Dahili kurumsal CA'lar için ayrılmış OID alanı var mı?


13

Dahili kullanım için bir PKI sağlarken, kendi OID aralığınızı ödemek ve / veya kaydetmek zorunda kalmadan kullanılabilecek özel bir OID alanı var mı? OID aralıkları için RFC1918 adreslerini düşünün.

Yanıtlar:


13

Sen olabilir özel şirket kaydını ve daha sonra bir OSB olacak kullanımınız için ayrılan size uygun biçimde. Ücret yok.

iso.org.dod.internet.private.enterprise(1.3.6.1.4.1) altında olacaktır .

Örneğin, şirketim geliştirdiğimiz tüm dahili ve yayınlanmış uygulamalar için 1.3.6.1.4.1.17992'yi kullanabilir.

Voretaq7'nin işaret ettiği gibi, dahili olarak organize etmeniz ve bilgilerinizi atanan düğüm altında nasıl yapılandırdığınızı takip etmeniz gerekir . Ama bu senin sorunun. :)


Kayıt sayfası şunu söylerken:

genellikle Basit Ağ Yönetimi Protokolü Yönetim Bilgi Tabanı yapılandırmalarında kullanılır

bunun nedeni SNMP'nin en yaygın kullanım şeklidir. Genel kullanım içindir.


6
İşletmeniz altındaki OID ağacının yapısı elbette kendi probleminizdir. Örneğin, 1.3.6.1.4.1.###.1özel SNMP izleme OID'leri 1.3.6.1.4.1.###.2olabilir, özel LDAP öznitelikleri 1.3.6.1.4.1.###.3olabilir, sertifika politikaları vb. Olabilir. - Mantıklı bir şey oluşturun veya en azından geniş kategori hiyerarşisine sahip olun.
voretaq7

@MDMarra Bildiğim kadarıyla IANA (ve ASN.1 standardı) kurumsal numaranız altında OID alanını nasıl kullandığınız konusunda resmi bir kısıtlama getirmez. Özel SNMP MIB'ler, kuruluşların bir OID istemesi için en yaygın nedendir (örneğin, Cisco'nun büyük bir genişleme ağacı vardır) ve insanların OID'lerin ortaya çıktığını görmeye alıştıkları yer. Önemli olan , OID alanınızı kullanmanız ve sadece bir numara
almamanızdır

3

Ben bir uzman değilim, ama 1.39900 ila 1.3.9999 OID gibi "dahili kullanım" OID olarak kabul edilebilir görünüyor:

Http://oid-info.com/get/1.3 uyarınca :

Birbirinin yerine geçen ortaklar, önceden anlaşarak, bir ICD değerinin atandığı veya bir ICD değerinin atanmasının beklendiği bir kimlik şeması tarafından tahsis edilen kuruluş tanımlayıcılarını değiş tokuş etmek isteyebilirler. 9900 ve 9999 arasındaki ICD değerleri aralığı bu etki için ayrılmıştır. Borsa ortakları, yukarıda belirtilen değerlerden birini kullanarak tanımlama şemasının tanımlanması konusunda anlaşacaktır.

UCA Uluslararası Kullanıcılar Grubu'ndan ("standartların uygulanmasında kullanıcılara ve satıcılara yardımcı olmaya odaklanan kar amacı gütmeyen bir şirket [...]") kamuya açık birlikte çalışabilirlik raporu bunu doğrulamaktadır (sayfa 7-15, sayı 39). :

[...] 1.1.999.xy durumunda, bunun özel bir OID belirtme girişimi olduğu açıktır . Bunun için uygun değerler 1.3.9999 .xx.yy'dir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.