XMPP 证书与“常规”证书不同吗?

4 ejabberd xmpp ssl-certificate

除了“常规”Web 服务器证书之外,StartSSL 还提供特殊的 XMPP 证书。谁能告诉我 XMPP 证书是否有任何特殊之处?ejabberd不是可以用普通证书操作的吗?不幸的是,StartSSL 无法回答我的问题(他们只声称需要 Jabber 服务器的 XMPP 证书)。:(

干杯,塞巴斯蒂安

Sha*_*den 5

在互联网上找到这些有点棘手 - 随机跳转到此公共目录中标记为“StartSSL”的那些,一些使用自签名证书,而另一些使用与其 HTTP 服务相同的证书(不是“ XMPP”证书)。

在我确实发现使用这些特殊 XMPP 证书的那对夫妇中,有两个差异似乎很重要:

  • 增强型密钥用法不包括客户端身份验证 (1.3.6.1.5.5.7.3.2),仅包括服务器身份验证 (1.3.6.1.5.5.7.3.1)。
  • 主题备用名称包括 XmppAddr (1.3.6.1.5.5.7.8.5) 和 SRVName (1.3.6.1.5.5.7.8.7) 名称。

鉴于这些证书似乎很少使用,在许多(或任何?)XMPP 实现中,拥有这些额外的替代名称似乎并不重要……但是你去了,这些就是区别。