3.6. CERT ペイロード
3.6. CERT Payload
CERT ペイロードは 1 つ以上の証明書を含む。証明書はさまざまな目的に使用され、最も重要なのは認証である。
CERT ペイロードの形式は以下の通り:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 9: CERT ペイロード形式
o Cert Encoding (1 オクテット) - 証明書符号化の型。定義される値は以下の通り:
- 1 - PKCS #7 でラップされた X.509 証明書(非推奨)
- 2 - PGP 証明書(非推奨)
- 3 - DNS 署名鍵(非推奨)
- 4 - X.509 証明書署名(URL のハッシュと URL を含む)(非推奨)
- 5 - ハッシュと URL の X.509 証明書(証明書自体を含まない)
- 6 - ハッシュと URL の X.509 バンドル(証明書を含まない)
- 7 - ハッシュと URL の PKCS #7 ラップ(証明書を含まない)
- 8 - ハッシュと URL の PGP 証明書(証明書を含まない)
- 9 - ハッシュと URL の DNS 署名鍵(証明書を含まない)
- 10 - ハッシュと URL の PKCS #1 証明書(証明書を含まない)
- 11 - 生 RSA 鍵
- 12 - 署名付きハッシュと URL の X.509 バンドル(証明書を含まない)
- 13 - 署名付きハッシュと URL の X.509 証明書(証明書を含まない)
o Certificate Data (可変長) - Cert Encoding フィールドが示す形式で符号化された証明書またはハッシュ値。
注意:可能であれば、メッセージへの証明書の包含による肥大化を避けるため、CERT ペイロードのハッシュと URL 符号化の使用が強く推奨される。