Данное техническое исправление в основном исправляет следующие два отчета о дефектах стандарта сертификата X.509:
| Номер отчета о дефекте | Область изменения | Затронутые области |
|---|---|---|
| 431 | Реконструкция класса объекта определения алгоритма | Структура стандартизации криптографических алгоритмов |
| 432 | Исправление идентификации алгоритма SHA-RSA | Совместимость реализации цифровой подписи |
Модификация отчета о дефекте 431 включает переопределение класса объектов информации ALGORITHM:
Данное изменение делает определение алгоритма более соответствующим модульным требованиям современных криптографических систем. Например, он может поддерживать более гибкий механизм согласования алгоритмов в протоколе TLS 1.3.
Отчет об ошибке 432 унифицирует соглашения об именовании серии алгоритмов SHA-RSA:
| Исходная идентификация | Новая идентификация | Справочный стандарт |
|---|---|---|
| sha224WithRSAEncryptionAlgorithm | sha224RSA | RFC 4055 |
| sha256WithRSAEncryptionAlgorithm | sha256RSA | RFC 4055 |
Эти исправления отражают девятую крупную редакцию стандарта X.509 с момента его первоначальной публикации в 1988 году:
Текущие изменения продолжают тенденцию стандарта к модульным определениям алгоритмов и совместимости со всеми стандартами.
Способы обновления для разных систем:
| Тип системы | Нацеленность на преобразование | Тестовые точки |
|---|---|---|
| Система CA | Обновление реализации класса объекта алгоритма | Совместимость выпуска сертификатов |
| Библиотека проверки клиента | Обработка удостоверений SHA-RSA | Соответствие проверки подписи |

© 2025. Все права защищены.