Glasnost

PKCS #6 - Syntaxte des extensions de certificat

Ce standard décrit une syntaxe pour formuler les extensions de certificats. Un certificat avec extension, est appellé un certificat étendu. Il consiste en un certificat X.509 d'un clé publique et un jeu d'attributs, le tout signé par l'émetteur des certificats X.509. Les attributs et le certificat peuvent être vérifiés par une simple opération à clé publique, et le certificat X.509 peut être extrait si besoin est.

Le but d'inclure un jeu d'attribut est d'étendre le processus de certification à d'autres informations comme une adresse email par exemple. Une liste non exhaustive est disponible dans le PKCS #9.

L'application immédiate de ce standard se trouve dans le standard PKC numéro 7 définissant les messages de communication cryptographique.

Ces spécifications n'ont jamais été adoptées comme standard.