Перейти к содержимому
Аладдин Р.Д.

5.1.13. Поля предустановленных шаблонов сертификатов

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Справочник параметров предустановленных шаблонов сертификатов eCA-CA: назначение, идентификатор, период действия, области использования и криптопараметры. Общие принципы работы с шаблонами — в разделе Управление шаблонами.

ПараметрЗначение
Идентификатор8ecba810-7f48-4c4e-b803-99a97146e2ba
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификаторe97d92b1-2e6e-4ed2-943f-6508113feac6
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификаторbf2dac0a-f05f-49dd-95b4-e50691489b6a
Период действия сертификата2y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Центр распространения ключей Kerberos; SSH сервер
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)DNS name (обязат.: да, валидац.: да); MS GUID (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификаторaa03e458-50cd-46b8-82cd-d5612ed3b647
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты; Вход с MS смарт-картой
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор059a38f5-f345-4275-b79f-e7e6cc3cbb68
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор08c66f99-218a-46ef-bdee-6a2b3b26a4f1
Период действия сертификата2y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Шифрование ключей (критично)
Расширенное использование ключаАутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)DNS name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор076f61dc-5ff4-43cc-8cf9-6b833adf1092
Период действия сертификата2y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Шифрование ключей (критично)
Расширенное использование ключаАутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)DNS name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор0c234243-18cf-4c05-b699-537731b2436f
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты; Вход с MS смарт-картой
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор11ec34a4-d03e-4059-92f0-9c09b08bffea
Период действия сертификата2y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаЦентр распространения ключей Kerberos; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); Kerberos KPN (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор18d9bd4e-6f15-423f-8137-ac8416ad6874
Период действия сертификата2y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификаторaac2e49b-9c8e-4869-80c1-eef526ba75ab
Период действия сертификата2y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись (критично)
Расширенное использование ключаOCSP подписант
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012Выключен
ПараметрЗначение
Идентификатор9129245a-eaad-4ebc-a2a4-8845ac0336fb
Период действия сертификата25y
Тип субъектаКорневой ЦС
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подпись сертификата; Подпись списка отзыва (критично)
Расширенное использование ключаЛюбое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификаторaf3b0355-1798-4c64-98f7-a9c70407db1c
Период действия сертификата25y
Тип субъектаПодчинённый ЦС
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подпись сертификата; Подпись списка отзыва (критично)
Расширенное использование ключаЛюбое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор3e5df3d4-683c-4252-b862-467589c2225b
Период действия сертификата25y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключа-
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: нет)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA1024
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор25862d3b-8904-407f-9d36-356dde84a293
Период действия сертификата1y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор3da2ce13-8494-47d1-8afc-59048d9fe0b6
Период действия сертификата1y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)DNS name (обязат.: да, валидац.: да); MS GUID (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификаторadbb089c-9868-4188-b0ce-9631eec07c1e
Период действия сертификата1y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты; Вход с MS смарт-картой
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор0044967a-f269-477b-97b6-b5d1f1e6923e
Период действия сертификата1y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор1ed0d903-5f8c-4a6b-b881-6c8cbd61070b
Период действия сертификата1y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Шифрование ключей (критично)
Расширенное использование ключаАутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)DNS name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификаторe7ec9d66-6d97-4f30-9d93-92a5dd101bb0
Период действия сертификата1y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Защита электронной почты; Вход с MS смарт-картой
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор3d1d2fd5-1134-49ea-8473-65017e7bfb7b
Период действия сертификата1y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); Kerberos KPN (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор3866ec41-9407-4862-aeb6-5980e951e825
Период действия сертификата1y
Тип субъектаПользователь
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключаАутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор05b0594a-106b-4e2e-93b2-7b01a1bdd34c
Период действия сертификата1y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись (критично)
Расширенное использование ключаOCSP подписант
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификатор48cebe0f-fca6-495b-a4d5-3c005c03eef7
Период действия сертификата15y
Тип субъектаКорневой ЦС
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подпись сертификата; Подпись списка отзыва (критично)
Расширенное использование ключаЛюбое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); Role (обязат.: нет, валидац.: да); Дата рождения (обязат.: нет, валидац.: да); Место рождения (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA4096
ECDSA384
ГОСТ Р 34.10-2012512
ПараметрЗначение
Идентификатор04ca3e95-376a-48f2-95fa-37711f3c43b3
Период действия сертификата7y
Тип субъектаПодчинённый ЦС
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Подпись сертификата; Подпись списка отзыва (критично)
Расширенное использование ключаЛюбое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); Role (обязат.: нет, валидац.: да); Дата рождения (обязат.: нет, валидац.: да); Место рождения (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да)
Альтернативное имя субъекта (SAN)RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA3072
ECDSA256
ГОСТ Р 34.10-2012256
ПараметрЗначение
Идентификаторf6097cd0-b1aa-47e8-8b8d-fe75c127384a
Период действия сертификата25y
Тип субъектаУстройство
Центр сертификацииЛюбой
Выпуск сертификатов с закрытым ключом (PKCS#12)да
Публикация сертификата в ресурсную системунет
Короткоживущий (short-lived, throwaway) сертификатнет
Использование ключаЦифровая подпись; Шифрование ключей; Шифрование данных (критично)
Расширенное использование ключа-
Включать SID субъекта в сертификатнет
Контролировать соответствие полей атрибутам субъектада
Компоненты имени сертификата (DN)Common name (обязат.: да, валидац.: нет)
Альтернативное имя субъекта (SAN)
Сведения о средствах ЭП и УЦ-

Криптопараметры:

АлгоритмМинимальная длина ключа
RSA2048
ECDSA256
ГОСТ Р 34.10-2012256