Шаблон запроса на сертификат

Запрос на сертификат представляет собой структуру в формате PKCS#10 и является последовательностью трех полей, из которых первое содержит основное тело запроса (certificationRequestInfo), второе - информацию о типе алгоритма, использованного для подписания запроса на сертификат (signatureAlgorithm), а третье - электронную цифровую подпись, которой подписан запрос (signatureValue).

Запросы на сертификаты ЭЦП УЦ службы ДТС содержат как минимум следующие основные поля:

Version: первая версия (v1(0)) формата запроса на сертификат;

Subject: уникальное имя (DN) конечного пользователя, получающего сертификат;

SubjectPublicKeyInfo: значение открытого ключа вместе с идентификатором алгоритма;

Attributes: коллекция атрибутов, которые могут содержать информацию о расширениях, сохраняемых в сертификат.

Значения основных полей и расширений определяются в зависимости от политики, в соответствии с которой выдается сертификат ключа проверки ЭЦП.