Clarifications for Elliptic Curve Cryptography Subject Public Key Information




This document updates RFC 5480 to specify semantics for the keyEncipherment and dataEncipherment key usage bits when used in certificates that support Elliptic Curve Cryptography.

このドキュメントは、楕円曲線暗号化をサポートする証明書で使用されるときに、鍵暗号化およびDataEncepriptキー使用率ビットのセマンティクスを指定するためにRFC 5480を更新します。

Table of Contents


   1.  Introduction
   2.  Terminology
   3.  Updates to Section 3
   4.  Security Considerations
   5.  IANA Considerations
   6.  Normative References
   Authors' Addresses
1. Introduction
1. はじめに

[RFC5480] specifies the syntax and semantics for the Subject Public Key Information field in certificates that support Elliptic Curve Cryptography. As part of these semantics, it defines what combinations are permissible for the values of the key usage extension [RFC5280]. [RFC5480] specifies 7 of the 9 values; it makes no mention of the keyEncipherment and dataEncipherment key usage bits. This document corrects this omission by updating Section 3 of [RFC5480] to make it clear that neither keyEncipherment nor the dataEncipherment key usage bits are set for key agreement algorithms defined therein. The additions are to be made to the end of Section 3 of [RFC5480].

[RFC5480]楕円曲線暗号化をサポートする証明書の「主題公開鍵情報」フィールドの構文と意味論を指定します。これらのセマンティクスの一部として、キー使用量拡張[RFC5280]の値に対してどの組み合わせが許可されているかを定義します。[RFC5480] 9値の7を指定します。キー暗号とデータ暗号化キー使用率ビットについては言及されていません。この文書は、[RFC5480]の更新を更新して、鍵暗号化もデータ暗号鍵の使用ビットも設定されていないことを明確にしていないことを明確にしてください。追加は[RFC5480]のセクション3の終わりに行われます。

2. Terminology
2. 用語

The key words "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY", and "OPTIONAL" in this document are to be interpreted as described in BCP 14 [RFC2119] [RFC8174] when, and only when, they appear in all capitals, as shown here.

「必須」、「必須」、「必須」、「SHALL」、「必ず」、「推奨する」、「推奨する」、「推奨する」、「推奨する」、「推奨する」、「5月」「この文書では、BCP 14 [RFC2119] [RFC8174]に記載されている場合に解釈されるべきであり、ここに示すように、すべての首都に表示されます。

3. Updates to Section 3
3. セクション3の更新

If the keyUsage extension is present in a certificate that indicates id-ecPublicKey in SubjectPublicKeyInfo, then the following values MUST NOT be present:


keyEncipherment; and dataEncipherment.


If the keyUsage extension is present in a certificate that indicates id-ecDH or id-ecMQV in SubjectPublicKeyInfo, then the following values also MUST NOT be present:


keyEncipherment; and dataEncipherment.


4. Security Considerations
4. セキュリティに関する考慮事項

This document introduces no new security considerations beyond those found in [RFC5480].


5. IANA Considerations
5. IANAの考慮事項

This document has no IANA actions.


