Skip to content

Формирование ResponderID.byKey в OCSP #151

Description

@agievich

В п. 6.2.1 СТБ 34.101.26 следующий абзац нуждается в переделке:

Компонент byKey содержит хэш-значение открытого ключа OCSP сервера. Хэшируется кодовое представление значения компонента subjectPublicKey типа SubjectPublicKeyInfo, за исключением тега и длины. Для кодирования ДОЛЖНЫ использоваться отличительные правила (см. приложение В). В качестве алгоритма хэширования ДОЛЖЕН использоваться алгоритм, определенный в запросе.

Во-первых, в RFC2560/6960 компонент byKey должен формироваться с помощью SHA-1. Другие хэш-функции не допускаются.

Во-вторых, вместо "за исключением тега и длины" следует писать "за исключением тега, длины и числа неиспользуемых битов".

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions