Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

4.7 KiB

  1. کلاس شناسایی و احراز هویت

شماره الزام نام الزام
52 الزامات گواهینامه‌های X.509/ تأیید گواهینامه (1) (FIA_X509_EXT.1.1/Rev)
مودم باید گواهینامه‌ها را بر اساس قوانین زیر تأیید کند: بر اساس 5280 RFC برای تأیید گواهینامه و مسیر آن که از حداقل طول مسیر سه گواهینامه پشتیبانی می‌کند. مسیر گواهینامه باید به یک گواهینامه CA امن ختم شود. مودم باید برای تأیید مسیر گواهینامه اطمینان حاصل کند که افزونه basicConstraints وجود دارد و پرچم CA برای تمام گواهینامه‌های CA به حالت “True” تنظیم شده است. مودم باید وضعیت فسخ گواهینامه را با استفاده از ]انتخاب: پروتکل OCSP مشخص شده در 6960 RFC، لیست فسخ گواهینامه (CRL) مشخص شده در 5280 RFC بخش 6.3، لیست فسخ گواهینامه (CRL) مشخص شده در 5759 RFC بخش 5، هیچ روش فسخ[ تأیید کند. مودم باید فیلد extendedKeyUsage را بر اساس قوانین زیر تأیید کند: گواهینامه‌های مورد استفاده برای تأیید به‌روزرسانی‌های امن و اعتبارسنجی صحت کدهای اجرایی، باید دارای هدف "Signing Purpose Code" (id-kp3 باOID 1.3.6.1.5.5.7.3.3) در فیلد extendedKeyUsage باشند. گواهینامه‌‌های سرور ارائه شده برای TLS باید هدف Authentication” “Server id-kp1) با 1.3.6.1.5.5.7.3.1 (OID در فیلد extendedKeyUsage خود داشته باشند. گواهینامه‌های کلاینت ارائه شده برای TLS باید هدف Authentication” “Client id-kp1) با 1.3.6.1.5.5.7.3.2 (OID در فیلد extendedKeyUsage خود داشته باشند. گواهینامه‌های OCSP مورد استفاده برای پاسخ‌های OCSP باید هدف Signing” “OCSP id-kp9) با (OID1.3.6.1.5.5.7.3.9 در فیلد extendedKeyUsage خود داشته باشند.
53 الزامات گواهینامه‌های X.509/ تأیید گواهینامه (2) (FIA_X509_EXT.1.2/Rev)
مودم تنها در صورتی که افزونه مربوط به basicConstraints از پیش تنظیم شده باشد و پرچم CA به حالت “TRUE” تنظیم شده باشد یک گواهینامه را به عنوان گواهینامه CA می‌پذیرد.
54 الزامات گواهینامه‌های X.509/ احراز هویت (1) (FIA_X509_EXT.2.1)
مودم باید جهت پشتیبانی از احراز هویت در ]انتخاب: SSH، HTTPS، TLS، DTLS، [IPsec و ]انتخاب: امضای کد[^41] برای به‌روزرسانی‌های نرم‌افزاری سیستم، امضای کد برای تأیید یکپارچگی، ]اختصاص: سایر کاربردها[، هیچ کاربرد دیگر[ از گواهینامه‌های X.509v3 مطایق با 5280 RFC استفاده کند.
55 الزامات گواهینامه‌های X.509/ احراز هویت (2) (FIA_X509_EXT.2.2)
زمانی که مودم نمی‌تواند اتصال مورد نیاز برای تأیید اعتبار یک گواهینامه را برقرار کند، باید ]انتخاب: به سرپرست مودم اجازه دهد که در این مورد تصمیمگیری کند، گواهینامه را بپذیرد، گواهینامه را نپذیرد.[
56 الزامات گواهینامه‌های X.509/ درخواست گواهینامه (1) (FIA_X509_EXT.3.1)
مودم باید مطابق با آنچه در 2986 RFC تشریح شده است، یک پیام Request Certificate تولید کند و بتواند اطلاعاتی شامل کلید عمومی و ]انتخاب: اطلاعات مخصوص به مودم، Name Common، Organization، Unit Organization، [Country را در درخواست فراهم کند. نکات کاربردی: منظور از کلید عمومی در واقع بخش کلید عمومی از جفت کلیدهای عمومی-خصوصی است که در الزام FCS_CKM.1 شرح داده شده است و توسط مودم تولید می‌شود.
57 الزامات گواهینامه‌های X.509/ درخواست گواهینامه (2) (FIA_X509_EXT.3.2)
با دریافت پاسخ CA Certificate Response، مودم باید زنجیره گواهینامهها را با شروع از CA Root اعتبارسنجی کند.