Passa al contenuto principale

2.22. Add Section 8.4 - Private Keys for Certificate Signing and CMP Message Protection (Chiavi private per la firma dei certificati e la protezione dei messaggi CMP)

2.22. Add Section 8.4 - Private Keys for Certificate Signing and CMP Message Protection (Chiavi private per la firma dei certificati e la protezione dei messaggi CMP)​

La seguente sottosezione affronta il rischio derivante dal riutilizzo della chiave privata CA per la protezione dei messaggi CMP.

Inserire questa sezione dopo la Sezione 8.3 di [RFC4210] (Nota: Questo corregge l'Errata ID 5731):

8.4. Private Keys for Certificate Signing and CMP Message Protection​

In generale, la chiave privata utilizzata per firmare un certificato NON DOVREBBE essere utilizzata per altri scopi. Tuttavia, quando una CA utilizza la protezione basata su firma per i messaggi CMP, PUÒ utilizzare la sua chiave privata CA per questo scopo.