BR 翻譯小站 BR Trans Desk
  • 《基本要求》
  • 全文內容
  • 章節目錄
  • 關於《基本要求》(原文內容)
  • 《基本要求》官方 FAQ
  • 《基本要求》規定的 SSL 憑證內容
  • 官方文件與歷史版本(原文)
  • 本站翻譯的版本歷史
  • 首頁
  • 基本要求
  • 術語表
  • 快速參考
  • 關於
  1. 首頁 /
  2. 基本要求 /
  3. 7 憑證、憑證廢止清冊(CRL)與線上憑證狀態協定(OCSP)剖繪 /
  4. 7.1 憑證剖繪 /
  5. 7.1.8
7.1.8 已翻譯 對應原文版本:2.3.0

政策限定元(Policy qualifiers)之語法與語意

↗ 跳至原文

Policy qualifiers syntax and semantics

譯者
Claude (Sonnet) 初譯 + ChatGPT (Instant) 潤稿 + LiNnnYc 審閱
最後更新
2026-08-27
原文
https://cabforum.org/working-groups/server/baseline-requirements/requirements/#718-policy-qualifiers-syntax-and-semantics
《基本要求》
  • 全文內容
  • 章節目錄
  • 關於《基本要求》(原文內容)
  • 《基本要求》官方 FAQ
  • 《基本要求》規定的 SSL 憑證內容
  • 官方文件與歷史版本(原文)
  • 本站翻譯的版本歷史
本書章節
  • 1 簡介
  • 2 資訊公佈與儲存庫責任
  • 3 識別與鑑別
  • 4 憑證生命週期作業要求
  • 5 管理、作業及實體控管
  • 6 技術安全控管
  • 7 憑證、憑證廢止清冊(CRL)與線上憑證狀態協定(OCSP)剖繪
  • 7.1 憑證剖繪
  • 7.1.1 版本號
  • 7.1.2 憑證內容與擴充欄位
  • 7.1.2.1 根憑證機構(Root CA)憑證剖繪
  • 7.1.2.1.1 根憑證機構(Root CA)之有效期
  • 7.1.2.1.2 根憑證機構(Root CA)之擴充欄位
  • 7.1.2.1.3 根憑證機構(Root CA)之授權單位金鑰識別碼(Authority Key Identifier)
  • 7.1.2.1.4 根憑證機構(Root CA)之基本限制(Basic Constraints)
  • 7.1.2.2 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)憑證剖繪
  • 7.1.2.2.1 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)之有效期
  • 7.1.2.2.2 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)之填名(Naming)
  • 7.1.2.2.3 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)之擴充欄位
  • 7.1.2.2.4 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)之擴充金鑰使用方法(Extended Key Usage)-不受限制(Unrestricted)
  • 7.1.2.2.5 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)之擴充金鑰使用方法(Extended Key Usage)-受限制(Restricted)
  • 7.1.2.2.6 交互認證之下屬憑證機構(Cross-Certified Subordinate CA)憑證之憑證原則(Certificate Policies)
  • 7.1.2.3 受技術約束之非 TLS 下屬憑證機構(Technically Constrained Non-TLS Subordinate CA)憑證剖繪
  • 7.1.2.3.1 受技術約束之非 TLS 下屬憑證機構(Technically Constrained Non-TLS Subordinate CA)之擴充欄位
  • 7.1.2.3.2 受技術約束之非 TLS 下屬憑證機構(Technically Constrained Non-TLS Subordinate CA)之憑證原則(Certificate Policies)
  • 7.1.2.3.3 受技術約束之非 TLS 下屬憑證機構(Technically Constrained Non-TLS Subordinate CA)之擴充金鑰使用方法(Extended Key Usage)
  • 7.1.2.4 受技術約束之預簽憑證簽章憑證機構(Technically Constrained Precertificate Signing CA)憑證剖繪
  • 7.1.2.4.1 受技術約束之預簽憑證簽章憑證機構(Technically Constrained Precertificate Signing CA)之擴充欄位
  • 7.1.2.4.2 受技術約束之預簽憑證簽章憑證機構(Technically Constrained Precertificate Signing CA)之擴充金鑰使用方法(Extended Key Usage)
  • 7.1.2.5 受技術約束之 TLS 下屬憑證機構(Technically Constrained TLS Subordinate CA)憑證剖繪
  • 7.1.2.5.1 受技術約束之 TLS 下屬憑證機構(Technically Constrained TLS Subordinate CA)之擴充欄位
  • 7.1.2.5.2 受技術約束之 TLS 下屬憑證機構(Technically Constrained Non-TLS Subordinate CA)之名稱限制(Name Constraints)
  • 7.1.2.6 TLS 下屬憑證機構(TLS Subordinate CA)憑證剖繪
  • 7.1.2.6.1 TLS 下屬憑證機構(TLS Subordinate CA Extensions)之擴充欄位
  • 7.1.2.7 用戶(伺服器)(Subscriber (Server))憑證剖繪
  • 7.1.2.7.1 用戶憑證(Subscriber Certificate)類型
  • 7.1.2.7.2 網域驗證型(DV)用戶憑證剖繪
  • 7.1.2.7.3 個人驗證型(IV)用戶憑證剖繪
  • 7.1.2.7.4 組織驗證型(OV)用戶憑證剖繪
  • 7.1.2.7.5 延伸驗證型(EV)用戶憑證剖繪
  • 7.1.2.7.6 用戶憑證(Subscriber Certificate)之擴充欄位
  • 7.1.2.7.7 用戶憑證(Subscriber Certificate)之憑證機構資訊存取(Authority Information Access)
  • 7.1.2.7.8 用戶憑證(Subscriber Certificate)之基本限制(Basic Constraints)
  • 7.1.2.7.9 用戶憑證(Subscriber Certificate)之憑證原則(Certificate Policies)
  • 7.1.2.7.10 用戶憑證(Subscriber Certificate)之擴充金鑰使用方法(Extended Key Usage)
  • 7.1.2.7.11 用戶憑證(Subscriber Certificate)之憑證金鑰用途(Key Usage)
  • 7.1.2.7.12 用戶憑證(Subscriber Certificate)之主體別名(Subject Alternative Name)
  • 7.1.2.8 OCSP 回應伺服器(OCSP Responder)憑證剖繪
  • 7.1.2.8.1 OCSP 回應伺服器(OCSP Responder)之有效期
  • 7.1.2.8.2 OCSP 回應伺服器(OCSP Responder)之擴充欄位
  • 7.1.2.8.3 OCSP 回應伺服器(OCSP Responder)之憑證機構資訊存取(Authority Information Access)
  • 7.1.2.8.4 OCSP 回應伺服器(OCSP Responder)之基本限制(Basic Constraints)
  • 7.1.2.8.5 OCSP 回應伺服器(OCSP Responder)之擴充金鑰使用方法(Extended Key Usage)
  • 7.1.2.8.6 OCSP 回應伺服器(OCSP Responder)之 id-pkix-ocsp-nocheck
  • 7.1.2.8.7 OCSP 回應伺服器(OCSP Responder)之憑證金鑰用途(Key Usage)
  • 7.1.2.8.8 OCSP 回應伺服器(OCSP Responder)之憑證原則(Certificate Policies)
  • 7.1.2.9 預簽憑證(Precertificate)剖繪
  • 7.1.2.9.1 預簽憑證(Precertificate)剖繪之擴充欄位-直接簽發(Directly Issued)
  • 7.1.2.9.2 預簽憑證(Precertificate)剖繪之擴充欄位-預簽憑證憑證機構簽發(Precertificate CA Issued)
  • 7.1.2.9.3 預簽憑證(Precertificate)Poison
  • 7.1.2.9.4 預簽憑證(Precertificate)之授權單位金鑰識別碼(Authority Key Identifier)
  • 7.1.2.10 憑證機構(CA)共通欄位
  • 7.1.2.10.1 憑證機構(CA)憑證之有效期
  • 7.1.2.10.2 憑證機構(CA)憑證之填名(Naming)
  • 7.1.2.10.3 憑證機構(CA)憑證之憑證機構資訊存取(Authority Information Access)
  • 7.1.2.10.4 憑證機構(CA)憑證之基本限制(Basic Constraints)
  • 7.1.2.10.5 憑證機構(CA)憑證之憑證原則(Certificate Policies)
  • 7.1.2.10.6 憑證機構(CA)憑證之擴充金鑰使用方法(Extended Key Usage)
  • 7.1.2.10.7 憑證機構(CA)憑證之憑證金鑰用途(Key Usage)
  • 7.1.2.10.8 憑證機構(CA)憑證之名稱限制(Name Constraints)
  • 7.1.2.11 憑證共通欄位
  • 7.1.2.11.1 授權單位金鑰識別碼(Authority Key Identifier)
  • 7.1.2.11.2 CRL 發布點
  • 7.1.2.11.3 已簽章憑證時間戳記(SCT)清單
  • 7.1.2.11.4 主體金鑰識別碼(Subject Key Identifier)
  • 7.1.2.11.5 其他擴充欄位
  • 7.1.3 演算法物件識別碼
  • 7.1.3.1 主體公開金鑰資訊(SubjectPublicKeyInfo)
  • 7.1.3.1.1 RSA
  • 7.1.3.1.2 ECDSA
  • 7.1.3.2 簽章演算法識別碼(Signature AlgorithmIdentifier)
  • 7.1.3.2.1 RSA
  • 7.1.3.2.2 ECDSA
  • 7.1.4 名稱形式(Name Forms)
  • 7.1.4.1 名稱編碼(Name Encoding)
  • 7.1.4.2 主體屬性編碼(Subject Attribute Encoding)
  • 7.1.4.3 用戶憑證(Subscriber Certificate)之通用名稱(Common Name)屬性
  • 7.1.4.4 其他主體屬性
  • 7.1.5 名稱限制(Name constraints)
  • 7.1.6 憑證政策物件識別碼(Certificate policy object identifier)
  • 7.1.6.1 保留憑證政策識別碼(Reserved Certificate Policy Identifiers)
  • 7.1.7 政策限制(Policy Constraints)擴充欄位之使用
  • 7.1.8 政策限定元(Policy qualifiers)之語法與語意
  • 7.1.9 關鍵憑證政策(critical Certificate Policies)擴充欄位之語意處理
  • 7.2 憑證廢止清冊(CRL)剖繪
  • 7.2.1 版本號
  • 7.2.2 憑證廢止清冊(CRL)及 CRL 條目之擴充欄位
  • 7.2.2.1 憑證廢止清冊簽發發布點(CRL Issuing Distribution Point)
  • 7.3 線上憑證狀態協定(OCSP)剖繪
  • 7.3.1 版本號
  • 7.3.2 線上憑證狀態協定(OCSP)之擴充欄位
  • 8 稽核與其他評估
  • 9 其他業務與法律事項
  • 附錄 A CAA 聯絡屬性標籤
  • 附錄 B 對 Onion 網域名稱簽發憑證
關於本站 | GitHub | CC BY 4.0 | 聯絡方式

本站為 Web PKI 相關文件的 非官方繁體中文翻譯 ,由社群維護。

發生爭議時以 原文內容為準。 本網站內容不構成法律意見。

原文採 CC BY 4.0 授權;本站翻譯內容亦採 CC BY 4.0 釋出。

回到頂端
Esc

輸入關鍵字開始搜尋。