2012-04-04 16 views
0

証明書の目的がサーバー証明書、クライアント認証のようにいつ証明書に設定されているか質問したいと思います。X509証明書の目的設定

CSRを生成するとき、またはCAによって署名されたときですか?

+1

証明書の発行対象を決定するのはCAです。 –

答えて

0

CSRは証明書署名要求です。それがPKCS#10要求(これまでの最も一般的なタイプ)であれば、どの拡張が要求されているかを示すことができ、拡張鍵の用途(別名目的)を含めることができます。しかし、CAは最終的に証明書を作成して署名するときに何を含めるかを決定します。それは証明書を発行しないことを選択することができます。要求された属性のサブセットを含む証明書を発行することができます。まったく異なる証明書を発行することができます。 CSRが要求したとおりの証明書を発行することができます。

関連する問題