bcrypto / bpki

A public key infrastructure profile
8 stars 0 forks source link

Резервный транспорт по e-mail #39

Closed bcryptobot closed 6 years ago

bcryptobot commented 6 years ago

Добавить в качестве резервного транспорта электронную почту, с учётом требования включать в заявку на выпуск сертификата адрес электронной почты субъекта

agievich commented 6 years ago

Адрес электронной почты включать в CSR не обязательно. Но если адрес есть, то сертификат высылается на этот адрес в основном процессе Enroll1:

В Enroll1 сертификат дополнительно пересылается на указанный в нем адрес электронной почты (дополнительный идентификационный атрибут email, см. п.~\ref{ENTITIES.SAN}).

agievich commented 6 years ago
  1. Целесообразно отправлять по e-mail только в Enroll1: во всех остальных процессах / сценариях сертификат получает сам субъект, либо его КТ.
  2. Отправлять сертификат по e-mail в открытом виде, или в виде Enveloped_C(Cert_C)? Пока разрешаются оба варианта.