¿Necesito generar una CSR en mi HSM con un uso de clave crítica de No Repudación?

0

Como antes, planeamos hacer lo siguiente:

  • Acceda a nuestro HSM (Luna SA)
  • Generar CSR
  • Enviar CSR a un tercero CA
  • Agregue el uso de clave crítica de no rechazo en el portal de terceros
  • Envíe el CSR ahora firmado (clave pública a nuestro socio comercial) que tiene el uso de la clave

¿Importa si no he agregado el atributo de uso de clave durante la generación de CSR en el HSM ya que no puedo encontrar la forma de agregar el uso de clave con el software de cliente de HSM?

Saludos

    
pregunta Steve 21.08.2017 - 09:56
fuente

2 respuestas

1

Cada herramienta debe usarse para lo que hace mejor. El HSM es excelente para proteger una clave privada, ya que permite utilizarla sin perder el módulo de hardware.

Pero IMHO, la generación y validación de CSR se debe hacer antes de enviar un CSR validado al HSM solo para su firma.

    
respondido por el Serge Ballesta 21.08.2017 - 11:35
fuente
1

Por lo general, es responsabilidad de la CA firmar solo las extensiones que aprueban (generalmente se describen en su CPS) y puede agregar extensiones según el tipo de certificado. Me gustaría consultar con la CA.

Para la mayoría de las CA, descartarán las extensiones que suministre y solo agregarán las que incluyen desde su propio tipo de plantilla / certificado. Como ejemplo, puede tener la extensión CA: TRUE en su CSR, pero ninguna CA simplemente firmará sin eliminar primero ese valor. Por otro lado, si solicita específicamente un certificado de no rechazo, la CA debe agregarlo por usted incluso si no está en la CSR, ya que el certificado resultante no funcionará como lo requiere sin él.

    
respondido por el Liam Dennehy 21.08.2017 - 14:00
fuente

Lea otras preguntas en las etiquetas