RFC 5816 – ESSCertIDv2 Update for RFC 3161
| Status | Proposed Standard |
|---|---|
| Veröffentlicht | April 2010 |
| Volltext | rfc-editor.org/rfc/rfc5816 |
RFC 5816 aktualisiert RFC 3161, das den Zeitstempelprotokoll (TSP) spezifiziert. Die ursprüngliche Definition erlaubte nur SHA-1 als Hash-Algorithmus zur Identifikation des signierenden Zertifikats über das Attribut ESSCertID. RFC 5816 ermöglicht die Verwendung von ESSCertIDv2 aus RFC 5035, wodurch beliebige Hash-Algorithmen für diesen Zweck eingesetzt werden können.
Kern der Änderung ist die Erweiterung der Signatur- und Identifikationsmechanismen in Zeitstempel-Token. Der Zeitstempel muss nun entweder ESSCertID (mit SHA-1) oder ESSCertIDv2 (mit anderen Algorithmen) als signerInfo-Attribut enthalten. Für Algorithmen außer SHA-1 ist zwingend SigningCertificateV2 zu verwenden; aus Kompatibilitätsgründen können beide Attribute gleichzeitig vorhanden sein.
Historisch betrachtet adressiert RFC 5816 den wachsenden Bedarf, kryptografische Algorithmen wie SHA-1 abzulösen und agnostische Lösungen zu schaffen. Es erleichtert Migrationspfade zu sichereren Hash-Funktionen, ohne das grundlegende Zeitstempelprotokoll zu verändern. Die Aktualisierung verbessert die Interoperabilität zwischen Systemen, die unterschiedliche Hash-Verfahren unterstützen.