<html xmlns="http://www.w3.org/1999/xhtml"><head></head><body><p><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="5" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[5]</anchor-end> 
<dfn>Netscape Certificate Extensions</dfn>
は、、
かつて<anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">SSL証明書</anchor>で使われていた<anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">証明書拡張</anchor>です。</p><p><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="6" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[6]</anchor-end> 
現在でも実装が対応していることがありますが、
実際に使われている事例はほとんどありません。</p><figure class="quote"><figcaption><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="1" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[1]</anchor-end> <cite>Netscape Certificate Extensions Specification</cite>
(<time>2015-04-06 14:37:15 +09:00</time> 版)
<anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="http://web.archive.org/web/19970727173508/http://home.netscape.com/eng/security/cert-exts.html">http://web.archive.org/web/19970727173508/http://home.netscape.com/eng/security/cert-exts.html</anchor-external></figcaption><blockquote><p>netscape-cert-type:</p><p>The value is a bit-string, where the individual bit positions are defined as:</p><p>bit-0	SSL-client - this cert is certified for SSL client authentication use</p><p>bit-1	SSL-server - this cert is certified for SSL server authentication use</p><p>bit-5	SSL-CA - this cert is certified for issuing certs for SSL use</p></blockquote></figure><p><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="2" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[2]</anchor-end> <cite>Netscape Certificate Type Description</cite>
(<anchor xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:">Dr Stephen Henson</anchor> 著, <time>1998-07-04 21:35:54 +09:00</time> 版)
<anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="http://www.drh-consultancy.demon.co.uk/nscertype.html">http://www.drh-consultancy.demon.co.uk/nscertype.html</anchor-external></p><p><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="3" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[3]</anchor-end> <cite xml:lang="en">Constants for Netscape Extensions (Windows)</cite>
(<time>2015-04-06 14:38:22 +09:00</time> 版)
<anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="https://msdn.microsoft.com/en-us/library/windows/desktop/aa378149(v=vs.85).aspx">https://msdn.microsoft.com/en-us/library/windows/desktop/aa378149(v=vs.85).aspx</anchor-external></p><figure class="quote"><figcaption><anchor-end xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:anchor="4" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:">[4]</anchor-end> <cite>X.509電子証明書の互換性</cite>
(<time>2013-06-07 18:33:46 +09:00</time> 版)
<anchor-external xmlns="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resScheme="URI" xmlns:a0="urn:x-suika-fam-cx:markup:suikawiki:0:9:" a0:resParameter="https://www.ipa.go.jp/security/fy10/contents/over-all/02/25.html">https://www.ipa.go.jp/security/fy10/contents/over-all/02/25.html</anchor-external></figcaption><blockquote><p>netscape-cert-type は証明書の利用を制限するために設けられておりビット列により 0: SSL クライアント, 1: SSL サーバ, 2: S/MIME クライアント, 3: オブジェクトサイン, 4: 予約済, 5: SSL 認証局, 6: S/MIME 認証局, 7: オブジェクトサイン認証局 という定義がされている。</p><p>この netscape-cert-type 拡張は extKeyUsage や basicConstraints 拡張に取って変わられているが Navigator 3.x では必須となっている。</p><p>この拡張が存在する場合は指定用途以外の利用は制限される。また、この拡張が存在しない場合でもオブジェクトサインとしての利用は制限される。</p><p>認証局の証明書としての利用を目的で付けられる拡張としては netscape-cert-type と basicConstraints 拡張の2つが存在することになるため、次のように定められている。この2つのうち片方のみ組み込まれている場合には、その拡張型どおりに動作する。仮に2つの拡張型ともに存在しない場合には、認証局の証明書として利用しない。</p><p>また2つとも含まれていた場合には、2つとも解析してどちらかに認証局の表示があれば認証局証明書として利用する。</p></blockquote></figure></body></html>