Как создать гибридные сертификаты, используя надувной замок - PullRequest
0 голосов
/ 15 мая 2019

Есть ли способ создать гибридный сертификат в текущей версии надувного замка? Я проверил вики и не нашел расширения X.509, поддерживающего это. Я пропустил расширение (например, https://tools.ietf.org/id/draft-truskovsky-lamps-pq-hybrid-x509-00.html) в вики или поддержка не реализована? Если поддержки нет, нужно ли реализовывать пользовательскую версию или есть лучший способ сделать это?

Спасибо за вашу помощь.

1 Ответ

0 голосов
/ 15 мая 2019

Нет, невозможно создать сертификат с альтернативными открытыми ключами на основе указанного проекта RFC.Даже вручную.Одним из ограничений блокирования является отсутствие допустимых идентификаторов объектов для предложенных расширений, все они имеют статус TBD (подлежит определению).

Даже после выпуска RFC будет мало смысла создавать такие сертификаты, если их нет.приложения, которые будут поддерживать новые расширения и смогут обрабатывать их соответствующим образом.

...