s2
This commit is contained in:
+16
@@ -0,0 +1,16 @@
|
||||
3. ## **کلاس شناسایی و احراز هویت** {#کلاس-شناسایی-و-احراز-هویت-1}
|
||||
|
||||
| شماره الزام | نام الزام |
|
||||
| ----: | ----: |
|
||||
| 52 | الزامات گواهینامههای X.509/ تأیید گواهینامه (1) (FIA\_X509\_EXT.1.1/Rev) |
|
||||
| مودم باید گواهینامهها را بر اساس قوانین زیر تأیید کند: بر اساس 5280 RFC برای تأیید گواهینامه و مسیر آن که از حداقل طول مسیر سه گواهینامه پشتیبانی میکند. مسیر گواهینامه باید به یک گواهینامه CA امن ختم شود. مودم باید برای تأیید مسیر گواهینامه اطمینان حاصل کند که افزونه basicConstraints وجود دارد و پرچم CA برای تمام گواهینامههای CA به حالت “True” تنظیم شده است. مودم باید وضعیت فسخ گواهینامه را با استفاده از \]انتخاب: پروتکل OCSP مشخص شده در 6960 RFC، لیست فسخ گواهینامه (CRL) مشخص شده در 5280 RFC بخش 6.3، لیست فسخ گواهینامه (CRL) مشخص شده در 5759 RFC بخش 5، هیچ روش فسخ\[ تأیید کند. مودم باید فیلد extendedKeyUsage را بر اساس قوانین زیر تأیید کند: گواهینامههای مورد استفاده برای تأیید بهروزرسانیهای امن و اعتبارسنجی صحت کدهای اجرایی، باید دارای هدف "Signing Purpose Code" (id-kp3 باOID 1.3.6.1.5.5.7.3.3) در فیلد extendedKeyUsage باشند. گواهینامههای سرور ارائه شده برای TLS باید هدف Authentication” “Server id-kp1) با 1.3.6.1.5.5.7.3.1 (OID در فیلد extendedKeyUsage خود داشته باشند. گواهینامههای کلاینت ارائه شده برای TLS باید هدف Authentication” “Client id-kp1) با 1.3.6.1.5.5.7.3.2 (OID در فیلد extendedKeyUsage خود داشته باشند. گواهینامههای OCSP مورد استفاده برای پاسخهای OCSP باید هدف Signing” “OCSP id-kp9) با (OID1.3.6.1.5.5.7.3.9 در فیلد extendedKeyUsage خود داشته باشند. | |
|
||||
| 53 | الزامات گواهینامههای X.509/ تأیید گواهینامه (2) (FIA\_X509\_EXT.1.2/Rev) |
|
||||
| مودم تنها در صورتی که افزونه مربوط به basicConstraints از پیش تنظیم شده باشد و پرچم CA به حالت “TRUE” تنظیم شده باشد یک گواهینامه را به عنوان گواهینامه CA میپذیرد. | |
|
||||
| 54 | الزامات گواهینامههای X.509/ احراز هویت (1) (FIA\_X509\_EXT.2.1) |
|
||||
| مودم باید جهت پشتیبانی از احراز هویت در \]انتخاب: SSH، HTTPS، TLS، DTLS، \[IPsec و \]انتخاب: امضای کد[^41] برای بهروزرسانیهای نرمافزاری سیستم، امضای کد برای تأیید یکپارچگی، \]اختصاص: سایر کاربردها\[، هیچ کاربرد دیگر\[ از گواهینامههای X.509v3 مطایق با 5280 RFC استفاده کند. | |
|
||||
| 55 | الزامات گواهینامههای X.509/ احراز هویت (2) (FIA\_X509\_EXT.2.2) |
|
||||
| زمانی که مودم نمیتواند اتصال مورد نیاز برای تأیید اعتبار یک گواهینامه را برقرار کند، باید \]انتخاب: به سرپرست مودم اجازه دهد که در این مورد تصمیمگیری کند، گواهینامه را بپذیرد، گواهینامه را نپذیرد.\[ | |
|
||||
| 56 | الزامات گواهینامههای X.509/ درخواست گواهینامه (1) (FIA\_X509\_EXT.3.1) |
|
||||
| مودم باید مطابق با آنچه در 2986 RFC تشریح شده است، یک پیام Request Certificate تولید کند و بتواند اطلاعاتی شامل کلید عمومی و \]انتخاب: اطلاعات مخصوص به مودم، Name Common، Organization، Unit Organization، \[Country را در درخواست فراهم کند. نکات کاربردی: منظور از کلید عمومی در واقع بخش کلید عمومی از جفت کلیدهای عمومی-خصوصی است که در الزام FCS\_CKM.1 شرح داده شده است و توسط مودم تولید میشود. | |
|
||||
| 57 | الزامات گواهینامههای X.509/ درخواست گواهینامه (2) (FIA\_X509\_EXT.3.2) |
|
||||
| با دریافت پاسخ CA Certificate Response، مودم باید زنجیره گواهینامهها را با شروع از CA Root اعتبارسنجی کند. | |
|
||||
Reference in New Issue
Block a user