3.6. Payload CERT
3.6. Payload CERT
Il payload CERT contiene uno o più certificati. I certificati vengono utilizzati per vari scopi, il più importante dei quali è l'autenticazione.
Il formato del payload CERT è il seguente:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 9: Formato del payload CERT
o Cert Encoding (1 ottetto) - Tipo della codifica del certificato. I valori definiti includono:
- 1 - Certificato X.509 incapsulato PKCS #7 (obsoleto)
- 2 - Certificato PGP (obsoleto)
- 3 - Chiave di firma DNS (obsoleto)
- 4 - Firma di certificato X.509 (inclusi hash dell'URL e URL) (obsoleto)
- 5 - Certificato X.509 con hash e URL (senza il certificato stesso)
- 6 - Bundle X.509 con hash e URL (senza certificato)
- 7 - Involucro PKCS #7 con hash e URL (senza certificato)
- 8 - Certificato PGP con hash e URL (senza certificato)
- 9 - Chiave di firma DNS con hash e URL (senza certificato)
- 10 - Certificato PKCS #1 con hash e URL (senza certificato)
- 11 - Chiave RSA grezza
- 12 - Bundle X.509 con hash e URL e firma (senza certificato)
- 13 - Certificato X.509 con hash e URL e firma (senza certificato)
o Certificate Data (lunghezza variabile) - Certificato o valore di hash codificato nella forma indicata dal campo Cert Encoding.
Nota: se possibile, l'uso della codifica hash-e-URL del payload CERT è fortemente raccomandato per evitare l'ingrandimento dovuto all'inclusione dei certificati nei messaggi.