3.6. CERT-Payload
3.6. CERT-Payload
Der CERT-Payload enthält ein oder mehrere Zertifikate. Zertifikate werden für verschiedene Zwecke verwendet, wobei die Authentifizierung am wichtigsten ist.
Das Format des CERT-Payloads ist wie folgt:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 9: Format des CERT-Payloads
o Cert Encoding (1 Oktett) - Typ der Zertifikatskodierung. Definierte Werte umfassen:
- 1 - PKCS #7 umschlossenes X.509-Zertifikat (veraltet)
- 2 - PGP-Zertifikat (veraltet)
- 3 - DNS-Signaturschlüssel (veraltet)
- 4 - X.509-Zertifikatssignatur (einschließlich Hash der URL und URL) (veraltet)
- 5 - X.509-Zertifikat mit Hash und URL (ohne das Zertifikat selbst)
- 6 - X.509-Bundle mit Hash und URL (ohne Zertifikat)
- 7 - PKCS #7-Umschlag mit Hash und URL (ohne Zertifikat)
- 8 - PGP-Zertifikat mit Hash und URL (ohne Zertifikat)
- 9 - DNS-Signaturschlüssel mit Hash und URL (ohne Zertifikat)
- 10 - PKCS #1-Zertifikat mit Hash und URL (ohne Zertifikat)
- 11 - Rohschlüssel RSA
- 12 - X.509-Bundle mit Hash und URL und Signatur (ohne Zertifikat)
- 13 - X.509-Zertifikat mit Hash und URL und Signatur (ohne Zertifikat)
o Certificate Data (variable Länge) - Zertifikat oder Hashwert, kodiert in der durch das Feld Cert Encoding angegebenen Form.
Hinweis: Falls möglich, wird die Verwendung der Hash-und-URL-Kodierung des CERT-Payloads dringend empfohlen, um die Aufblähung durch das Einbeziehen von Zertifikaten in Nachrichten zu vermeiden.