PKI и жизненный цикл сертификатов · проверено по источникам

Назначение ключа

Key Usage — битовая маска X.509, которая ограничивает базовые криптографические операции открытого ключа сертификата.

Также ищут: Key Usage extension · Key Usage · keyUsage extension · назначение ключа X.509

Практический смысл

Почему это важно

Один тип ключа технически поддерживает разные операции, но проверяющая сторона обязана учитывать назначение, разрешённое сертификатом.

Доказательная часть

Что подтверждено

  1. Биты Key Usage указывают допустимые операции, включая digitalSignature, keyEncipherment, keyCertSign и cRLSign.

    Граница применимости: Расширение Key Usage по RFC 5280.

  2. Key Usage задаёт базовые криптографические операции, а Extended Key Usage ограничивает прикладные назначения; при наличии обоих расширений сертификат должен удовлетворять каждому.

    Граница применимости: Различие между Key Usage и Extended Key Usage.

Перед спецификацией

Что проверить

  1. Сверьте разрешённые биты операций.
  2. Не игнорируйте признак критичности.
  3. Проверьте EKU отдельно.
Открытые основания

Первоисточники

  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Service Identity in TLS

    Internet Engineering Task Force · RFC 9525, November 2023

    Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие