9.103. pkiCA
pkiCA 辅助对象类包含为证书颁发机构配置的必要或可用的证书。此对象类在 RFC 4523 中定义,它定义了用于管理 X.509 证书和相关证书服务的 LDAP 的对象类和属性。
优越的类
top
OID
2.5.6.22
| 属性 | 定义 |
|---|---|
| authorityRevocationList | 包含已撤销 CA 证书的列表。 |
| cACertificate | 包含 CA 证书。 |
| certificateRevocationList | 包含已撤销的证书列表。 |
| crossCertificatePair | 包含一对证书,用于在 FBCA 风格的网桥 CA 配置中交叉认证对 CA 的证书。 |