GÜVENİLİR SERTİFİKA YAPISAL KONTROLCÜLER <policy><validate><certificate><trustedcertificate> |
CertificateDateChecker | Sertifika üzerinde yer alan geçerlilik zaman aralığının, doğrulama zamanını kapsaması kuralını doğrular. |
SelfSignatureChecker | Sertifika üzerindeki imzayı, sertifikanın açık anahtarı ile kriptografik olarak doğrular. |
SERTİFİKA YAPISAL KONTROLCÜLER <policy><validate><certificate><self> |
CertificateDateChecker | Sertifika üzerinde yer alan geçerlilik zaman aralığının, doğrulama zamanını kapsaması kuralını doğrular. |
CertificateExtensionChecker | Sertifika üzerinde yer alan eklenti bilgilerinin RFC 5280 uyumluluğunu kontrol eder. |
PositiveSerialNumberChecker | Sertifika seri numarasının pozitif bir tamsayı olması kuralını doğrular. |
SignatureAlgConsistencyChecker | Sertifika üzerinde yer alan İmza Algoritması bilgilerinin uyuşması kuralını doğrular. |
VersionChecker | Sertifika versiyon bilgisinin RFC 5280 uyumluluğunu kontrol eder. |
QualifiedCertificateChecker | Sertifikanın nitelik kontrolü yapılır. |
| Parametreler | statementoids | Verilen OID'lere göre sertifikanın nitelik kontrolleri yapılır. Bazı nitelikli sertifika kontrollerinde iki tane OID kontrol edilmek istenebilir. Bu gibi durumlarda AND ile OID'ler birleştirilebilir. Değişik ülkeler değişik OID'ler kullanabilmektedir. Bu tür durumlar için de OID'ler OR ile ayrılabilir.
Örn: "(0.4.0.1862.1.1 AND 2.16.792.1.61.0.1.5070.1.1) OR (4.3.2.1 AND 1.2.3.4)" |
SERTİFİKA ZİNCİR KONTROLCÜLERİ <policy><validate><certificate><issuer> |
BasicConstraintCAChecker | Yayıncı Sertifikası üzerindeki Temel Kısıtlamalar (BasicConstraints) eklentisinin RFC 5280 uyumluluğunu kontol eder. |
CertificateKeyUsageChecker | Yayıncı Sertifikası üzerindeki Anahtar Kullanımı (KeyUsage) eklentisinin RFC 5280 uyumluluğunu kontol eder. |
CertificateNameChecker | Sertifika üzerindeki yayıncı özne adı (issuer) alanı ile yayıncı sertifikası üzerindeki özne adı (subject ) alanlarının eşleşmesi kuralını doğrular. |
CertificateSignatureChecker | Sertifika üzerindeki imzayı yayıncı sertifikasının açık anahtarı ile kriptografik olarak doğrular. |
KeyIdentifierChecker | Sertifika üzerindeki Yetkili Anahtar Tanımlayıcısı (AuthorityKeyIdentifier) eklentisi ile yayıncı sertifikası üzerinde yer alan Özne Anahtar Tanımlayıcısı (SubjectKeyIdentifier) eklentilerin uyumluluğunu kontrol eder. |
NameConstraintsChecker | Sertifikanın özne adının yayıncı sertifikasında (varsa) yer alan İsim Kısıtlamaları (NameConstraints) arasındaki ilişkinin RFC 5280 uyumluluğunu kontrol eder. |
PathLenConstraintChecker | Yayıncı Sertifikası üzerindeki Yol Uzunluğu Kısıtlamaları (PathLengthConstraints) eklentisinin RFC 5280 uyumluluğunu kontrol eder. |
PolicyConstraintsChecker | Yayıncı Sertifikası üzerindeki Politika Kısıtlamaları (PolicyConstraints) eklentisinin RFC 5280 uyumluluğunu kontrol eder. |
SERTİFİKA İPTAL KONTROLCÜLERİ <policy><validate><certificate><revocation> |
RevocationFromCRLChecker | SİL'e bakarak sertifikanın iptal durumunu kontrol eder. |
| Parametreler | cevrimdisicalis | [true,false*]
Bu parametre doğrulamanın çevrimdışı olarak yürütüleceğini belirtir. True olarak tanımlanmışsa iptal kontrolcü hiçbir SİL bulamasa bile iptal kontrolünü başarılı olarak sonlandırır. Çevrimdışı ortamlarda SİL'e ulaşılamadığında bile sertifika doğrulamanın gerçekleşebilmesi için tanımlanmıştır. Dikkatli kullanılmalıdır! |
checkAllCRLs | [true,false*]
Doğrulama sırasında normal olarak bir adet geçerli SİL kontrolü iptal kontrolünün tamamlanması için yeterlidir. Ancak bazı durumlarda kullanıcılar politika tanımlı bütün SİL bulucuların getirdikleri SİL'lere bakılmasını isteyebilirler. Bu durumda bu değer true yapılmalıdır. |
devam | [true,false*]
Doğrulama sırasında normal olarak bir adet iptal kontrolcünün başarılı sonuçlanması iptal kontrolünün tamamlanması için yeterlidir. Ancak kullanıcılar daha güvenli olması amacıyla bir iptal kontrolü başarılı sonuçlansa bile diğer iptal kontrolcülerin kontrolüne devam etmesini isteyebilirler. Bu durumda bu parametre true yapılmalıdır. |
RevocationFromOCSPChecker | |
| Parametreler | devam | [true,false*]
Doğrulama sırasında normal olarak bir adet iptal kontrolcünün başarılı sonuçlanması iptal kontrolünün tamamlanması için yeterlidir. Ancak kullanıcılar daha güvenli olması amacıyla bir iptal kontrolü başarılı sonuçlansa bile diğer iptal kontrolcülerin kontrolüne devam etmesini isteyebilirler. Bu durumda bu parametre true yapılmalıdır. |
SİL YAPISAL KONTROLCÜLER <policy><validate><crl><crlself> |
CRLDateChecker | SİL üzerinde yer alan geçerlilik zaman aralığının, doğrulama zamanını kapsaması kuralını doğrular. |
CRLExtensionChecker | SİL üzerinde yer alan eklenti bilgilerinin RFC 5280 uyumluluğunu kontrol eder. |
SİL ZİNCİR KONTROLCÜLERİ <policy><validate><crl><crlissuer> |
CRLKeyUsageChecker | Yayıncı Sertifikası üzerindeki Anahtar Kullanımı (KeyUsage) eklentisinin RFC 5280 uyumluluğunu kontol eder. |
CRLSignatureChecker | SİL üzerindeki imzayı yayıncı sertifikasının açık anahtarı ile kriptografik olarak doğrular. |
DELTA SİL KONTROLCÜLERİ <policy><validate><deltacrl> |
FreshestCRLChecker | Delta SİL üzerindeki En Güncel SİL (FreshestCRL) eklentisinin RFC 5280 uyumluluğunu kontol eder. |
DeltaCRLIndicatorChecker | Delta SİL üzerindeki Delta SİL Belirteci (DeltaCRLIndicator) eklentisinin RFC 5280 uyumluluğunu kontol eder. |
OCSP CEVABI KONTROLCÜLERİ <policy><validate><ocsp> |
SigningCertificateChecker | OCSP cevabını imzalayan yayıncı sertifikasını doğrular. |
OCSPSignatureChecker | OCSP cevabı üzerindeki imzayı yayıncı sertifikasının açık anahtarı ile kriptografik olarak doğrular. |
ResponseStatusChecker | OCSP cevabı üzerindeki cevap durumu alanının geçerliliğini doğrular. |
OCSPResponseDateChecker | OCSP üzerinde yer alan geçerlilik zaman aralığının doğrulama zamanını kapsaması kuralını doğrular. |