bcrypto / bpki

A public key infrastructure profile
8 stars 0 forks source link

Выпуск облегченных сертификатов #46

Closed agievich closed 6 years ago

agievich commented 6 years ago

Сценарий Enroll3 предназначен для массового выпуска сертификатов для КТ. Мы считали, что речь может идти как об обычных сертификатах, так и об облегченных. Сегодняшнее понимание: массово должны выпускаться только облегченные сертификаты (для eId).

Но тогда сценарий Enroll3 буксует: в CSR указываются id-данные, которые не переносятся в облегченный сертификат, и не указываются расширения, специфические для облегченных сертификатов. Нужно очень сильно изменитьEnroll3, чтобы приспособить его для выпуска облегченных сертификатов. И полученный сценарий будет очень сильно отличаться от других. Более того, чтобы описать адаптированный Enroll3 нужно дать очень много форвардных пояснений по поводу облегченных сертификатов. Будет очень очень тяжеловесно.

Предлагается Enroll3 исключить.

agievich commented 6 years ago

Enroll3 (выпуск облегченных сертификатов) исключен. Enroll4 переименован в Enroll3.

Планируется описать выпуск облегченных сертификатов в параллельном стандарте BTOK.