【发布时间】:2022-01-25 12:44:58
【问题描述】:
我们有一个 CA 颁发带有“证书策略”扩展的证书,包括我们组织的公共 OID。
问题是:不幸的是,组织策略 ID (OID) 太长(OID 的某些部分),无法在 Go 等编程语言中进行解析。因此,有许多重要的、众所周知的和熟悉的工具在任何情况下都无法加载或使用我们的证书,例如 SSL/TLS 证书。
我们的下属 CA 也有这个问题。我们正在寻找解决此问题的解决方案。
是否还有任何方法可以在证书中使用现有策略?喜欢分段 OID 还是缩短 OID?
【问题讨论】:
-
您能否发布一个示例,您的 OID 有多长?至少以某种匿名形式,例如 a.b.c.d.e.g.h... 等。
-
正如@garethTheRed 所说,我们发布的不是OID 总长度,而是OID 部分长度。还是谢谢。
标签: x509certificate policy pki oid