Problém bych viděl možná v tom, že norma X.509 je definována poněkud redundantně, tj. ve více verzích, viz třeba ty RFCka. Ta "nejzávaznější" je asi ISO/EIC 9594-8, zmiňovaná i v Politice na několika místech. Problém je, že i tahle norma už vyšla v řadě verzí a, nejpravděpodobněji se používá verze ISO/EIC 9594-8:1998, tj. z roku 98, najdete to na švýcarském webu ISO, ale norma se musí koupit, nedá se stáhnout. Já mám nějakou verzi, ale nevím, zda je 100% odpovídající. Jinak řečeno, I.CA nespecifikuje vůbec přesně, kterou variantu normy hodlá přesně používat a to pak je těžká diskuse, zda si vykládá správně něco ona, nebo někdo jiný, když nenapíše přesně ani to, KTEROU VERZI NORMY VYKLÁDÁ.
Hodně zdaru.
Názor k článku
Kvalifikovaný certifikát na dvě věci II.
Tiskni