Рейтинг:0

Как политика XCEP (XML) определяет ограничение SubjectType для пользователя или компьютера?

флаг io

Мы разработали собственную реализацию службы XCEP/CES WCF, в которой для выдачи сертификатов используется сочетание нашего решения по управлению сертификатами и ЦС Microsoft. Используется стандартное определение XCEP XML (такое же, как стандартная служба Microsoft XCEP/CES WCF). Мы используем тот же WSDL для службы WCF. Это прекрасно работает для CEP и CES.

Теперь мы расширили программное обеспечение, чтобы использовать другой центр сертификации (не Microsoft). Новым CA является GlobalSign, который имеет собственное определение и настройки шаблона сертификата (отличные от настроек шаблона сертификата MS CA). Служба политики CEP работает нормально и создает определение политики в соответствии со структурой политики CEP XML, но у нас осталась одна проблема.

Как политика XCEP определяет SubjectType, то есть предназначена ли политика (шаблон сертификата) для пользователей или компьютеров? На данный момент клиенты интерпретируют их как пользовательские шаблоны, и мы не видим свойства (или расширения базового ограничения), где мы могли бы определить целевой тип «Компьютер».

Единственный вариант, который мы видим, — это расширение под названием «Шаблон сертификата»:

введите описание изображения здесь

Рейтинг:0
флаг cn

Это определяется общиефлаги данные в Атрибуты элемент ([MS-XCEP] §3.1.4.1.3.1). Эти данные представляют собой побитовое перечисление PKI-Certificate-Template.flags Значения атрибута DS ([MS-CRTD] §2.4).

  • Если исходное значение имеет бит CT_FLAG_MACHINE_TYPE установлен, то тип субъекта — компьютер.
  • Если исходное значение имеет бит CT_FLAG_IS_CA, то тип субъекта — CA.
  • Если оба бита не установлены, то тип субъекта — пользователь.
флаг io
Большое спасибо! Этот флаг именно то, что мы ищем.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.