メインコンテンツまでスキップ

3.6. CERT ペイロード

3.6. CERT Payload​

CERT ペイロードは 1 つ以上の証明書を含む。証明書はさまざまな目的に使用され、最も重要なのは認証である。

CERT ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 9:  CERT ペイロード形式

o Cert Encoding (1 オクテット) - 証明書符号化の型。定義される値は以下の通り:

  • 1 - PKCS #7 でラップされた X.509 証明書(非推奨)
  • 2 - PGP 証明書(非推奨)
  • 3 - DNS 署名鍵(非推奨)
  • 4 - X.509 証明書署名(URL のハッシュと URL を含む)(非推奨)
  • 5 - ハッシュと URL の X.509 証明書(証明書自体を含まない)
  • 6 - ハッシュと URL の X.509 バンドル(証明書を含まない)
  • 7 - ハッシュと URL の PKCS #7 ラップ(証明書を含まない)
  • 8 - ハッシュと URL の PGP 証明書(証明書を含まない)
  • 9 - ハッシュと URL の DNS 署名鍵(証明書を含まない)
  • 10 - ハッシュと URL の PKCS #1 証明書(証明書を含まない)
  • 11 - 生 RSA 鍵
  • 12 - 署名付きハッシュと URL の X.509 バンドル(証明書を含まない)
  • 13 - 署名付きハッシュと URL の X.509 証明書(証明書を含まない)

o Certificate Data (可変長) - Cert Encoding フィールドが示す形式で符号化された証明書またはハッシュ値。

注意:可能であれば、メッセージへの証明書の包含による肥大化を避けるため、CERT ペイロードのハッシュと URL 符号化の使用が強く推奨される。