Запрос на сертификат сервера СШВ

Название поля

значение или ограничения значения

Version (версия)

Version 1

Subject (субъект, имя DN)

имя DN соответствует требованиям X.501.

Common Name (CN) = <Псевдоним СШВ>,

Organization (O) = <Сокращенное наименование организации>,

Organization Unit (OU) = <Наименование подразделения>, mailAddress (E) = <адрес электронной почты администратора TSP сервера>

Subject Public Key Info (открытый ключ субъекта)

кодируемое поле соответствует требованиям, описанным в RFC 2986, и содержит информацию об открытых ключах ГОСТ 34.10-2012 (то есть с идентификатором ключа, длиной ключа в битах и значения открытого ключа).

KeyUsage

(OID расширения 2.5.29.15)

(использование ключа) - содержится в Attributes

digitalSignature, nonRepudiation,

ExtendedKeyUsage

(OID расширения 2.5.29.37)

(расширенное использование ключа) - содержится в Attributes

timestamping (OID 1.3.6.1.5.5.7.3.8)

SubjectKeyIdentifier (OID расширения 2.5.29.14) - содержится в Attributes

уникальный идентификатор открытого ключа субъекта

CertificatePolicy

(OID расширения 2.5.29.32)

(политика сертификата) - содержится в Attributes

идентификатор политики:

iso(1) member-body(2) ru(643)__________(X) id ЕЭК (XXX) id-_______(X) id-________(X) id-________(X) ...

Signature Algorithm (алгоритм подписи)

ГОСТ Р 34.11/34.10-2012 (OID 1.2.643.7.1.1.3.3)

Signature (подпись)

подпись сертификата генерируется и кодируется в соответствии с требованиями, определенными в RFC 5280