【发布时间】:2010-11-13 02:35:15
【问题描述】:
我正在创建将为用户创建证书的应用程序。我想以某种方式标记这些证书,以便稍后我可以通过以下类别在 Windows 用户证书存储中搜索它们:
- 应用程序 GUID(或名称 - 我想知道此证书适用于我的应用程序)
- 证书角色(管理证书或用户证书)
- 用户邮箱
我知道对于最后一个我应该使用“E = J.Doe@mail.com”或 OID 号“1.2.840.113549.1.9.1 = J.Doe@mail.com” 但我不知道为应用程序 GUID 和证书角色选择哪些 OID。
或者我应该使用“Key Usage”字段?
我不知道这是否重要,但证书将用于对我的应用程序进行身份验证并解密数据库中的数据。
有什么标准的方法吗?
【问题讨论】:
标签: certificate x509certificate