Contenido Firmado; Claves De Firma De Código; Certificado Ca Del Fabricante; Certificado Ca Raíz Del Proveedor De Servicio - ITU UIT-T J Serie Manual Del Usuario

Redes de cable y transmisión de programas radiofónicos y televisivos, y de otras señales multimedios
Tabla de contenido
11.3.7.2.1.2

Contenido firmado

El campo de contenido firmado del fichero de código contiene la imagen de código y el campo de
parámetros de descarga que contendrá probablemente elementos opcionales adicionales como
certificado CA raíz del proveedor de servicio, certificado CA raíz CVC del laboratorio de prueba de
certificación (CTL, certification testing laboratory), un certificado CA CVC CTL y/o un certificado
CA del fabricante.
La imagen de código final estará en un formato compatible con el elemento PS de destino. Para
soportar los requisitos de la firma PKCS#7, el contenido del código se introduce como datos; es
decir, una simple cadena de octetos. El formato de la imagen de código final no se especifica aquí y
lo definirá cada fabricante de acuerdo con sus propias necesidades.
Cada fabricante DEBERÍA construir su propio código con mecanismos adicionales que verificasen
que la actualización de la imagen de código es compatible con el elemento PS de destino.
Si se incluye en el campo de contenido firmado, un certificado se destina a sustituir el certificado
que figura actualmente en el elemento PS. Si se llevan a buen fin la descarga y la instalación del
código, el elemento PS DEBE sustituir su certificado actualmente almacenado por el nuevo
certificado recibido en el campo de contenido firmado. Este nuevo certificado se utilizará para la
verificación subsiguiente.
11.3.7.2.1.3
Claves de firma de código
La firma digital conforme a [RFC 2315] utiliza el algoritmo de criptación RSA [RFC 2437] con
SHA-1 [FIPS 186-2]. El elemento PS DEBE poder verificar las firmas del fichero de código. El
exponente público es F
11.3.7.2.1.4

Certificado CA del fabricante

Se trata de un atributo tipo cadena que contiene un certificado CA X.509, que se define en la
Rec. UIT-T X.509 | ISO/CEI 9594-8.
Tipo
17
11.3.7.2.1.5
Certificado CA raíz del proveedor de servicio
Se trata de un atributo tipo cadena que contiene un certificado CA raíz de proveedor de servicio
X.509, según se define en la Rec. UIT-T X.509 | ISO/CEI 9594-8. El elemento PS debe utilizar ese
certificado en el modo de configuración SNMP para efectos de autenticación mutua.
Tipo
50
11.3.7.2.1.6
Certificado CA raíz CVC
Se trata de un atributo tipo cadena que contiene un certificado CA raíz CVC X.509, que se define en
la Rec. UIT-T X.509 | ISO/CEI 9594-8. El elemento PS autónomo debe utilizar este certificado
durante el proceso de descarga segura de soporte lógico.
Tipo
51
11.3.7.2.1.7

Certificado CA CVC

Se trata de un atributo tipo cadena que contiene un certificado CA CVC X.509, que se define en la
Rec. UIT-T X.509 | ISO/CEI 9594-8. El elemento PS autónomo debe utilizar este certificado
durante el proceso de descarga segura de soporte lógico.
152
Rec. UIT-T J.191 (03/2004)
(65537 decimal).
4
Longitud
Variable
Certificado CA X.509 (ASN.1 codificada en DER)
Longitud
Variable
Certificado CA X.509 (ASN.1 codificada en DER)
Longitud
Variable
Certificado CA X.509 (ASN.1 codificada en DER)
Valor
Valor
Valor
Tabla de contenido
loading

Este manual también es adecuado para:

Uit-t j-191

Tabla de contenido