En una PKI de 3 niveles (o más), ¿está permitido que una restricción de nombre solo se defina en el nivel medio?

0

Estoy trabajando con una CA emisora que no admite restricciones de nombre definidas en un nivel superior.

Suponiendo que emita certificados que cumplan con las restricciones de nombres que están definidas, ¿esto sería un problema con los clientes que validan la cadena?

    
pregunta random65537 20.02.2014 - 15:03
fuente

1 respuesta

1

No garantizaría que todos lo hagan bien, pero la cadena de certificados completa hasta una raíz confiable debe validarse para que sea válida para el nombre del certificado. Siempre y cuando los únicos certificados generados sean válidos, debería estar bien, pero si una CA intermedia firma algo que no está autorizado a firmar, la validación debe fallar ya que la CA intermedia no es confiable para realizar esa firma.

    
respondido por el AJ Henderson 20.02.2014 - 15:37
fuente

Lea otras preguntas en las etiquetas