Certificado Del Elemento Ps; Jerarquía Del Certificado De Verificación De Código - ITU UIT-T J Serie Manual Del Usuario

Redes de cable y transmisión de programas radiofónicos y televisivos, y de otras señales multimedios
Tabla de contenido

Publicidad

Extensiones
El nombre de la empresa en el campo Organización (O) PUEDE ser distinto del nombre de la
empresa (CN, company name) en el campo Nombre Común.
11.3.2.2.1.3

Certificado del elemento PS

El certificado del elemento PS DEBE verificarse como parte de la cadena de certificados que
contiene el certificado CA raíz del fabricante, el certificado CA del fabricante y el certificado de
elemento PS.
La provincia o estado, ciudad, nombre del producto y planta del fabricante son atributos opcionales.
La dirección MAC de WAN-Man del elemento PS DEBE expresarse como seis pares de dígitos
hexadecimales separados por ":", por ejemplo "00:60:21:A5:0A:23". Los caracteres HEX alpha
(A-F) DEBEN expresarse en mayúsculas.
Un certificado de elemento PS se instala permanentemente y no puede renovarse ni sustituirse. Por
consiguiente, el certificado de elemento PS DEBE tener un periodo de validez superior al de la vida
útil prevista del dispositivo en cuestión.
Forma del nombre del
sujeto
Uso previsto
Firmado por
Periodo de validez
Longitud del módulo
Extensiones
11.3.2.2.2 Jerarquía del certificado de verificación de código
La jerarquía del certificado de verificación de código (CVC), o cadena de verificación de código,
arranca del CA raíz de verificación de código, que emite el certificado CA de verificación de
código. El CA de verificación de código se utiliza para emitir CVC a un conjunto de fabricantes y
proveedores de servicios autorizados. El CA de verificación de código emite asimismo el CVC.
Esta cadena se utiliza específicamente para autenticar descargas de soporte lógico. El PKI admite
para los CVC de fabricante, un CVC y un CVC de proveedor de servicios.
Cuadro 11-3/J.191 − Certificado CA del fabricante
keyUsage[c,m](keyCertSign, cRLSign),
subjectKeyIdentifier [n,m], authorityKeyIdentifier [n,m]
basicConstraints[c,m](cA=true, pathLenConstraint=0)
Cuadro 11-4/J.191 − Certificado del elemento PS
C=<país>
O=<nombre de la empresa>
[S=<Estado/provincia>]
[L=<ciudad>]
OU=IPCable2Home
[OU=<nombre de producto>]
[OU=<planta del fabricante>]
CN=<dirección MAC de WAN-Man>
Este certificado se emite por el CA fabricante y se instala en fábrica. El
servidor NMS no puede actualizar este certificado. El certificado aparece
como un parámetro de sólo lectura en la MIB del elemento PS.
Este certificado se utiliza para autenticar la identidad del elemento PS.
CA del fabricante
Superior a 20 años
1024, 1536, 2048
keyUsage[c,m](digitalSignature, keyEncipherment),
authorityKeyIdentifier [n,m].
Rec. UIT-T J.191 (03/2004)
127

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Uit-t j-191

Tabla de contenido