Запрос на сертификат сервера СДТС

Название поля

Значение или ограничения значения

Version (версия)

Version 1

Subject (субъект, имя DN)

имя DN соответствует требованиям X.501.

Common Name (CN) = <Наименование сервиса ДТС>,

Organization (O) = <Сокращенное наименование организации>,

Organization Unit (OU) = <Наименование подразделения>, mailAddress (E) = <адрес электронной почты администратора ПАК ДТС>

Subject Public Key Info

(открытый ключ субъекта)

кодируемое поле соответствует требованиям, описанным в RFC 2986, и содержит информацию об открытых ключах ГОСТ 34.10-2012 (то есть с идентификатором ключа, длиной ключа в битах и значения открытого ключа)

KeyUsage

(OID расширения 2.5.29.15)

(использование ключа) - содержится в Attributes

digitalSignature, nonRepudiation

ExtendedKeyUsage (OID расширения 2.5.29.37) (расширенное использование ключа) - содержится в Attributes

Dvcs (OID 1.3.6.1.5.5.7.3.10)

SubjectKeyIdentifier (OID расширения 2.5.29.14) - содержится в Attributes

уникальный идентификатор открытого ключа субъекта

CertificatePolicy

(OID расширения 2.5.29.32)

(политика сертификата) - содержится в Attributes

идентификатор политики:

iso(1) member-body(2) ru(643) ______(X) id ЕЭК (XXX) id-________(X) id-________(X) id-__________(X) ...

Signature Algorithm (алгоритм подписи)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Signature (подпись)

подпись запроса на сертификат генерируется и кодируется в соответствии с требованиями, определенными в RFC 2986.