Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline chomper  
#1 Оставлено : 17 апреля 2013 г. 14:47:21(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Приветствую, многоуважаемый Олл.

Есть ли кто указывал кириллический домен (пример, vasya@контора.рф) при изготовлении сертификата. В рекомендациях Минсвязи версии 1.9 и приказе ФСБ 795 про требования к полю emailAddress (E) ничего не сказано.

RFC 2459 в разделе 4.1.2.6 (Subject) написано:
In addition, legacy implementations exist where an RFC 822 name is
embedded in the subject distinguished name as an EmailAddress
attribute.

RFC 822 заменен на RFC 2822. Если не вдаваться в дебри стандарта, то можно заметить, что доменное имя может содержать только такие символы:
%d1-8 / ; US-ASCII control characters
%d11 / ; that do not include the
%d12 / ; carriage return, line feed,
%d14-31 / ; and white space characters
%d127
%d33-90 / ; The rest of the US-ASCII
%d94-126 ; characters not including "[", "\"

Про коды символов свыше 127 упоминаний нет.

Читаем далее RFC 2459:
The attribute value for EmailAddress is of type IA5String
to permit inclusion of the character '@', which is not part of the
PrintableString character set.

Смотрим что такое IA5String:
A IA5String is a restricted character string type in the ASN.1 notation.
It is used to represent ISO 646 (IA5) characters. According to the
ITU-T Rec. X.680 (ASN.1 Specification of basic notation) the entire
character set contains precisely 128 characters. Those characters are
generally equivalent to the first 128 characters of the ASCII alphabet
which is the predecessor of ISO/IEC 646 but different national versions
can include accents or other characters specific to a regional language
.

Актуальная редакция ISO 646 на текущий момент от 1991 года. ГОСТовской версии этого документа не нашел. Согласно этому документу опять же про коды символов свыше 127 упоминаний нет.

Требования ГНИВЦ к формату emailAddress также определяются набором символов из RFC 822.

В итоге возникает вопрос - можно или нельзя?
Offline Kirill Sobolev  
#2 Оставлено : 17 апреля 2013 г. 15:23:12(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
можно пуникодом - vasya@xn--80atjdbmm.xn--p1ai
Техническую поддержку оказываем тут
Наша база знаний
Offline chomper  
#3 Оставлено : 18 апреля 2013 г. 8:26:02(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Автор: Kirill Sobolev Перейти к цитате
можно пуникодом - vasya@xn--80atjdbmm.xn--p1ai


Пуникод опять же не все почтовые системы воспринимают. Имхо, это поле является информационным для пользователей сертификата, а не для рассылки писем по этому адресу. А информационное поле должно содержать человеко-читабельную информацию.
Offline Андрей Писарев  
#4 Оставлено : 18 апреля 2013 г. 8:38:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,785
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2311 раз в 1810 постах
Автор: chomper Перейти к цитате
Автор: Kirill Sobolev Перейти к цитате
можно пуникодом - vasya@xn--80atjdbmm.xn--p1ai


Пуникод опять же не все почтовые системы воспринимают. Имхо, это поле является информационным для пользователей сертификата, а не для рассылки писем по этому адресу. А информационное поле должно содержать человеко-читабельную информацию.


а мое ИМХО: email - как раз для связи с владельцем сертификата... для отправки сообщений.
но бывает, что встречаются и несуществующие email-адреса...

Anxious

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.