2009”N01ŒŽ22“ú

RFC 5280 ‚Ì 4.2.1.2. Subject Key Identifier

uƒTƒuƒWƒFƒNƒgŒ®Ž¯•ÊŽqv‚Å‚·‚ˁA’¼–ó
Ø–¾‘‚ÉŠÜ‚Ü‚ê‚éŒöŠJŒ®‚ÌŽ‚¿Žå‚ðˆêˆÓ‚ÉŽw‚µŽ¦‚·ˆï¿½~‚̍€–Ú‚Å‚·

id-ce-subjectKeyIdentifier OBJECT IDENTIFIER ::=  { id-ce 14 }

SubjectKeyIdentifier ::= KeyIdentifier

‚�}‚ê‚àØ–¾‘‚̐M—Š‚ÌŠK‘w\’z‚̈�~‚ÉŽg‚��‚Ü‚·
ŠK‘w‚ÌŠm”F‚Ì‚Æ‚«‚É’N‚ª–¼‚µ‚½‚©’¼‚®•ª‚©‚é‚ÆŠy‚Å‚·‚©‚ç
”FØ‹Ç‚Í”­s‚µ‚½Ø–¾‘‚É Authority Key Identifier ‚ð‘‚ï¿½ï¿½‚Ä
”FØ‹Ç‚̏ؖ¾‘‚É‚Í Subject Key Identifier ‚ð‘‚ï¿½ï¿½‚Æ‚©‚Ȃ��‚Ƃ��‚¯‚Ü‚¹‚ñ (MUST)

‚��‚á‚Ÿ”FØ‹Ç‚̏ؖ¾‘‚ĉ½‚¾‚æA‚Ƃ��‚¤‚�}‚Æ‚É‚È‚é‚킯‚Å‚·‚ª
basic constraists ‚Á‚��‚¤Šg’��‚Å cA ‚ª True ‚É‚È‚Á‚Ä‚éØ–¾‘‚ª
”FØ‹Ç‚̏ؖ¾‘‚¾‚Ƃ��‚¤‚�}‚Æ‚É‚È‚é‚»‚¤‚Å‚·A‚ª‚Ü‚Ÿ‚»‚ê‚ÍŒã‚Ù‚Ç

‚ŁA‚�}‚Ì”FØ‹Ç‚̏ؖ¾‘‚Ì Subject Key Identifier ‚Æ
‚»‚Ì”FØ‹Ç‚ª”­s‚µ‚½Ø–¾‘‚Ì Authority Key Identifier ‚ª
ˆê’v‚µ‚È‚­‚Ă͂��‚¯‚Ü‚¹‚ñ (MUST)
ˆê’v‚µ‚Ä‚½‚ç’N‚̏–¼‚µ‚½Ø–¾‘‚©‚Æ‚©’T‚·‚Ì‚àŠÈ’P‚Å‚·‚Ë

‚Å‚àAŠî–{‚Í Distinguished Name ‚ɏ‘‚©‚ê‚Ä‚éî•ñ‚Å‚·‚µ
Ø–¾‘‚̃pƒX‚ðŒŸØ‚·‚éƒ\ƒtƒg‚͂�}‚�}‚ðŒ©‚È‚­‚Ä‚à‚©‚܂��‚Ü‚¹‚ñ

ƒGƒ“ƒhƒGƒ“ƒeƒBƒeƒB[‚̏ؖ¾‘‚̏ꍇ‚Å‚à
—Ⴆ‚Ε¡”‚̏ؖ¾‘‚𕡐”‚Ì”FØ‹Ç‚©‚çŽæ“¾‚µ‚Ä‚éê‡‚É
ƒAƒvƒŠƒP[ƒVƒ‡ƒ“‚łǂ̏ؖ¾‘‚ð—p‚��‚é‚©’¼‚®•ª‚©‚é‚悤‚ɁA‚È‚Ç
Ø–¾‘‚ª‚Ç‚ÌŒöŠJŒ®‚ðŠÜ‚ñ‚Å‚é‚©‚Á‚�}‚Æ‚ðŽw‚µŽ¦‚·‚Ì‚ÉŽg‚��‚Ü‚·

”FØ‹Ç‚̏ؖ¾‘‚̏ꍇ‚Í Subject Key Identifier ‚͏‘‚©‚Ȃ��‚Ƃ��‚¯‚Ü‚¹‚ñ‚Å‚µ‚½‚ª
ƒGƒ“ƒhƒGƒ“ƒeƒBƒeƒB[‚̏ꍇ‚́u‚·‚�~‚«v‚É—}‚¦‚ç‚ê‚��‚Ü‚· (SHOULD)

Subject Key Identifier ‚́AŒöŠJŒ®‚©‚ç‚©‚à‚µ‚­‚Í‘¼‚Ì•û–@‚ð—p‚��‚čì‚Á‚½
ˆêˆÓ‚É’è‚Ü‚é‚悤‚È’l‚ð“ü‚ê‚Æ‚­‚�~‚«‚Å‚· (SHOULD)
‚ŁAˆê”Ê“I‚È‚Ì‚Í
  1. subjectPublicKey ‚ð SHA-1 ‚É‚©‚¯‚é (‚½‚¾‚µƒ^ƒO‚Æ‚©’·‚³‚Ì•”•ª‚ðœ‚ï¿½ï¿½‚½‚à‚Ì‚ð)
  2. 4 bit 0010 ‚ÌŒã‚ɁAã‚Ì’l‚̉ºˆÊ 60 bits ‚ð‘�}‚¯‚½‚à‚Ì
‚Ü‚ŸA‚�}‚ê‚ç‚Í–O‚­‚܂ňê—á‚ŁA‘¼‚Ì•û–@‚Å‚à OK ‚Å‚·

‚ ‚ç‚©‚��‚ß identifier ‚ªì‚Á‚Ä‚È‚¯‚ê‚΁Aã‚Ì•û–@‚ª‚�N‘E‚ß‚Å‚·‚µ (RECOMMENDS)
‚ ‚ç‚©‚��‚ß identifier ‚ªì‚Á‚Ä‚ ‚ê‚΂»‚ê‚ðŽg‚¤‚�~‚«‚Å‚· (SHOULD)

ƒmƒ“ƒNƒŠƒeƒBƒJƒ‹‚Å‚È‚­‚Ă͂��‚¯‚Ü‚¹‚ñ
posted by OJH at 00:58| Comment(0) | TrackBack(0) | ’‘` | ‚}‚̃uƒƒO‚Ì“ÇŽÒ‚É‚È‚é | XVî•ñ‚ðƒ`ƒFƒbƒN‚·‚é
‚�}‚Ì‹LŽ–‚ւ̃Rƒƒ“ƒg
ƒRƒƒ“ƒg‚ð‘‚­
‚�N–¼‘O:

ƒ[ƒ‹ƒAƒhƒŒƒX:

ƒz[ƒ€ƒy[ƒWƒAƒhƒŒƒX:

ƒRƒƒ“ƒg:

”FØƒR[ƒh: [•K{“ü—Í]


¦‰æ‘œ‚Ì’†‚̕��Žš‚𔼊p‚Å“ü—Í‚µ‚Ä‚­‚¾‚³‚��B

‚�}‚Ì‹LŽ–‚ւ̃gƒ‰ƒbƒNƒoƒbƒN
�~

‚�}‚̍L‚Í90“úˆÈãV‚µ‚��‹LŽ–‚Ì“Še‚ª‚Ȃ�� ƒuƒƒO‚É•\Ž¦‚³‚ê‚�N‚è‚Ü‚·B