6.1.7. Цілі використання ключа
Приватні ключі, що відповідають Root-сертифікатам, MUST_NOT (НЕДОПУСТИМО, обязательно не должно быть) використовувати для підписання Сертифікатів, крім випадків:
1. Самопідписані сертифікати для представлення самої кореневої CA;
2. Сертифікати для підпорядкованих сертифікатів та крос-сертифікатів;
3. Сертифікати для інфраструктурних цілей (адміністративні сертифікати ролі, внутрішні сертифікати операційних пристроїв CA); і
4. Сертифікати для верифікації відповідей OCSP.
|