть с идентификатором ключа, длиной ключа в битах и значения открытого ключа).

KeyUsage

(OID расширения 2.5.29.15)

(использование ключа) - содержится в Attributes

digitalSignature, nonRepudiation,

ExtendedKeyUsage (OID расширения 2.5.29.37) (расширенное использование ключа) - содержится в Attributes

OCSPSigning (OID 1.3.6.1.5.5.7.3.9)

SubjectKeyIdentifier (OID расширения 2.5.29.14) - содержится в Attributes

уникальный идентификатор открытого ключа субъекта

CertificatePolicy

(OID расширения

2.5.29.32)

(политика сертификата) - содержится в Attributes

идентификатор политики:

iso(1) member-body(2) ru(643)________(X) id ЕЭК (XXX) id-_______(X) id-___________(X) id-___________(X) ...

Signature Algorithm (алгоритм подписи)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Signature (подпись)

подпись сертификата генерируется и кодируется в соответствии с требованиями, определенными в RFC 2986.