Zum Hauptinhalt springen

3.6. CERT-Payload

3.6. CERT-Payload​

Der CERT-Payload enthält ein oder mehrere Zertifikate. Zertifikate werden für verschiedene Zwecke verwendet, wobei die Authentifizierung am wichtigsten ist.

Das Format des CERT-Payloads ist wie folgt:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 9: Format des CERT-Payloads

o Cert Encoding (1 Oktett) - Typ der Zertifikatskodierung. Definierte Werte umfassen:

  • 1 - PKCS #7 umschlossenes X.509-Zertifikat (veraltet)
  • 2 - PGP-Zertifikat (veraltet)
  • 3 - DNS-Signaturschlüssel (veraltet)
  • 4 - X.509-Zertifikatssignatur (einschließlich Hash der URL und URL) (veraltet)
  • 5 - X.509-Zertifikat mit Hash und URL (ohne das Zertifikat selbst)
  • 6 - X.509-Bundle mit Hash und URL (ohne Zertifikat)
  • 7 - PKCS #7-Umschlag mit Hash und URL (ohne Zertifikat)
  • 8 - PGP-Zertifikat mit Hash und URL (ohne Zertifikat)
  • 9 - DNS-Signaturschlüssel mit Hash und URL (ohne Zertifikat)
  • 10 - PKCS #1-Zertifikat mit Hash und URL (ohne Zertifikat)
  • 11 - Rohschlüssel RSA
  • 12 - X.509-Bundle mit Hash und URL und Signatur (ohne Zertifikat)
  • 13 - X.509-Zertifikat mit Hash und URL und Signatur (ohne Zertifikat)

o Certificate Data (variable Länge) - Zertifikat oder Hashwert, kodiert in der durch das Feld Cert Encoding angegebenen Form.

Hinweis: Falls möglich, wird die Verwendung der Hash-und-URL-Kodierung des CERT-Payloads dringend empfohlen, um die Aufblähung durch das Einbeziehen von Zertifikaten in Nachrichten zu vermeiden.