Interface X509ObjectIdentifiers
- All Known Implementing Classes:
DSABase, DSASigner, DSASigner.detDSA, DSASigner.detDSA224, DSASigner.detDSA256, DSASigner.detDSA384, DSASigner.detDSA512, DSASigner.detDSASha3_224, DSASigner.detDSASha3_256, DSASigner.detDSASha3_384, DSASigner.detDSASha3_512, DSASigner.dsa224, DSASigner.dsa256, DSASigner.dsa384, DSASigner.dsa512, DSASigner.dsaRMD160, DSASigner.dsaSha3_224, DSASigner.dsaSha3_256, DSASigner.dsaSha3_384, DSASigner.dsaSha3_512, DSASigner.noneDSA, DSASigner.stdDSA, ECGOST2012SignatureSpi256, ECGOST2012SignatureSpi256.noneGost2012_256, ECGOST2012SignatureSpi512, ECGOST2012SignatureSpi512.noneGost2012_512, PKCS12KeyStoreSpi, PKCS12PBMAC1KeyStoreSpi, SignatureSpi, SignatureSpi, SignatureSpi, SignatureSpi, SignatureSpi.ecCVCDSA, SignatureSpi.ecCVCDSA224, SignatureSpi.ecCVCDSA256, SignatureSpi.ecCVCDSA3_224, SignatureSpi.ecCVCDSA3_256, SignatureSpi.ecCVCDSA3_384, SignatureSpi.ecCVCDSA3_512, SignatureSpi.ecCVCDSA384, SignatureSpi.ecCVCDSA512, SignatureSpi.ecCVCDSANone, SignatureSpi.ecDetDSA, SignatureSpi.ecDetDSA224, SignatureSpi.ecDetDSA256, SignatureSpi.ecDetDSA384, SignatureSpi.ecDetDSA512, SignatureSpi.ecDetDSASha3_224, SignatureSpi.ecDetDSASha3_256, SignatureSpi.ecDetDSASha3_384, SignatureSpi.ecDetDSASha3_512, SignatureSpi.ecDSA, SignatureSpi.ecDSA224, SignatureSpi.ecDSA256, SignatureSpi.ecDSA384, SignatureSpi.ecDSA512, SignatureSpi.ecDSAnone, SignatureSpi.ecDSARipeMD160, SignatureSpi.ecDSASha3_224, SignatureSpi.ecDSASha3_256, SignatureSpi.ecDSASha3_384, SignatureSpi.ecDSASha3_512, SignatureSpi.ecDSAShake128, SignatureSpi.ecDSAShake256, SignatureSpi.ecNR, SignatureSpi.ecNR224, SignatureSpi.ecNR256, SignatureSpi.ecNR384, SignatureSpi.ecNR512, SignatureSpi.ecPlainDSARP160, SignatureSpi.noneEcGost3410, SignatureSpiLe, TBSCertificateStructure, X509CertificateStructure
public interface X509ObjectIdentifiers
-
Field Summary
FieldsModifier and TypeFieldDescriptionstatic final ASN1ObjectIdentifierstatic final ASN1ObjectIdentifierSubject RDN components: commonName = 2.5.4.3static final ASN1ObjectIdentifierSubject RDN components: countryName = 2.5.4.6static final ASN1ObjectIdentifierOID for crl uri in AuthorityInformationAccess extensionstatic final ASN1ObjectIdentifierid-pkix OID: 1.3.6.1.5.5.7.48static final ASN1ObjectIdentifierid-ad-caIssuers OID: 1.3.6.1.5.5.7.48.2static final ASN1ObjectIdentifierid-ad-ocsp OID: 1.3.6.1.5.5.7.48.1static final ASN1ObjectIdentifierid-alg-noSignature OBJECT IDENTIFIER ::= {id-pkix id-alg(6) 2}static final ASN1ObjectIdentifierid-alg-unsigned OBJECT IDENTIFIER ::= {id-pkix id-alg(6) 36}static final ASN1ObjectIdentifierSubject RDN components: name = 2.5.4.41static final ASN1ObjectIdentifierSubject RDN components: organizationIdentifier = 2.5.4.97static final ASN1ObjectIdentifierSubject RDN components: telephone_number = 2.5.4.20static final ASN1ObjectIdentifierISO ARC for standard certificate and CRL extensionsstatic final ASN1ObjectIdentifierRFC 6962 sec.static final ASN1ObjectIdentifierRFC 6962 sec.static final ASN1ObjectIdentifierRFC 9162 sec.static final ASN1ObjectIdentifierGoogle's Certificate Transparency arc, the parent of the OIDs defined by RFC 6962.static final ASN1ObjectIdentifierRFC 9162 sec.static final ASN1ObjectIdentifierOID: 2.5.8.1.1static final ASN1ObjectIdentifierid-ecdsa-with-shake128 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 32 }static final ASN1ObjectIdentifierid-ecdsa-with-shake256 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 33 }static final ASN1ObjectIdentifierRFC 6962 sec.static final ASN1ObjectIdentifierRFC 6962 sec.static final ASN1ObjectIdentifierDeprecated.Use CRMFObjectIdentifiers.passwordBasedMac insteadstatic final ASN1ObjectIdentifier1.3.6.1.5.5.7.9static final ASN1ObjectIdentifierprivate internet extensions; OID = 1.3.6.1.5.5.7.1static final ASN1ObjectIdentifierid-pe-relatedCert OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) pe(1) 36 }static final ASN1ObjectIdentifierid-pkix OID: 1.3.6.1.5.5.7static final ASN1ObjectIdentifierid-RSASSA-PSS-SHAKE128 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 30 }static final ASN1ObjectIdentifierid-RSASSA-PSS-SHAKE256 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 31 }static final ASN1ObjectIdentifierid-SHA1 OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) oiw(14) secsig(3) algorithms(2) 26 }static final ASN1ObjectIdentifierSubject RDN components: localityName = 2.5.4.7static final ASN1ObjectIdentifierOID for ocsp uri in AuthorityInformationAccess extensionstatic final ASN1ObjectIdentifierSubject RDN components: organization = 2.5.4.10static final ASN1ObjectIdentifierSubject RDN components: organizationalUnitName = 2.5.4.11static final ASN1ObjectIdentifier1.3.6.1.5.5.7.6static final ASN1ObjectIdentifierripemd160 OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) TeleTrust(36) algorithm(3) hashAlgorithm(2) RIPEMD-160(1)}static final ASN1ObjectIdentifierripemd160WithRSAEncryption OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) TeleTrust(36) algorithm(3) signatureAlgorithm(3) rsaSignature(1) rsaSignatureWithripemd160(2) }static final ASN1ObjectIdentifierSubject RDN components: stateOrProvinceName = 2.5.4.8
-
Field Details
-
attributeType
-
commonName
Subject RDN components: commonName = 2.5.4.3 -
countryName
Subject RDN components: countryName = 2.5.4.6 -
localityName
Subject RDN components: localityName = 2.5.4.7 -
stateOrProvinceName
Subject RDN components: stateOrProvinceName = 2.5.4.8 -
organization
Subject RDN components: organization = 2.5.4.10 -
organizationalUnitName
Subject RDN components: organizationalUnitName = 2.5.4.11 -
id_at_telephoneNumber
Subject RDN components: telephone_number = 2.5.4.20 -
id_at_name
Subject RDN components: name = 2.5.4.41 -
id_at_organizationIdentifier
Subject RDN components: organizationIdentifier = 2.5.4.97 -
id_SHA1
id-SHA1 OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) oiw(14) secsig(3) algorithms(2) 26 }OID: 1.3.14.3.2.26
-
ripemd160
ripemd160 OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) TeleTrust(36) algorithm(3) hashAlgorithm(2) RIPEMD-160(1)}OID: 1.3.36.3.2.1
-
ripemd160WithRSAEncryption
ripemd160WithRSAEncryption OBJECT IDENTIFIER ::= {iso(1) identified-organization(3) TeleTrust(36) algorithm(3) signatureAlgorithm(3) rsaSignature(1) rsaSignatureWithripemd160(2) }OID: 1.3.36.3.3.1.2
-
id_ea_rsa
OID: 2.5.8.1.1 -
id_pkix
id-pkix OID: 1.3.6.1.5.5.7 -
id_pe
private internet extensions; OID = 1.3.6.1.5.5.7.1 -
pkix_algorithms
1.3.6.1.5.5.7.6 -
id_rsassa_pss_shake128
id-RSASSA-PSS-SHAKE128 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 30 } -
id_rsassa_pss_shake256
id-RSASSA-PSS-SHAKE256 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 31 } -
id_ecdsa_with_shake128
id-ecdsa-with-shake128 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 32 } -
id_ecdsa_with_shake256
id-ecdsa-with-shake256 OBJECT IDENTIFIER ::= { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) algorithms(6) 33 } -
id_alg_noSignature
id-alg-noSignature OBJECT IDENTIFIER ::= {id-pkix id-alg(6) 2} -
id_alg_unsigned
id-alg-unsigned OBJECT IDENTIFIER ::= {id-pkix id-alg(6) 36} -
id_pda
1.3.6.1.5.5.7.9 -
id_ad
id-pkix OID: 1.3.6.1.5.5.7.48 -
id_ad_caIssuers
id-ad-caIssuers OID: 1.3.6.1.5.5.7.48.2 -
id_ad_ocsp
id-ad-ocsp OID: 1.3.6.1.5.5.7.48.1 -
ocspAccessMethod
OID for ocsp uri in AuthorityInformationAccess extension -
crlAccessMethod
OID for crl uri in AuthorityInformationAccess extension -
id_ce
ISO ARC for standard certificate and CRL extensionsOID: 2.5.29
-
id_ct
Google's Certificate Transparency arc, the parent of the OIDs defined by RFC 6962. Not under the standard PKIX id-pe / id-ce trees because the values predate RFC 6962's transition to IETF process.OID: 1.3.6.1.4.1.11129.2.4
-
id_ce_ct_embeddedSCTList
RFC 6962 sec. 3.3 / RFC 9162 sec. 4.1 — certificate extension carrying the TLS-encodedSignedCertificateTimestampListfor a server certificate.OID: 1.3.6.1.4.1.11129.2.4.2
-
id_ce_ct_precertPoison
RFC 6962 sec. 3.1 / RFC 9162 sec. 4.2 — the precertificate-poison critical extension that marks a CMS as a precertificate (i.e. not a valid TLS certificate, used only for CT log submission).OID: 1.3.6.1.4.1.11129.2.4.3
-
id_kp_ct_precertSigning
RFC 6962 sec. 3.1 — Extended Key Usage identifier for an intermediate CA delegated to sign precertificates.OID: 1.3.6.1.4.1.11129.2.4.4
-
id_ocsp_ct_sctList
RFC 6962 sec. 3.3 — OCSP response extension carrying a TLS-encodedSignedCertificateTimestampListwhen SCTs are delivered through an OCSP stapling response rather than embedded in the certificate.OID: 1.3.6.1.4.1.11129.2.4.5
-
id_ce_ct_transparencyInformation
RFC 9162 sec. 7.1 — the Transparency Information X.509v3 extension, the CT v2 replacement forid_ce_ct_embeddedSCTList. Carries a TLS-encodedTransItemListwhose entries are typed under theVersionedTransTyperegistry. RFC 9162 deliberately drops the poison extension and precertificate-signing EKU concepts from v1; those constants (id_ce_ct_precertPoisonandid_kp_ct_precertSigning) have no v2 counterpart.OID: 1.3.101.75
-
id_ct_precertificate
RFC 9162 sec. 3.2 — the CMSeContentTypefor a CT v2 precertificate. The v2 precertificate is wrapped as a CMS SignedData object whose encapContentInfo carries this content type, replacing the v1 approach of issuing a separate precertificate with a critical poison extension.OID: 1.3.101.78
-
id_PasswordBasedMac
Deprecated.Use CRMFObjectIdentifiers.passwordBasedMac insteadid-PasswordBasedMac OBJECT IDENTIFIER ::= { iso(1) member-body(2) us(840) nt(113533) nsn(7) algorithms(66) 13 }
-