Поддерживаемые атрибуты
API регистрации сертификатов поддерживает следующие атрибуты. Вы можете создать отдельный атрибут с помощью соответствующего интерфейса, определенного в каждом из следующих разделов.
ClientId
ИнтерфейсIX509AttributeClientId можно использовать для определения атрибута, содержащего сведения о клиентском компьютере, отправив запрос на сертификат. Эти сведения можно использовать для диагностики.
применяется к: запросУ PKCS #10 или CMC.
OID: XCN_OID_REQUEST_CLIENT_INFO (1.3.6.1.4.1.311.21.20)
Расширения
Интерфейс IX509AttributeExtensions можно использовать для определения набора расширений сертификатов X.509 версии 3. Поддерживаются следующие расширения. Дополнительные сведения см. в разделе "Интерфейсы расширений".
применимо: запрос PKCS #10.
OID: XCN_OID_RSA_certExtensions (1.2.840.113549.1.9.14)
ArchiveKey
ИнтерфейсIX509AttributeArchiveKey можно использовать для определения атрибута, содержащего зашифрованный закрытый ключ, отправленный в ЦС для архивации.
применимо к: запрос CMC.
OID: XCN_OID_ARCHIVED_KEY_ATTR (1.3.6.1.4.1.311.21.13)
ArchiveKeyHash
Интерфейс IX509AttributeArchiveKeyHash можно использовать для определения хэша закрытого ключа, содержащегося в атрибуте ArchiveKey.
применимо к: запрос CMC.
OID: XCN_OID_ENCRYPTED_KEY_HASH (1.3.6.1.4.1.311.21.21)
CspProvider
Интерфейс IX509AttributeCspProvider можно использовать для определения атрибута, содержащего сведения о поставщике криптографических служб (CSP), используемом инициатором криптографических операций.
применимо: запрос PKCS #10. Этот атрибут создается автоматически при создании объекта IX509CertificateRequestPkcs10.
OID: XCN_OID_ENROLLMENT_CSP_PROVIDER (1.3.6.1.4.1.311.13.2.2)
OSVersion
Интерфейс IX509AttributeOSVersion можно использовать для создания атрибута, содержащего сведения о версии операционной системы клиента. Сведения можно использовать ЦС для определения типа обработки, применяемого при создании сертификата.
применяется к: запросУ PKCS #10 или CMC.
OID: XCN_OID_OS_VERSION (1.3.6.1.4.1.311.13.2.3)
ОбновлениеCertificate
Интерфейс IX509AttributeRenewalCertific ate можно использовать для создания атрибута, содержащего обновляемый сертификат.
применимо: запрос PKCS #10. Этот атрибут создается автоматически при создании запроса PKCS #10, инициируя его с обновлением сертификата.
OID: XCN_OID_RENEWAL_CERTIFICATE (1.3.6.1.4.1.311.13.1)