Нам не нужно иметь DN, содержащие стандартные ключевые слова (CN, OU и т. Д.)
Как выдать сертификат субъекту с пользовательским форматом DN?
Отображаемые атрибуты или поля являются подробностями уровня представления.Не существует выделенного DN
поля как такового .Поля, используемые для формирования DN
, представляют собой совокупность других атрибутов и выбираются произвольно.Наиболее распространенными являются C
, O
, OU
, CN
и т. Д.
Атрибуты или поля типа C
, O
, OU
, CN
хорошо известныOID, связанные с ними.Вы можете использовать другие OID, которые распознаются инструментами.Например, в МСЭ X.520 перечислены сотни из них.Есть и другие стандарты, которые их декларируют.Например, атрибут адреса электронной почты от PKCS 9 и имеет OID 1.2.840.113549.1.9.1.
Как сказал Бурхан Халид, вы даже можете добавить свои собственные пары имя / значение, составив OID (Отказ от руки).Однако другие инструменты презентации не будут знать, как их отображать.То есть они не будут знать «дружественное имя».
Поскольку другие инструменты не распознают ваш OID для платформы (или «p = ...»), поэтому вы получаете ... эти инструменты не принимают / распознают ключевое слово "P" .Инструменты не знают, как обращаться с вашими пользовательскими атрибутами.