Назад | Перейти на главную страницу

Есть ли зарезервированное пространство OID для внутренних центров сертификации предприятия?

При предоставлении PKI для внутреннего использования существует ли частное пространство OID, которое можно использовать без необходимости платить и / или регистрировать собственный диапазон OID? Подумайте об адресах RFC1918 для диапазонов OID.

Ты можешь зарегистрировать частное предприятие и тогда OID будет выделено для вашего использования как вы считаете нужным. Нет никакой комиссии.

Это будет под iso.org.dod.internet.private.enterprise (1.3.6.1.4.1).

Например, моя компания может использовать: 1.3.6.1.4.1.17992 для любых внутренних и опубликованных приложений, которые мы разрабатываем.

Как указывает voretaq7, вам необходимо внутри Организуйте и отслеживайте, как вы структурируете свою информацию в назначенном вам узле. Но это твоя проблема. :)


Обратите внимание, что на странице регистрации говорится:

обычно используется в конфигурациях информационной базы управления протоколом простого сетевого управления

это только потому, что SNMP - наиболее распространенное использование. Они предназначены для общего пользования.

Я не эксперт, но мне кажется, что OID от 1.3.9900 до 1.3.9999 можно считать такими OID "внутреннего использования":

Согласно http://oid-info.com/get/1.3 :

Обменивающиеся партнеры могут пожелать, по предварительному соглашению, обмениваться идентификаторами организаций, назначенными схемой идентификации, которой присвоено значение ICD или для которой присвоение значения ICD находится на рассмотрении. Для этого зарезервирован диапазон значений ICD от 9900 до 9999. Партнеры по обмену должны согласовать идентификацию схемы идентификации, используя одно из указанных выше зарезервированных значений.

Общественный отчет о совместимости от Международной группы пользователей УЦА («некоммерческая корпорация, деятельность которой направлена ​​на оказание помощи пользователям и поставщикам в развертывании стандартов [...]»), похоже, подтверждает это (стр. 7-15, выпуск 39):

[...] В случае с 1.1.999.x.y очевидно, что это была попытка указать частный OID. В подходящие значения для этого - 1.3.9999.xx.yy.