Có không gian OID dành riêng cho CA doanh nghiệp nội bộ không?


13

Khi cung cấp PKI cho sử dụng nội bộ, có không gian OID riêng nào có thể được sử dụng mà không phải trả tiền và / hoặc đăng ký phạm vi OID của riêng bạn không? Hãy nghĩ địa chỉ RFC1918 cho các phạm vi OID.

Câu trả lời:


13

Bạn có thể đăng ký một doanh nghiệp tư nhân và sau đó OID sẽ được phân bổ cho bạn sử dụng khi bạn thấy phù hợp. Không có lệ phí.

Nó sẽ nằm dưới iso.org.dod.internet.private.enterprise(1.3.6.1.4.1).

Ví dụ: công ty của tôi có thể sử dụng: 1.3.6.1.4.1.17992 cho bất kỳ ứng dụng nội bộ và xuất bản nào mà chúng tôi phát triển.

Như voretaq7 chỉ ra, bạn cần tổ chức nội bộ và theo dõi cách bạn cấu trúc thông tin của mình dưới nút được chỉ định. Nhưng đó là vấn đề của bạn. :)


Lưu ý rằng trong khi trang đăng ký cho biết:

thường được sử dụng trong các cấu hình Cơ sở Thông tin Quản lý Giao thức Quản lý Mạng Đơn giản

điều đó chỉ bởi vì SNMP là cách sử dụng phổ biến nhất. Chúng được sử dụng chung.


6
Cấu trúc của cây OID trong doanh nghiệp của bạn tất nhiên là vấn đề của riêng bạn. Ví dụ: 1.3.6.1.4.1.###.1có thể là OID giám sát SNMP tùy chỉnh, 1.3.6.1.4.1.###.2có thể là thuộc tính LDAP tùy chỉnh, 1.3.6.1.4.1.###.3có thể là chính sách chứng chỉ, v.v ... - Xây dựng một cái gì đó hợp lý hoặc ít nhất là có hệ thống phân cấp cấp cao của các danh mục rộng.
voretaq7

@MDMarra Theo như tôi biết IANA (và tiêu chuẩn ASN.1) không áp dụng hạn chế chính thức nào về cách bạn sử dụng không gian OID theo số doanh nghiệp của bạn. SNB MIB tùy chỉnh chỉ là lý do phổ biến nhất mà các tổ chức yêu cầu OID (ví dụ: Cisco có một cây ngổn ngang khổng lồ) và là nơi mọi người quen thuộc nhất khi thấy OID xuất hiện. Điều quan trọng là bạn sử dụng không gian OID của mình và không lấy một số nếu không bạn có thể thấy rằng "Hoán đổi không gian được sử dụng" tùy chỉnh của công ty bạn là "trạng thái cung cấp PSU 2" của Cisco
voretaq7

3

Tôi không phải là chuyên gia, nhưng có vẻ như OID 1.3.9900 đến 1.3.9999 có thể được coi là OID "sử dụng nội bộ" như vậy:

Theo http://oid-info.com/get/1.3 :

Các đối tác trao đổi có thể muốn, theo thỏa thuận trước, để trao đổi các định danh tổ chức được phân bổ theo sơ đồ nhận dạng đã được gán giá trị ICD hoặc việc gán giá trị ICD đang chờ xử lý. Phạm vi của các giá trị ICD trong khoảng từ 9900 đến 9999 được dành riêng cho hiệu ứng đó. Các đối tác trao đổi sẽ đồng ý về việc xác định sơ đồ nhận dạng, sử dụng một trong các giá trị dành riêng ở trên.

Báo cáo khả năng tương tác công khai từ Nhóm người dùng quốc tế UCA ("một tập đoàn phi lợi nhuận tập trung vào việc hỗ trợ người dùng và nhà cung cấp trong việc triển khai các tiêu chuẩn [...]") dường như xác nhận nó (trang 7-15, số 39) :

[...] Trong trường hợp 1.1.999.xy, rõ ràng đây là một nỗ lực để chỉ định một OID riêng . Các giá trị thích hợp cho điều này là 1.3.9999 .xx.yy.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.