跳到主要内容

5. 请求服务器证书

5. 请求服务器证书 (Requesting Server Certificates)

本节为服务提供商提供规则和指南, 说明 certificate signing request (CSR) 中应包含哪些信息.

一般而言, 鼓励服务提供商请求包含所有标识符类型的证书, 这些标识符类型是将由所签发证书保护的应用服务类型所要求或推荐的.

如果证书可能用于任何类型的应用服务, 则鼓励服务提供商请求只包含 DNS-ID 的证书.

如果证书将只用于单一类型的应用服务, 则鼓励服务提供商请求包含 DNS-ID 的证书, 并且在适合该应用服务类型时, 包含 SRV-ID 或 URI-ID, 将证书的部署范围限制为所定义的应用服务类型.

如果提供多种应用服务类型的服务提供商 (例如 World Wide Web 服务, email 服务和 instant messaging 服务) 希望使用 SRV-ID 或 URI-ID 限制证书适用性, 则鼓励该服务提供商请求多个证书, 即每种应用服务类型一个证书. 相反, 不鼓励服务提供商请求一个包含多个 SRV-ID 或 URI-ID 的单一证书来标识各个不同的应用服务类型. 此指南不适用于应用服务类型 "bundle", 这类 bundle 用于标识同一底层应用的多种不同访问方法 (例如 [EMAIL-SRV] 中描述的 email 应用, 其访问方法由 "imap", "imaps", "pop3", "pop3s" 和 "submission" 等应用服务类型表示).