11.3.2.2.2.5
Certificado de verificación de código del proveedor de servicios
El certificado de verificación de código del proveedor de servicios DEBE verificarse como parte de
la cadena de certificados que contiene el certificado CA raíz de verificación de código, el
certificado CA de verificación de código y el certificado de verificación de código del proveedor de
servicios.
Cuadro 11-9/J.191 − Certificado de verificación de código del proveedor de servicios
Forma del nombre del
sujeto
Uso previsto
Firmado por
Periodo de validez
Longitud del módulo
Extensiones
11.3.2.2.3 Jerarquía de certificados del proveedor de servicios
La jerarquía de certificados del proveedor de servicios, o cadena del proveedor de servicios, arranca
del CA raíz del proveedor de servicios, que se utiliza para expedir certificados para un conjunto de
proveedores de servicios autorizados. La CA del proveedor de servicios puede utilizarse para
expedir certificados CA del sistema local opcionales o certificados auxiliares. Si la CA del
proveedor de servicios no expide certificados auxiliares entonces lo hará la CA del sistema local.
Los certificados auxiliares son los certificados de la entidad final de la red del operador de cable.
La información contenida en los cuadros siguientes corresponde a los valores específicos de los
campos requeridos de acuerdo con RFC 3280. Estos valores específicos para la jerarquía de
certificados del proveedor de servicios DEBEN cumplirse de acuerdo con los cuadros 11-10
a 11-13, a continuación. Si un campo requerido no está específicamente relacionado en estos
cuadros, DEBEN cumplirse las directrices de RFC 3280. Las extensiones genéricas DEBEN
incluirse asimismo de acuerdo con lo especificado en la cláusula 11.3.2, PKI.
11.3.2.2.3.1
Certificado CA raíz del proveedor de servicios
Este certificado DEBE verificarse como parte de la cadena de certificados que contiene el
certificado CA raíz del proveedor de servicios, el certificado CA del proveedor de servicios, el
certificado CA del sistema local opcional y los certificados auxiliares.
130
Rec. UIT-T J.191 (03/2004)
C=<país>
O=<nombre de la empresa>
[S=<estado/provincia>,]
[L=<ciudad>,]
CN=<nombre de la empresa> proveedor de servicios CVC
La CA de verificación de código emite este certificado a cada uno de los
proveedores de servicios autorizados. Se utiliza en la política establecida por
el operador de cable para la descarga segura de soporte lógico.
El nombre de la empresa en los campos O y CN puede diferir.
CA raíz de verificación de código
Hasta 10 años
1024, 1536, 2048
keyUsage[c,m](digitalSignature, keyEncipherment),
extendedKeyUsage [c,m] (id-kp-codeSigning),
authorityKeyIdentifier [n,m]