id-ce-subjectDirectoryAttributes OBJECT IDENTIFIER ::= { id-ce 9 }属性の SEQUENCE になるわけですが、これは RDN と何が違うんですかねぇ
SubjectDirectoryAttributes ::= SEQUENCE SIZE (1..MAX) OF Attribute
Attribute ::= SEQUENCE {
type AttributeType,
values SET OF AttributeValue }
-- at least one value is required
AttributeType ::= OBJECT IDENTIFIER
AttributeValue ::= ANY -- DEFINED BY AttributeType
RelativeDistinguishedName ::=「サブジェクト」とか「発行者」に書くのと何が違うんでしょう
SET SIZE (1..MAX) OF AttributeTypeAndValue
AttributeTypeAndValue ::= SEQUENCE {
type AttributeType,
value AttributeValue }
AttributeType ::= OBJECT IDENTIFIER
AttributeValue ::= ANY -- DEFINED BY AttributeType
重要度?
例として nationality が挙げられていたりしますが。
この拡張はノンクリティカルにしなくてはいけません (MUST)