内部エンタープライズCA用に予約されたOIDスペースはありますか?


13

PKIを内部で使用するためにプロビジョニングする場合、独自のOID範囲を支払いおよび/または登録することなく使用できるプライベートOIDスペースはありますか?OID範囲のRFC1918アドレスを考えてください。

回答:


13

あなたはできる民間企業を登録して、OIDをされるご使用に割り当てあなたが合うように。無料です。

iso.org.dod.internet.private.enterprise(1.3.6.1.4.1)の下になります。

たとえば、私の会社は以下を使用できます。1.3.6.1.4.1.17992は、当社が開発する内部アプリケーションおよび公開アプリケーションに使用できます。

voretaq7が指摘しているように、割り当てられたノードの下で情報をどのように構成するかを内部で整理し、追跡する必要があります。しかし、それはあなたの問題です。:)


登録ページには次のように記載されています:

通常、簡易ネットワーク管理プロトコル管理情報ベース構成で使用されます

これは、SNMPが最も一般的な使用法であるためです。これらは一般的に使用されます。


6
企業のOIDツリーの構造は、もちろんあなた自身の問題です。たとえば、1.3.6.1.4.1.###.1カスタムSNMP監視OID、1.3.6.1.4.1.###.2カスタムLDAP属性、1.3.6.1.4.1.###.3証明書ポリシーなどです。-賢明なものを構築するか、少なくとも幅広いカテゴリの最上位階層を作成します。
voretaq7

@MDMarra私が知っている限り、IANA(およびASN.1標準)は、企業番号の下でOIDスペースを使用する方法に正式な制限を課していません。カスタムSNMP MIBは、組織がOIDを要求する最も一般的な理由であり(たとえば、Ciscoには膨大な広大なツリーがあります)、OIDが表示されるのを最も慣れている場所です。重要なことは、あなたが使用することで、あなたのそれ以外の場合は、あなたの会社のカスタム「使用スワップ領域は、」OID Ciscoの「PSU 2供給状態」であることを見つけることがOIDスペースを&だけの数をつかむません
voretaq7

3

私は専門家ではありませんが、OID 1.3.9900から1.3.9999はそのような「内部使用」OIDと見なされる可能性があります。

http://oid-info.com/get/1.3に従って:

交換パートナーは、事前の合意により、ICD値が割り当てられているか、ICD値の割り当てが保留されている識別スキームによって割り当てられた組織識別子を交換することができます。9900〜9999のICD値の範囲は、その効果のために予約されています。交換パートナーは、上記の予約値のいずれかを使用して、識別スキームの識別に同意するものとします。

UCA International Users Group(「標準の展開におけるユーザーとベンダーの支援に焦点を当てた非営利団体[...]」)からの公開相互運用性レポートは、それを確認しているようです(7-15ページ、39号) :

[...] 1.1.999.xyの場合、これがプライベートOIDを指定しようとしたことは明らかです。これに適した値は1.3.9999 .xx.yyです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.