3.6. Payload CERT
3.6. Payload CERT
Le payload CERT contient un ou plusieurs certificats. Les certificats sont utilisés à diverses fins, la plus importante étant l'authentification.
Le format du payload CERT est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 9 : Format du payload CERT
o Cert Encoding (1 octet) - Type de l'encodage du certificat. Les valeurs définies incluent :
- 1 - Certificat X.509 encapsulé PKCS #7 (obsolète)
- 2 - Certificat PGP (obsolète)
- 3 - Clé de signature DNS (obsolète)
- 4 - Signature de certificat X.509 (incluant le hachage de l'URL et l'URL) (obsolète)
- 5 - Certificat X.509 avec hachage et URL (sans le certificat lui-même)
- 6 - Bundle X.509 avec hachage et URL (sans certificat)
- 7 - Encapsulage PKCS #7 avec hachage et URL (sans certificat)
- 8 - Certificat PGP avec hachage et URL (sans certificat)
- 9 - Clé de signature DNS avec hachage et URL (sans certificat)
- 10 - Certificat PKCS #1 avec hachage et URL (sans certificat)
- 11 - Clé RSA brute
- 12 - Bundle X.509 avec hachage et URL et signature (sans certificat)
- 13 - Certificat X.509 avec hachage et URL et signature (sans certificat)
o Certificate Data (longueur variable) - Certificat ou valeur de hachage encodé(e) sous la forme indiquée par le champ Cert Encoding.
Note : si possible, l'utilisation de l'encodage par hachage et URL du payload CERT est fortement recommandée pour éviter le gonflement dû à l'inclusion des certificats dans les messages.