20.01.2013 Aufrufe

TELETRUST MailTrusT Spezifikation - Secorvo Security Consulting ...

TELETRUST MailTrusT Spezifikation - Secorvo Security Consulting ...

TELETRUST MailTrusT Spezifikation - Secorvo Security Consulting ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

issuer:<br />

Name ::= CHOICE {distinguishedName RDNSequence}<br />

RDNSequence ::= SEQUENCE OF RelativeDistinguishedName<br />

RelativeDistinguishedName ::= SET OF AttributeValueAssertion<br />

AttributeValueAssertion ::= SEQUENCE {AttributeType, AttributeValue}<br />

AttributeType ::= OBJECT IDENTIFIER<br />

AttributeValue ::= ANY<br />

Das „issuer“-Feld gibt den Herausgeber des Zertifikats, d.h. die ausstellende CA an. In<br />

X.509v1 und damit nach dieser <strong>Spezifikation</strong> auch innerhalb von <strong>MailTrusT</strong> sind nur X.500-<br />

Distinguished-Names als Namen zugelassen.<br />

validity:<br />

Validity ::= SEQUENCE {<br />

notBefore UTCTime,<br />

notAfter UTCTime<br />

}<br />

Das Feld „validity“ gibt an, innerhalb welchen Zeitraums das Zertifikat gültig ist. „notBefore“<br />

gibt den Anfang und „notAfter“ das Ende des Gültigkeitszeitraums an, wobei beide Zeitpunkte<br />

in den Gültigkeitszeitraum jeweils eingeschlossen sind.<br />

In Anlehnung an die IETF-PKIX-Gruppe (siehe [PKIX1], Kapitel 4.1.5) wird empfohlen, Zeitpunkte<br />

stets in Greenwich Mean Time (GMT) anzugeben und die Angabe von Sekunden<br />

dabei nicht zu verwenden. Eine Zeitangabe hat dann das Format YYMMDDHHMMZ8 .<br />

Applikationen müssen jedoch aus Kompatibilitätsgründen auch in der Lage sein, beliebige<br />

UTCTime-Formate (YYMMDDHHMMSS±HHMM) auszuwerten.<br />

Da die Jahrtausendwende nicht allzu weit entfernt ist, wird für die Bedeutung der Jahreszahl<br />

in den Feldern „YY“ der obigen Formate folgendes festgelegt:<br />

• Ein „YY“-Wert zwischen 65 und 99 bezieht sich auf das 20. Jahrhundert und verweist<br />

auf das entsprechende Jahr zwischen 1965 und 1999.<br />

• Ein „YY“-Wert zwischen 00 und 64 bezieht sich auf das 21. Jahrhundert und verweist<br />

auf das entsprechende Jahr zwischen 2000 und 2064.<br />

Formal ausgedrückt:<br />

65 ≤ YY ≤ 99 → Jahr := 19YY<br />

00 ≤ YY ≤ 64 → Jahr := 20YY<br />

subject:<br />

Das „subject“-Feld gibt an, für wen das Zertifikat ausgestellt wurde, wer also Inhaber des<br />

Zertifikats und damit auch des darin enthaltenen öffentlichen und des zugehörigen privaten<br />

Schlüssels ist.<br />

Das „subject“-Feld hat dasselbe Format wie das oben bereits beschriebene „issuer“-Feld.<br />

Auch für das subject-Feld sind im Rahmen dieser <strong>Spezifikation</strong> nur X.500-Distinguished -<br />

Names zulässig.<br />

Die „subject“-Namen müssen innerhalb einer Infrastruktur eindeutig sein. Kapitel 5<br />

„Festlegung von Namensstrukturen und -formaten“ regelt, wie diese Eindeutigkeit in<br />

<strong>MailTrusT</strong> erreicht wird.<br />

8 Das ‘Z’ am Ende steht für „Zulu-Zeit“ und ist die allgemein übliche Kurzform für GMT.<br />

<strong>MailTrusT</strong>-<strong>Spezifikation</strong> Seite 33 von 52<br />

Mttspc11.doc Stand: 15. Dezember 1997

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!