是否为内部企业CA保留了OID空间?


13

在配置PKI供内部使用时,是否有一个私有OID空间可用于使用而无需付费和/或注册自己的OID范围?考虑OID范围的RFC1918地址。

Answers:


13

您可以注册一个私人企业,然后将分配一个OID 供您使用您认为合适的情况下。不收费

它会在 iso.org.dod.internet.private.enterprise(1.3.6.1.4.1)下。

例如,我的公司可以使用:1.3.6.1.4.1.17992用于我们开发的任何内部和已发布的应用程序。

正如voretaq7指出的那样,您需要内部组织并跟踪如何在分配的节点下构造信息。但这就是你的问题。:)


请注意,虽然注册页面上显示:

通常在简单网络管理协议管理信息库配置中使用

这仅是因为SNMP是最常见的用法。它们是通用的。


6
企业之下的OID树的结构当然是您自己的问题。例如,1.3.6.1.4.1.###.1可能是自定义的SNMP监视OID,1.3.6.1.4.1.###.2可能是自定义的LDAP属性,1.3.6.1.4.1.###.3可能是证书策略等。
voretaq7 2013年

@MDMarra据我所知,IANA(和ASN.1标准)对在企业编号下如何使用OID空间没有施加正式限制。定制SNMP MIB只是组织要求OID的最常见原因(例如,思科拥有一棵庞大的树),人们最习惯看到OID出现的地方。重要的是你用你的 OID的空间和不随便抓一些,否则你可能会发现你的公司的自定义“用于交换空间” OID是思科的“PSU 2电源状态”
voretaq7

3

我不是专家,但是似乎OID 1.3.9900到1.3.9999可以被认为是这样的“内部使用” OID:

按照http://oid-info.com/get/1.3

交换伙伴可能需要事先达成协议,交换由已为其分配ICD值或正在分配ICD值的标识方案分配的组织标识符。为此,保留了9900到9999之间的ICD值范围。交换伙伴应使用上述保留的值之一,对标识方案进行标识。

UCA国际用户小组(“致力于帮助用户和供应商部署标准的非营利性公司”)发布的公共互操作性报告似乎证实了这一点(第7-15页,第39版) :

[...]对于1.1.999.xy来说,很明显这是尝试指定私有OID的尝试。在这个适当的值是1.3.9999 .xx.yy。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.