Passa al contenuto principale

3.6. Payload CERT

3.6. Payload CERT​

Il payload CERT contiene uno o più certificati. I certificati vengono utilizzati per vari scopi, il più importante dei quali è l'autenticazione.

Il formato del payload CERT è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 9: Formato del payload CERT

o Cert Encoding (1 ottetto) - Tipo della codifica del certificato. I valori definiti includono:

  • 1 - Certificato X.509 incapsulato PKCS #7 (obsoleto)
  • 2 - Certificato PGP (obsoleto)
  • 3 - Chiave di firma DNS (obsoleto)
  • 4 - Firma di certificato X.509 (inclusi hash dell'URL e URL) (obsoleto)
  • 5 - Certificato X.509 con hash e URL (senza il certificato stesso)
  • 6 - Bundle X.509 con hash e URL (senza certificato)
  • 7 - Involucro PKCS #7 con hash e URL (senza certificato)
  • 8 - Certificato PGP con hash e URL (senza certificato)
  • 9 - Chiave di firma DNS con hash e URL (senza certificato)
  • 10 - Certificato PKCS #1 con hash e URL (senza certificato)
  • 11 - Chiave RSA grezza
  • 12 - Bundle X.509 con hash e URL e firma (senza certificato)
  • 13 - Certificato X.509 con hash e URL e firma (senza certificato)

o Certificate Data (lunghezza variabile) - Certificato o valore di hash codificato nella forma indicata dal campo Cert Encoding.

Nota: se possibile, l'uso della codifica hash-e-URL del payload CERT è fortemente raccomandato per evitare l'ingrandimento dovuto all'inclusione dei certificati nei messaggi.