安全性
金鑰用法延伸定義包含在憑證中之公開金鑰的用途。您可以使用它們將公開金鑰限制到所需要的任何作業數目。例如,如果您讓金鑰僅用於簽認,請啟動數位簽名及/或不拒絕延伸。或者,如果金鑰僅用於金鑰管理,請啟動金鑰加密。
下表說明使用 CA 程序所建立之金鑰可使用的金鑰用法延伸。
附註 根據預設,會為所有的網際網路憑證啟動數位簽名及資料加密金鑰用法延伸。
延伸金鑰用法進一步調整金鑰用法延伸。延伸金鑰可能很重要也可能不重要。如果延伸重要,則憑證必須 僅使用於所指定的一或多個目的。如果憑證用於其他目的,則違反 CA 政策。
如果延伸不重要,則它會指出金鑰之指定的一或多個目的,且可能用於尋找有多個金鑰/憑證之實體的正確金鑰/憑證。延伸僅是參考欄位,而不表示 CA 會將金鑰的使用限制於指出的目的。不過,為了接受憑證,使用憑證的應用程式可能需要指出特定的目的。
如果憑證包含重要的金鑰用法欄位及重要的延伸金鑰用法欄位,則必須 單獨處理這兩個欄位,憑證僅使用於與這兩個欄位一致的目的。如果沒有與這兩個欄位一致的目的,則憑證不得 用於任何目的。