¿Puede un archivo CRL contener múltiples paradas completas en su nombre?

0

¿Funcionará un nombre de archivo CRL como fred.freddy.domain.crl para una URL de lista de revocación de certificados? No puedo encontrar ninguna documentación que indique que no funcionará.

Lo más cercano que he encontrado es una recomendación de que no se debe hacer en el siguiente artículo: Diseño de puntos de distribución CRL y ubicaciones de acceso a la información de autoridad . Específicamente:

  

Ahora, necesitamos diseñar un formulario de URL. Esto significa que debemos diseñar el nombre para el archivo CRT / CRL, el directorio virtual (si es necesario), el host separado (si es necesario). No hay recomendaciones importantes, excepto que el nombre del archivo debe ser simple y no debe contener espacios ni caracteres especiales.

¿Alguien tiene conocimiento de un problema específico con el uso de una notación de puntos para un archivo CRL? Funciona bien con una convención de nomenclatura actual que tenemos y permitiríamos fácilmente que los administradores puedan seguir el patrón al crear nuevos CA emisores en nuestro entorno.

    
pregunta Jamie 31.05.2016 - 12:16
fuente

1 respuesta

0

Los estándares para las CRL especifican el formato del archivo en sí, no el nombre del archivo. Nunca he escuchado de ningún cliente que tenga problemas con varios puntos en el nombre del archivo, por lo tanto, mientras no contenga caracteres que el sistema operativo / sistema de archivos no pueda manejar de manera confiable, no debería haber ningún problema.

Como recomendación general, debe evitar los espacios y los caracteres especiales en los nombres de CA, incluidos los guiones bajos, ya que hay algunos productos que tienen problemas con eso. Por lo tanto, si desea que las CRL tengan nombres de archivo basados en el nombre de la CA, debe recordar eso al crear las CA. No he escuchado que los períodos sean un problema, pero como regla general uso "CamelCaseCANames" en lugar de "no.camel.case.ca.name". Pero esto es un problema con el nombre de la CA en lugar de con el nombre de archivo CRL.

    
respondido por el Jenny D 31.05.2016 - 16:31
fuente

Lea otras preguntas en las etiquetas