Aller au contenu principal

3.6. Payload CERT

3.6. Payload CERT​

Le payload CERT contient un ou plusieurs certificats. Les certificats sont utilisés à diverses fins, la plus importante étant l'authentification.

Le format du payload CERT est le suivant :

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 9 : Format du payload CERT

o Cert Encoding (1 octet) - Type de l'encodage du certificat. Les valeurs définies incluent :

  • 1 - Certificat X.509 encapsulé PKCS #7 (obsolète)
  • 2 - Certificat PGP (obsolète)
  • 3 - Clé de signature DNS (obsolète)
  • 4 - Signature de certificat X.509 (incluant le hachage de l'URL et l'URL) (obsolète)
  • 5 - Certificat X.509 avec hachage et URL (sans le certificat lui-même)
  • 6 - Bundle X.509 avec hachage et URL (sans certificat)
  • 7 - Encapsulage PKCS #7 avec hachage et URL (sans certificat)
  • 8 - Certificat PGP avec hachage et URL (sans certificat)
  • 9 - Clé de signature DNS avec hachage et URL (sans certificat)
  • 10 - Certificat PKCS #1 avec hachage et URL (sans certificat)
  • 11 - Clé RSA brute
  • 12 - Bundle X.509 avec hachage et URL et signature (sans certificat)
  • 13 - Certificat X.509 avec hachage et URL et signature (sans certificat)

o Certificate Data (longueur variable) - Certificat ou valeur de hachage encodé(e) sous la forme indiquée par le champ Cert Encoding.

Note : si possible, l'utilisation de l'encodage par hachage et URL du payload CERT est fortement recommandée pour éviter le gonflement dû à l'inclusion des certificats dans les messages.