2.22. Add Section 8.4 - Private Keys for Certificate Signing and CMP Message Protection (Chiavi private per la firma dei certificati e la protezione dei messaggi CMP)
2.22. Add Section 8.4 - Private Keys for Certificate Signing and CMP Message Protection (Chiavi private per la firma dei certificati e la protezione dei messaggi CMP)
La seguente sottosezione affronta il rischio derivante dal riutilizzo della chiave privata CA per la protezione dei messaggi CMP.
Inserire questa sezione dopo la Sezione 8.3 di [RFC4210] (Nota: Questo corregge l'Errata ID 5731):
8.4. Private Keys for Certificate Signing and CMP Message Protection
In generale, la chiave privata utilizzata per firmare un certificato NON DOVREBBE essere utilizzata per altri scopi. Tuttavia, quando una CA utilizza la protezione basata su firma per i messaggi CMP, PUÒ utilizzare la sua chiave privata CA per questo scopo.