跳到主要内容

3.3. 替换 Section 3.6 - HTTP Request-URI

3.3. 替换 Section 3.6 - HTTP Request-URI

[RFC6712] Section 3.6 规定所使用的 HTTP URI. 本文档引入 HTTP path '/.well-known/cmp' 并扩展 URI.

将该节文本替换为以下文本:

3.6. HTTP Request-URI

支持 HTTP 或 HTTPS transfer 的 PKI management entity 上的每个 CMP server MUST 支持使用 [RFC8615] 中定义的 path prefix '/.well-known/' 以及 registered name 'cmp', 以简化 multi-vendor environment 中的互通.

CMP client 需要配置足够信息以形成 CMP server URI. 这至少包括 URI 的 authority 部分, 例如 'www.example.com:80', 或 PKI management entity 的完整 operation path segment. 此外, OPTIONAL path segment MAY 添加在 registered application name 之后, 作为完整 operation path 的一部分, 用于进一步区分. 例如, path segment 'p' 后跟 arbitraryLabel <name>, 可支持区分特定 CA 或 certificate profile. 进一步的 path segment, 例如 Lightweight CMP Profile [RFC9483] 中规定的 path segment, 可使用 operationLabel <operation> 指示 PKI management operation. 一个有效且完整的 CMP URI 可以如下所示:

http://www.example.com/.well-known/cmp
http://www.example.com/.well-known/cmp/<operation>
http://www.example.com/.well-known/cmp/p/<name>
http://www.example.com/.well-known/cmp/p/<name>/<operation>