~ubuntu-branches/ubuntu/precise/kompozer/precise

« back to all changes in this revision

Viewing changes to mozilla/security/nss/lib/pki1/oids.txt

  • Committer: Bazaar Package Importer
  • Author(s): Anthony Yarusso
  • Date: 2007-08-27 01:11:03 UTC
  • Revision ID: james.westby@ubuntu.com-20070827011103-2jgf4s6532gqu2ka
Tags: upstream-0.7.10
ImportĀ upstreamĀ versionĀ 0.7.10

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
 
2
# The contents of this file are subject to the Mozilla Public
 
3
# License Version 1.1 (the "License"); you may not use this file
 
4
# except in compliance with the License. You may obtain a copy of
 
5
# the License at http://www.mozilla.org/MPL/
 
6
 
7
# Software distributed under the License is distributed on an "AS
 
8
# IS" basis, WITHOUT WARRANTY OF ANY KIND, either express or
 
9
# implied. See the License for the specific language governing
 
10
# rights and limitations under the License.
 
11
 
12
# The Original Code is the Netscape security libraries.
 
13
 
14
# The Initial Developer of the Original Code is Netscape
 
15
# Communications Corporation.  Portions created by Netscape are 
 
16
# Copyright (C) 1994-2000 Netscape Communications Corporation.  All
 
17
# Rights Reserved.
 
18
 
19
# Contributor(s):
 
20
 
21
# Alternatively, the contents of this file may be used under the
 
22
# terms of the GNU General Public License Version 2 or later (the
 
23
# "GPL"), in which case the provisions of the GPL are applicable 
 
24
# instead of those above.  If you wish to allow use of your 
 
25
# version of this file only under the terms of the GPL and not to
 
26
# allow others to use your version of this file under the MPL,
 
27
# indicate your decision by deleting the provisions above and
 
28
# replace them with the notice and other provisions required by
 
29
# the GPL.  If you do not delete the provisions above, a recipient
 
30
# may use your version of this file under either the MPL or the
 
31
# GPL.
 
32
#
 
33
CVS_ID "@(#) $RCSfile: oids.txt,v $ $Revision: 1.1 $ $Date: 2000/03/31 19:16:23 $ $Name: FIREFOX_1_0_RELEASE $"
 
34
 
 
35
# Fields
 
36
#  OID  -- the OID data itself, in dotted-number format
 
37
#  TAG  -- the unofficial but common name.  e.g., when written like
 
38
#          { joint-iso-ccitt(2) country(16) US(840) company(1) netscape(113730) }
 
39
#          those words ("joint-iso-ccitt," "country," etc.) are the tags.
 
40
#  EXPL -- a textual explanation, that should stand by itself
 
41
#  NAME -- the name we use in our code.  If no NAME is given, it won't be included
 
42
#
 
43
# Additionally, some sets of OIDs map to some other spaces.. 
 
44
# additional fields capture that data:
 
45
#
 
46
#  CKM  -- the corresponding Cryptoki Mechanism, if any
 
47
#  CKK  -- the corresponding Cryptoki Key type, if any
 
48
#  ATTR -- the UTF-8 attribute type encoding, if applicable
 
49
#          it should be in the standard presentation style (e.g., lowercase),
 
50
#          already-escaped a la RFC 2253 if necessary (which would only
 
51
#          be necessary if some idiot defined an attribute with, say,
 
52
#          an equals sign in it)
 
53
#  CERT_EXTENSION -- SUPPORTED or UNSUPPORTED certificate extension, if applicable
 
54
 
 
55
# Top of the OID tree -- see http://www.alvestrand.no/objectid/top.html
 
56
 
57
OID 0
 
58
TAG ccitt               # ITU-T used to be called CCITT
 
59
EXPL "ITU-T"
 
60
 
 
61
# See X.208 Annex C for an explanation of the OIDs below ccitt/itu-t
 
62
 
 
63
OID 0.0
 
64
TAG recommendation
 
65
EXPL "ITU-T Recommendation"
 
66
 
 
67
OID 0.1
 
68
TAG question
 
69
EXPL "ITU-T Question"
 
70
 
 
71
OID 0.2
 
72
TAG administration
 
73
EXPL "ITU-T Administration"
 
74
 
 
75
OID 0.3
 
76
TAG network-operator
 
77
EXPL "ITU-T Network Operator"
 
78
 
 
79
OID 0.4
 
80
TAG identified-organization
 
81
EXPL "ITU-T Identified Organization"
 
82
 
 
83
OID 0.9           # used in some RFCs (unofficial!)
 
84
TAG data
 
85
EXPL "RFC Data"
 
86
 
 
87
OID 0.9.2342
 
88
TAG pss
 
89
EXPL "PSS British Telecom X.25 Network"
 
90
 
 
91
OID 0.9.2342.19200300
 
92
TAG ucl
 
93
EXPL "RFC 1274 UCL Data networks"
 
94
 
 
95
OID 0.9.2342.19200300.100
 
96
TAG pilot
 
97
EXPL "RFC 1274 pilot"
 
98
 
 
99
OID 0.9.2342.19200300.100.1
 
100
TAG attributeType
 
101
EXPL "RFC 1274 Attribute Type"
 
102
 
 
103
OID 0.9.2342.19200300.100.1.1
 
104
TAG uid
 
105
EXPL "RFC 1274 User Id"
 
106
NAME NSS_OID_RFC1274_UID
 
107
ATTR "uid"
 
108
 
 
109
OID 0.9.2342.19200300.100.1.3
 
110
TAG mail
 
111
EXPL "RFC 1274 E-mail Addres"
 
112
NAME NSS_OID_RFC1274_EMAIL
 
113
ATTR "mail" # XXX fgmr
 
114
 
 
115
OID 0.9.2342.19200300.100.1.25
 
116
TAG dc
 
117
EXPL "RFC 2247 Domain Component"
 
118
NAME NSS_OID_RFC2247_DC
 
119
ATTR "dc"
 
120
 
 
121
OID 0.9.2342.19200300.100.3
 
122
TAG attributeSyntax
 
123
EXPL "RFC 1274 Attribute Syntax"
 
124
 
 
125
OID 0.9.2342.19200300.100.3.4
 
126
TAG iA5StringSyntax
 
127
EXPL "RFC 1274 IA5 String Attribute Syntax"
 
128
 
 
129
OID 0.9.2342.19200300.100.3.5
 
130
TAG caseIgnoreIA5StringSyntax
 
131
EXPL "RFC 1274 Case-Ignore IA5 String Attribute Syntax"
 
132
 
 
133
OID 0.9.2342.19200300.100.4
 
134
TAG objectClass
 
135
EXPL "RFC 1274 Object Class"
 
136
 
 
137
OID 0.9.2342.19200300.100.10
 
138
TAG groups
 
139
EXPL "RFC 1274 Groups"
 
140
 
 
141
OID 0.9.2342.234219200300 
 
142
TAG ucl
 
143
EXPL "RFC 1327 ucl"
 
144
 
 
145
OID 1
 
146
TAG iso
 
147
EXPL "ISO"
 
148
 
 
149
# See X.208 Annex B for an explanation of the OIDs below iso
 
150
 
 
151
OID 1.0
 
152
TAG standard
 
153
EXPL "ISO Standard"
 
154
 
 
155
OID 1.1
 
156
TAG registration-authority
 
157
EXPL "ISO Registration Authority"
 
158
 
 
159
OID 1.2
 
160
TAG member-body
 
161
EXPL "ISO Member Body"
 
162
 
 
163
OID 1.2.36
 
164
TAG australia
 
165
EXPL "Australia (ISO)"
 
166
 
 
167
OID 1.2.158
 
168
TAG taiwan
 
169
EXPL "Taiwan (ISO)"
 
170
 
 
171
OID 1.2.372 
 
172
TAG ireland
 
173
EXPL "Ireland (ISO)"
 
174
 
 
175
OID 1.2.578 
 
176
TAG norway
 
177
EXPL "Norway (ISO)"
 
178
 
 
179
OID 1.2.752 
 
180
TAG sweden
 
181
EXPL "Sweden (ISO)"
 
182
 
 
183
OID 1.2.826 
 
184
TAG great-britain
 
185
EXPL "Great Britain (ISO)"
 
186
 
 
187
OID 1.2.840
 
188
TAG us
 
189
EXPL "United States (ISO)"
 
190
 
 
191
OID 1.2.840.1 
 
192
TAG organization
 
193
EXPL "US (ISO) organization"
 
194
 
 
195
OID 1.2.840.10003
 
196
TAG ansi-z30-50
 
197
EXPL "ANSI Z39.50"
 
198
 
 
199
OID 1.2.840.10008
 
200
TAG dicom
 
201
EXPL "DICOM"
 
202
 
 
203
OID 1.2.840.10017
 
204
TAG ieee-1224
 
205
EXPL "IEEE 1224"
 
206
 
 
207
OID 1.2.840.10022
 
208
TAG ieee-802-10
 
209
EXPL "IEEE 802.10"
 
210
 
 
211
OID 1.2.840.10036
 
212
TAG ieee-802-11
 
213
EXPL "IEEE 802.11"
 
214
 
 
215
OID 1.2.840.10040
 
216
TAG x9-57
 
217
EXPL "ANSI X9.57"
 
218
 
 
219
# RFC 2459:
 
220
#
 
221
# holdInstruction OBJECT IDENTIFIER ::=
 
222
#           {iso(1) member-body(2) us(840) x9cm(10040) 2}
 
223
#
 
224
# Note that the appendices of RFC 2459 define the (wrong) value
 
225
# of 2.2.840.10040.2 for this oid.
 
226
OID 1.2.840.10040.2
 
227
TAG holdInstruction
 
228
EXPL "ANSI X9.57 Hold Instruction"
 
229
 
 
230
# RFC 2459:
 
231
#
 
232
# id-holdinstruction-none OBJECT IDENTIFIER  ::=
 
233
#                 {holdInstruction 1} -- deprecated
 
234
OID 1.2.840.10040.2.1
 
235
TAG id-holdinstruction-none
 
236
EXPL "ANSI X9.57 Hold Instruction: None"
 
237
 
 
238
# RFC 2459:
 
239
#
 
240
# id-holdinstruction-callissuer OBJECT IDENTIFIER ::=
 
241
#                 {holdInstruction 2}
 
242
OID 1.2.840.10040.2.2
 
243
TAG id-holdinstruction-callissuer
 
244
EXPL "ANSI X9.57 Hold Instruction: Call Issuer"
 
245
 
 
246
# RFC 2459:
 
247
#
 
248
# id-holdinstruction-reject OBJECT IDENTIFIER ::=
 
249
#                 {holdInstruction 3}
 
250
OID 1.2.840.10040.2.3
 
251
TAG id-holdinstruction-reject
 
252
EXPL "ANSI X9.57 Hold Instruction: Reject"
 
253
 
 
254
OID 1.2.840.10040.4
 
255
TAG x9algorithm
 
256
EXPL "ANSI X9.57 Algorithm"
 
257
 
 
258
# RFC 2459:
 
259
#
 
260
# id-dsa OBJECT IDENTIFIER ::= {
 
261
#      iso(1) member-body(2) us(840) x9-57(10040) x9algorithm(4) 1 }
 
262
OID 1.2.840.10040.4.1
 
263
TAG id-dsa
 
264
EXPL "ANSI X9.57 DSA Signature"
 
265
NAME NSS_OID_ANSIX9_DSA_SIGNATURE
 
266
CKM CKM_DSA
 
267
CKK CKK_DSA
 
268
 
 
269
# RFC 2459:
 
270
#
 
271
# id-dsa-with-sha1 OBJECT IDENTIFIER ::=  {
 
272
#      iso(1) member-body(2) us(840) x9-57 (10040) x9algorithm(4) 3 }
 
273
OID 1.2.840.10040.4.3
 
274
TAG id-dsa-with-sha1
 
275
EXPL "ANSI X9.57 Algorithm DSA Signature with SHA-1 Digest"
 
276
NAME NSS_OID_ANSIX9_DSA_SIGNATURE_WITH_SHA1_DIGEST
 
277
CKM CKM_DSA_SHA1
 
278
 
 
279
OID 1.2.840.10046
 
280
TAG x942
 
281
EXPL "ANSI X9.42"
 
282
 
 
283
OID 1.2.840.10046.2
 
284
TAG algorithm
 
285
EXPL "ANSI X9.42 Algorithm"
 
286
 
 
287
# RFC 2459:
 
288
#
 
289
# dhpublicnumber OBJECT IDENTIFIER ::= {
 
290
#      iso(1) member-body(2) us(840) ansi-x942(10046) number-type(2) 1 }
 
291
OID 1.2.840.10046.2.1
 
292
TAG dhpublicnumber
 
293
EXPL "Diffie-Hellman Public Key Algorithm"
 
294
NAME NSS_OID_X942_DIFFIE_HELMAN_KEY
 
295
CKM CKM_DH_PKCS_DERIVE
 
296
CKK CKK_DH
 
297
 
 
298
OID 1.2.840.113533
 
299
TAG entrust
 
300
EXPL "Entrust Technologies"
 
301
 
 
302
OID 1.2.840.113549 
 
303
TAG rsadsi
 
304
EXPL "RSA Data Security Inc."
 
305
 
 
306
OID 1.2.840.113549.1 
 
307
# http://www.rsa.com/rsalabs/pubs/PKCS/
 
308
TAG pkcs
 
309
EXPL "PKCS"
 
310
 
 
311
# RFC 2459:
 
312
#
 
313
# pkcs-1 OBJECT IDENTIFIER ::= {
 
314
#      iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) 1 }
 
315
OID 1.2.840.113549.1.1
 
316
# ftp://ftp.rsa.com/pub/pkcs/ascii/pkcs-1.asc
 
317
TAG pkcs-1
 
318
EXPL "PKCS #1"
 
319
 
 
320
# RFC 2459:
 
321
#
 
322
# rsaEncryption OBJECT IDENTIFIER ::=  { pkcs-1 1 }
 
323
OID 1.2.840.113549.1.1.1
 
324
TAG rsaEncryption
 
325
EXPL "PKCS #1 RSA Encryption"
 
326
NAME NSS_OID_PKCS1_RSA_ENCRYPTION
 
327
CKM CKM_RSA_PKCS
 
328
CKK CKK_RSA
 
329
 
 
330
# RFC 2459:
 
331
#
 
332
# md2WithRSAEncryption OBJECT IDENTIFIER  ::=  { pkcs-1 2 }
 
333
OID 1.2.840.113549.1.1.2 
 
334
TAG md2WithRSAEncryption
 
335
EXPL "PKCS #1 MD2 With RSA Encryption"      
 
336
NAME NSS_OID_PKCS1_MD2_WITH_RSA_ENCRYPTION
 
337
CKM CKM_MD2_RSA_PKCS
 
338
 
 
339
OID 1.2.840.113549.1.1.3 
 
340
TAG md4WithRSAEncryption
 
341
EXPL "PKCS #1 MD4 With RSA Encryption"      
 
342
NAME NSS_OID_PKCS1_MD4_WITH_RSA_ENCRYPTION
 
343
# No CKM!
 
344
 
 
345
# RFC 2459:
 
346
#
 
347
# md5WithRSAEncryption OBJECT IDENTIFIER  ::=  { pkcs-1 4 }
 
348
OID 1.2.840.113549.1.1.4 
 
349
TAG md5WithRSAEncryption
 
350
EXPL "PKCS #1 MD5 With RSA Encryption"      
 
351
NAME NSS_OID_PKCS1_MD5_WITH_RSA_ENCRYPTION
 
352
CKM CKM_MD5_RSA_PKCS
 
353
 
 
354
# RFC 2459:
 
355
#
 
356
# sha1WithRSAEncryption OBJECT IDENTIFIER  ::=  { pkcs-1 5 }
 
357
OID 1.2.840.113549.1.1.5 
 
358
TAG sha1WithRSAEncryption
 
359
EXPL "PKCS #1 SHA-1 With RSA Encryption"    
 
360
NAME NSS_OID_PKCS1_SHA1_WITH_RSA_ENCRYPTION
 
361
CKM CKM_SHA1_RSA_PKCS
 
362
 
 
363
OID 1.2.840.113549.1.5 
 
364
# ftp://ftp.rsa.com/pub/pkcs/ascii/pkcs-5.asc
 
365
TAG pkcs-5
 
366
EXPL "PKCS #5"
 
367
 
 
368
OID 1.2.840.113549.1.5.1 
 
369
TAG pbeWithMD2AndDES-CBC
 
370
EXPL "PKCS #5 Password Based Encryption With MD2 and DES-CBC"     
 
371
NAME NSS_OID_PKCS5_PBE_WITH_MD2_AND_DES_CBC
 
372
CKM CKM_PBE_MD2_DES_CBC
 
373
 
 
374
OID 1.2.840.113549.1.5.3 
 
375
TAG pbeWithMD5AndDES-CBC
 
376
EXPL "PKCS #5 Password Based Encryption With MD5 and DES-CBC"     
 
377
NAME NSS_OID_PKCS5_PBE_WITH_MD5_AND_DES_CBC
 
378
CKM CKM_PBE_MD5_DES_CBC
 
379
 
 
380
OID 1.2.840.113549.1.5.10 
 
381
TAG pbeWithSha1AndDES-CBC
 
382
EXPL "PKCS #5 Password Based Encryption With SHA-1 and DES-CBC"   
 
383
NAME NSS_OID_PKCS5_PBE_WITH_SHA1_AND_DES_CBC
 
384
CKM CKM_NETSCAPE_PBE_SHA1_DES_CBC
 
385
 
 
386
OID 1.2.840.113549.1.7 
 
387
# ftp://ftp.rsa.com/pub/pkcs/ascii/pkcs-7.asc
 
388
TAG pkcs-7
 
389
EXPL "PKCS #7"
 
390
NAME NSS_OID_PKCS7
 
391
 
 
392
OID 1.2.840.113549.1.7.1
 
393
TAG data
 
394
EXPL "PKCS #7 Data"
 
395
NAME NSS_OID_PKCS7_DATA
 
396
 
 
397
OID 1.2.840.113549.1.7.2 
 
398
TAG signedData
 
399
EXPL "PKCS #7 Signed Data"
 
400
NAME NSS_OID_PKCS7_SIGNED_DATA
 
401
 
 
402
OID 1.2.840.113549.1.7.3 
 
403
TAG envelopedData
 
404
EXPL "PKCS #7 Enveloped Data"
 
405
NAME NSS_OID_PKCS7_ENVELOPED_DATA
 
406
 
 
407
OID 1.2.840.113549.1.7.4 
 
408
TAG signedAndEnvelopedData
 
409
EXPL "PKCS #7 Signed and Enveloped Data"
 
410
NAME NSS_OID_PKCS7_SIGNED_ENVELOPED_DATA
 
411
 
 
412
OID 1.2.840.113549.1.7.5 
 
413
TAG digestedData
 
414
EXPL "PKCS #7 Digested Data"
 
415
NAME NSS_OID_PKCS7_DIGESTED_DATA
 
416
 
 
417
OID 1.2.840.113549.1.7.6 
 
418
TAG encryptedData
 
419
EXPL "PKCS #7 Encrypted Data"
 
420
NAME NSS_OID_PKCS7_ENCRYPTED_DATA
 
421
 
 
422
# RFC 2459:
 
423
#
 
424
# pkcs-9 OBJECT IDENTIFIER ::=
 
425
#        { iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) 9 }
 
426
OID 1.2.840.113549.1.9 
 
427
# ftp://ftp.rsa.com/pub/pkcs/ascii/pkcs-9.asc
 
428
TAG pkcs-9
 
429
EXPL "PKCS #9"
 
430
 
 
431
# RFC 2459:
 
432
#
 
433
# emailAddress AttributeType      ::= { pkcs-9 1 }
 
434
OID 1.2.840.113549.1.9.1
 
435
TAG emailAddress
 
436
EXPL "PKCS #9 Email Address"
 
437
NAME NSS_OID_PKCS9_EMAIL_ADDRESS
 
438
 
 
439
OID 1.2.840.113549.1.9.2 
 
440
TAG unstructuredName
 
441
EXPL "PKCS #9 Unstructured Name"
 
442
NAME NSS_OID_PKCS9_UNSTRUCTURED_NAME
 
443
 
 
444
OID 1.2.840.113549.1.9.3 
 
445
TAG contentType
 
446
EXPL "PKCS #9 Content Type"
 
447
NAME NSS_OID_PKCS9_CONTENT_TYPE
 
448
 
 
449
OID 1.2.840.113549.1.9.4 
 
450
TAG messageDigest
 
451
EXPL "PKCS #9 Message Digest"
 
452
NAME NSS_OID_PKCS9_MESSAGE_DIGEST
 
453
 
 
454
OID 1.2.840.113549.1.9.5 
 
455
TAG signingTime
 
456
EXPL "PKCS #9 Signing Time"
 
457
NAME NSS_OID_PKCS9_SIGNING_TIME
 
458
 
 
459
OID 1.2.840.113549.1.9.6 
 
460
TAG counterSignature
 
461
EXPL "PKCS #9 Counter Signature"
 
462
NAME NSS_OID_PKCS9_COUNTER_SIGNATURE
 
463
 
 
464
OID 1.2.840.113549.1.9.7 
 
465
TAG challengePassword
 
466
EXPL "PKCS #9 Challenge Password"
 
467
NAME NSS_OID_PKCS9_CHALLENGE_PASSWORD
 
468
 
 
469
OID 1.2.840.113549.1.9.8 
 
470
TAG unstructuredAddress
 
471
EXPL "PKCS #9 Unstructured Address"
 
472
NAME NSS_OID_PKCS9_UNSTRUCTURED_ADDRESS
 
473
 
 
474
OID 1.2.840.113549.1.9.9 
 
475
TAG extendedCertificateAttributes
 
476
EXPL "PKCS #9 Extended Certificate Attributes"
 
477
NAME NSS_OID_PKCS9_EXTENDED_CERTIFICATE_ATTRIBUTES
 
478
 
 
479
OID 1.2.840.113549.1.9.15 
 
480
TAG sMIMECapabilities
 
481
EXPL "PKCS #9 S/MIME Capabilities"
 
482
NAME NSS_OID_PKCS9_SMIME_CAPABILITIES
 
483
 
 
484
OID 1.2.840.113549.1.9.20
 
485
TAG friendlyName
 
486
EXPL "PKCS #9 Friendly Name"
 
487
NAME NSS_OID_PKCS9_FRIENDLY_NAME
 
488
 
 
489
OID 1.2.840.113549.1.9.21
 
490
TAG localKeyID
 
491
EXPL "PKCS #9 Local Key ID"
 
492
NAME NSS_OID_PKCS9_LOCAL_KEY_ID
 
493
 
 
494
OID 1.2.840.113549.1.9.22 
 
495
TAG certTypes
 
496
EXPL "PKCS #9 Certificate Types"
 
497
 
 
498
OID 1.2.840.113549.1.9.22.1
 
499
TAG x509Certificate
 
500
EXPL "PKCS #9 Certificate Type = X.509"
 
501
NAME NSS_OID_PKCS9_X509_CERT
 
502
 
 
503
OID 1.2.840.113549.1.9.22.2
 
504
TAG sdsiCertificate
 
505
EXPL "PKCS #9 Certificate Type = SDSI"
 
506
NAME NSS_OID_PKCS9_SDSI_CERT
 
507
 
 
508
OID 1.2.840.113549.1.9.23 
 
509
TAG crlTypes
 
510
EXPL "PKCS #9 Certificate Revocation List Types"
 
511
 
 
512
OID 1.2.840.113549.1.9.23.1
 
513
TAG x509Crl
 
514
EXPL "PKCS #9 CRL Type = X.509"
 
515
NAME NSS_OID_PKCS9_X509_CRL
 
516
 
 
517
OID 1.2.840.113549.1.12
 
518
# http://www.rsa.com/rsalabs/pubs/PKCS/html/pkcs-12.html
 
519
# NOTE -- PKCS #12                          multiple contradictory
 
520
#         documents exist.  Somebody go figure out the canonical
 
521
#         OID list, keeping in mind backwards-compatability..
 
522
TAG pkcs-12
 
523
EXPL "PKCS #12"
 
524
NAME NSS_OID_PKCS12
 
525
 
 
526
OID 1.2.840.113549.1.12.1 
 
527
TAG pkcs-12PbeIds
 
528
EXPL "PKCS #12 Password Based Encryption IDs"
 
529
NAME NSS_OID_PKCS12_PBE_IDS
 
530
# We called it SEC_OID_PKCS12_MODE_IDS
 
531
 
 
532
OID 1.2.840.113549.1.12.1.1
 
533
TAG pbeWithSHA1And128BitRC4
 
534
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 128-bit RC4"
 
535
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_128_BIT_RC4
 
536
CKM CKM_NETSCAPE_PBE_SHA1_128_BIT_RC4
 
537
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_128_BIT_RC4
 
538
 
 
539
OID 1.2.840.113549.1.12.1.2
 
540
TAG pbeWithSHA1And40BitRC4
 
541
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 40-bit RC4"
 
542
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_40_BIT_RC4
 
543
CKM CKM_NETSCAPE_PBE_SHA1_40_BIT_RC4
 
544
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_40_BIT_RC4
 
545
 
 
546
OID 1.2.840.113549.1.12.1.3
 
547
TAG pbeWithSHA1And3-KeyTripleDES-CBC
 
548
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 3-key Triple DES-CBC"
 
549
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_3_KEY_TRIPLE_DES_CBC
 
550
CKM CKM_NETSCAPE_PBE_SHA1_TRIPLE_DES_CBC
 
551
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_3KEY_TRIPLE_DES_CBC
 
552
 
 
553
OID 1.2.840.113549.1.12.1.4
 
554
TAG pbeWithSHA1And2-KeyTripleDES-CBC
 
555
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 2-key Triple DES-CBC"
 
556
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_2_KEY_TRIPLE_DES_CBC
 
557
CKM CKM_PBE_SHA1_DES2_EDE_CBC
 
558
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_2KEY_TRIPLE_DES_CBC
 
559
 
 
560
OID 1.2.840.113549.1.12.1.5
 
561
TAG pbeWithSHA1And128BitRC2-CBC
 
562
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 128-bit RC2-CBC"
 
563
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_128_BIT_RC2_CBC
 
564
CKM CKM_NETSCAPE_PBE_SHA1_128_BIT_RC2_CBC
 
565
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_128_BIT_RC2_CBC
 
566
 
 
567
OID 1.2.840.113549.1.12.1.6
 
568
TAG pbeWithSHA1And40BitRC2-CBC
 
569
EXPL "PKCS #12 Password Based Encryption With SHA-1 and 40-bit RC2-CBC"
 
570
NAME NSS_OID_PKCS12_PBE_WITH_SHA1_AND_40_BIT_RC2_CBC
 
571
CKM CKM_NETSCAPE_PBE_SHA1_40_BIT_RC2_CBC
 
572
# We called it SEC_OID_PKCS12_V2_PBE_WITH_SHA1_AND_40_BIT_RC2_CBC
 
573
 
 
574
OID 1.2.840.113549.1.12.2 
 
575
TAG pkcs-12EspvkIds
 
576
EXPL "PKCS #12 ESPVK IDs"
 
577
# We called it SEC_OID_PKCS12_ESPVK_IDS
 
578
 
 
579
OID 1.2.840.113549.1.12.2.1
 
580
TAG pkcs8-key-shrouding
 
581
EXPL "PKCS #12 Key Shrouding"
 
582
# We called it SEC_OID_PKCS12_PKCS8_KEY_SHROUDING
 
583
 
 
584
OID 1.2.840.113549.1.12.3 
 
585
TAG draft1Pkcs-12Bag-ids
 
586
EXPL "Draft 1.0 PKCS #12 Bag IDs"
 
587
# We called it SEC_OID_PKCS12_BAG_IDS
 
588
 
 
589
OID 1.2.840.113549.1.12.3.1
 
590
TAG keyBag
 
591
EXPL "Draft 1.0 PKCS #12 Key Bag"
 
592
# We called it SEC_OID_PKCS12_KEY_BAG_ID
 
593
 
 
594
OID 1.2.840.113549.1.12.3.2
 
595
TAG certAndCRLBagId
 
596
EXPL "Draft 1.0 PKCS #12 Cert and CRL Bag ID"
 
597
# We called it SEC_OID_PKCS12_CERT_AND_CRL_BAG_ID
 
598
 
 
599
OID 1.2.840.113549.1.12.3.3
 
600
TAG secretBagId
 
601
EXPL "Draft 1.0 PKCS #12 Secret Bag ID"
 
602
# We called it SEC_OID_PKCS12_SECRET_BAG_ID
 
603
 
 
604
OID 1.2.840.113549.1.12.3.4
 
605
TAG safeContentsId
 
606
EXPL "Draft 1.0 PKCS #12 Safe Contents Bag ID"
 
607
# We called it SEC_OID_PKCS12_SAFE_CONTENTS_ID
 
608
 
 
609
OID 1.2.840.113549.1.12.3.5
 
610
TAG pkcs-8ShroudedKeyBagId
 
611
EXPL "Draft 1.0 PKCS #12 PKCS #8-shrouded Key Bag ID"
 
612
# We called it SEC_OID_PKCS12_PKCS8_SHROUDED_KEY_BAG_ID
 
613
 
 
614
OID 1.2.840.113549.1.12.4 
 
615
TAG pkcs-12CertBagIds
 
616
EXPL "PKCS #12 Certificate Bag IDs"
 
617
# We called it SEC_OID_PKCS12_CERT_BAG_IDS
 
618
 
 
619
OID 1.2.840.113549.1.12.4.1
 
620
TAG x509CertCRLBagId
 
621
EXPL "PKCS #12 X.509 Certificate and CRL Bag"
 
622
# We called it SEC_OID_PKCS12_X509_CERT_CRL_BAG
 
623
 
 
624
OID 1.2.840.113549.1.12.4.2
 
625
TAG SDSICertBagID
 
626
EXPL "PKCS #12 SDSI Certificate Bag"
 
627
# We called it SEC_OID_PKCS12_SDSI_CERT_BAG
 
628
 
 
629
OID 1.2.840.113549.1.12.5 
 
630
TAG pkcs-12Oids
 
631
EXPL "PKCS #12 OIDs (XXX)"
 
632
# We called it SEC_OID_PKCS12_OIDS
 
633
 
 
634
OID 1.2.840.113549.1.12.5.1 
 
635
TAG pkcs-12PbeIds
 
636
EXPL "PKCS #12 OIDs PBE IDs (XXX)"
 
637
# We called it SEC_OID_PKCS12_PBE_IDS
 
638
 
 
639
OID 1.2.840.113549.1.12.5.1.1
 
640
TAG pbeWithSha1And128BitRC4
 
641
EXPL "PKCS #12 OIDs PBE with SHA-1 and 128-bit RC4 (XXX)"
 
642
CKM CKM_NETSCAPE_PBE_SHA1_128_BIT_RC4
 
643
# We called it SEC_OID_PKCS12_PBE_WITH_SHA1_AND_128_BIT_RC4
 
644
 
 
645
OID 1.2.840.113549.1.12.5.1.2
 
646
TAG pbeWithSha1And40BitRC4
 
647
EXPL "PKCS #12 OIDs PBE with SHA-1 and 40-bit RC4 (XXX)"
 
648
CKM CKM_NETSCAPE_PBE_SHA1_40_BIT_RC4
 
649
# We called it SEC_OID_PKCS12_PBE_WITH_SHA1_AND_40_BIT_RC4
 
650
 
 
651
OID 1.2.840.113549.1.12.5.1.3
 
652
TAG pbeWithSha1AndTripleDES-CBC
 
653
EXPL "PKCS #12 OIDs PBE with SHA-1 and Triple DES-CBC (XXX)"
 
654
CKM CKM_NETSCAPE_PBE_SHA1_TRIPLE_DES_CBC
 
655
# We called it SEC_OID_PKCS12_PBE_WITH_SHA1_AND_TRIPLE_DES_CBC
 
656
 
 
657
OID 1.2.840.113549.1.12.5.1.4
 
658
TAG pbeWithSha1And128BitRC2-CBC
 
659
EXPL "PKCS #12 OIDs PBE with SHA-1 and 128-bit RC2-CBC (XXX)"
 
660
CKM CKM_NETSCAPE_PBE_SHA1_128_BIT_RC2_CBC
 
661
# We called it SEC_OID_PKCS12_PBE_WITH_SHA1_AND_128_BIT_RC2_CBC
 
662
 
 
663
OID 1.2.840.113549.1.12.5.1.5
 
664
TAG pbeWithSha1And40BitRC2-CBC
 
665
EXPL "PKCS #12 OIDs PBE with SHA-1 and 40-bit RC2-CBC (XXX)"
 
666
CKM CKM_NETSCAPE_PBE_SHA1_40_BIT_RC2_CBC
 
667
# We called it SEC_OID_PKCS12_PBE_WITH_SHA1_AND_40_BIT_RC2_CBC
 
668
 
 
669
OID 1.2.840.113549.1.12.5.2 
 
670
TAG pkcs-12EnvelopingIds
 
671
EXPL "PKCS #12 OIDs Enveloping IDs (XXX)"
 
672
# We called it SEC_OID_PKCS12_ENVELOPING_IDS
 
673
 
 
674
OID 1.2.840.113549.1.12.5.2.1
 
675
TAG rsaEncryptionWith128BitRC4
 
676
EXPL "PKCS #12 OIDs Enveloping RSA Encryption with 128-bit RC4"
 
677
# We called it SEC_OID_PKCS12_RSA_ENCRYPTION_WITH_128_BIT_RC4
 
678
 
 
679
OID 1.2.840.113549.1.12.5.2.2
 
680
TAG rsaEncryptionWith40BitRC4
 
681
EXPL "PKCS #12 OIDs Enveloping RSA Encryption with 40-bit RC4"
 
682
# We called it SEC_OID_PKCS12_RSA_ENCRYPTION_WITH_40_BIT_RC4
 
683
 
 
684
OID 1.2.840.113549.1.12.5.2.3
 
685
TAG rsaEncryptionWithTripleDES
 
686
EXPL "PKCS #12 OIDs Enveloping RSA Encryption with Triple DES"
 
687
# We called it SEC_OID_PKCS12_RSA_ENCRYPTION_WITH_TRIPLE_DES
 
688
 
 
689
OID 1.2.840.113549.1.12.5.3 
 
690
TAG pkcs-12SignatureIds
 
691
EXPL "PKCS #12 OIDs Signature IDs (XXX)"
 
692
# We called it SEC_OID_PKCS12_SIGNATURE_IDS
 
693
 
 
694
OID 1.2.840.113549.1.12.5.3.1
 
695
TAG rsaSignatureWithSHA1Digest
 
696
EXPL "PKCS #12 OIDs RSA Signature with SHA-1 Digest"
 
697
# We called it SEC_OID_PKCS12_RSA_SIGNATURE_WITH_SHA1_DIGEST
 
698
 
 
699
OID 1.2.840.113549.1.12.10 
 
700
TAG pkcs-12Version1
 
701
EXPL "PKCS #12 Version 1"
 
702
 
 
703
OID 1.2.840.113549.1.12.10.1
 
704
TAG pkcs-12BagIds
 
705
EXPL "PKCS #12 Bag IDs"
 
706
 
 
707
OID 1.2.840.113549.1.12.10.1.1
 
708
TAG keyBag
 
709
EXPL "PKCS #12 Key Bag"
 
710
NAME NSS_OID_PKCS12_KEY_BAG
 
711
# We called it SEC_OID_PKCS12_V1_KEY_BAG_ID
 
712
 
 
713
OID 1.2.840.113549.1.12.10.1.2
 
714
TAG pkcs-8ShroudedKeyBag
 
715
EXPL "PKCS #12 PKCS #8-shrouded Key Bag"
 
716
NAME NSS_OID_PKCS12_PKCS8_SHROUDED_KEY_BAG
 
717
# We called it SEC_OID_PKCS12_V1_PKCS8_SHROUDED_KEY_BAG_ID
 
718
 
 
719
OID 1.2.840.113549.1.12.10.1.3
 
720
TAG certBag
 
721
EXPL "PKCS #12 Certificate Bag"
 
722
NAME NSS_OID_PKCS12_CERT_BAG
 
723
# We called it SEC_OID_PKCS12_V1_CERT_BAG_ID
 
724
 
 
725
OID 1.2.840.113549.1.12.10.1.4
 
726
TAG crlBag
 
727
EXPL "PKCS #12 CRL Bag"
 
728
NAME NSS_OID_PKCS12_CRL_BAG
 
729
# We called it SEC_OID_PKCS12_V1_CRL_BAG_ID
 
730
 
 
731
OID 1.2.840.113549.1.12.10.1.5
 
732
TAG secretBag
 
733
EXPL "PKCS #12 Secret Bag"
 
734
NAME NSS_OID_PKCS12_SECRET_BAG
 
735
# We called it SEC_OID_PKCS12_V1_SECRET_BAG_ID
 
736
 
 
737
OID 1.2.840.113549.1.12.10.1.6
 
738
TAG safeContentsBag
 
739
EXPL "PKCS #12 Safe Contents Bag"
 
740
NAME NSS_OID_PKCS12_SAFE_CONTENTS_BAG
 
741
# We called it SEC_OID_PKCS12_V1_SAFE_CONTENTS_BAG_ID
 
742
 
 
743
OID 1.2.840.113549.2
 
744
TAG digest
 
745
EXPL "RSA digest algorithm"
 
746
 
 
747
OID 1.2.840.113549.2.2 
 
748
TAG md2
 
749
EXPL "MD2"
 
750
NAME NSS_OID_MD2
 
751
CKM CKM_MD2
 
752
 
 
753
OID 1.2.840.113549.2.4 
 
754
TAG md4
 
755
EXPL "MD4"
 
756
NAME NSS_OID_MD4
 
757
# No CKM
 
758
 
 
759
OID 1.2.840.113549.2.5
 
760
TAG md5
 
761
EXPL "MD5"
 
762
NAME NSS_OID_MD5
 
763
CKM CKM_MD5
 
764
 
 
765
OID 1.2.840.113549.3 
 
766
TAG cipher
 
767
EXPL "RSA cipher algorithm"
 
768
 
 
769
OID 1.2.840.113549.3.2 
 
770
TAG rc2cbc
 
771
EXPL "RC2-CBC"
 
772
NAME NSS_OID_RC2_CBC
 
773
CKM_RC2_CBC
 
774
 
 
775
OID 1.2.840.113549.3.4 
 
776
TAG rc4
 
777
EXPL "RC4"
 
778
NAME NSS_OID_RC4
 
779
CKM CKM_RC4
 
780
 
 
781
OID 1.2.840.113549.3.7 
 
782
TAG desede3cbc
 
783
EXPL "DES-EDE3-CBC"
 
784
NAME NSS_OID_DES_EDE3_CBC
 
785
CKM CKM_DES3_CBC
 
786
 
 
787
OID 1.2.840.113549.3.9 
 
788
TAG rc5cbcpad
 
789
EXPL "RC5-CBCPad"
 
790
NAME NSS_OID_RC5_CBC_PAD
 
791
CKM CKM_RC5_CBC
 
792
 
 
793
OID 1.2.840.113556
 
794
TAG microsoft
 
795
EXPL "Microsoft"
 
796
 
 
797
OID 1.2.840.113560
 
798
TAG columbia-university
 
799
EXPL "Columbia University"
 
800
 
 
801
OID 1.2.840.113572
 
802
TAG unisys
 
803
EXPL "Unisys"
 
804
 
 
805
OID 1.2.840.113658
 
806
TAG xapia
 
807
EXPL "XAPIA"
 
808
 
 
809
OID 1.2.840.113699
 
810
TAG wordperfect
 
811
EXPL "WordPerfect"
 
812
 
 
813
OID 1.3
 
814
TAG identified-organization
 
815
EXPL "ISO identified organizations"
 
816
 
 
817
OID 1.3.6
 
818
TAG us-dod
 
819
EXPL "United States Department of Defense"
 
820
 
 
821
OID 1.3.6.1 
 
822
TAG internet  # See RFC 1065
 
823
EXPL "The Internet"
 
824
 
 
825
OID 1.3.6.1.1
 
826
TAG directory
 
827
EXPL "Internet: Directory"
 
828
 
 
829
OID 1.3.6.1.2
 
830
TAG management
 
831
EXPL "Internet: Management"
 
832
 
 
833
OID 1.3.6.1.3
 
834
TAG experimental
 
835
EXPL "Internet: Experimental"
 
836
 
 
837
OID 1.3.6.1.4
 
838
TAG private
 
839
EXPL "Internet: Private"
 
840
 
 
841
OID 1.3.6.1.5
 
842
TAG security
 
843
EXPL "Internet: Security"
 
844
 
 
845
OID 1.3.6.1.5.5
 
846
 
 
847
# RFC 2459:
 
848
#
 
849
# id-pkix  OBJECT IDENTIFIER  ::=
 
850
#          { iso(1) identified-organization(3) dod(6) internet(1)
 
851
#                     security(5) mechanisms(5) pkix(7) }
 
852
OID 1.3.6.1.5.5.7 
 
853
TAG id-pkix
 
854
EXPL "Public Key Infrastructure"
 
855
 
 
856
# RFC 2459:
 
857
#
 
858
# PKIX1Explicit88 {iso(1) identified-organization(3) dod(6) internet(1)
 
859
#   security(5) mechanisms(5) pkix(7) id-mod(0) id-pkix1-explicit-88(1)}
 
860
OID 1.3.6.1.5.5.7.0.1
 
861
TAG PKIX1Explicit88
 
862
EXPL "RFC 2459 Explicitly Tagged Module, 1988 Syntax"
 
863
 
 
864
# RFC 2459:
 
865
#
 
866
# PKIX1Implicit88 {iso(1) identified-organization(3) dod(6) internet(1)
 
867
#   security(5) mechanisms(5) pkix(7) id-mod(0) id-pkix1-implicit-88(2)}
 
868
OID 1.3.6.1.5.5.7.0.2
 
869
TAG PKIXImplicit88
 
870
EXPL "RFC 2459 Implicitly Tagged Module, 1988 Syntax"
 
871
 
 
872
# RFC 2459:
 
873
#
 
874
# PKIX1Explicit93 {iso(1) identified-organization(3) dod(6) internet(1)
 
875
#    security(5) mechanisms(5) pkix(7) id-mod(0) id-pkix1-explicit-93(3)}
 
876
OID 1.3.6.1.5.5.7.0.3
 
877
TAG PKIXExplicit93
 
878
EXPL "RFC 2459 Explicitly Tagged Module, 1993 Syntax"
 
879
 
 
880
# RFC 2459:
 
881
#
 
882
# id-pe OBJECT IDENTIFIER  ::=  { id-pkix 1 }
 
883
#         -- arc for private certificate extensions
 
884
OID 1.3.6.1.5.5.7.1 
 
885
TAG id-pe
 
886
EXPL "PKIX Private Certificate Extensions"
 
887
 
 
888
# RFC 2459:
 
889
#
 
890
# id-pe-authorityInfoAccess OBJECT IDENTIFIER ::= { id-pe 1 }
 
891
OID 1.3.6.1.5.5.7.1.1
 
892
TAG id-pe-authorityInfoAccess
 
893
EXPL "Certificate Authority Information Access"
 
894
NAME NSS_OID_X509_AUTH_INFO_ACCESS
 
895
CERT_EXTENSION SUPPORTED
 
896
 
 
897
# RFC 2459:
 
898
#
 
899
# id-qt OBJECT IDENTIFIER ::= { id-pkix 2 }
 
900
#         -- arc for policy qualifier types
 
901
OID 1.3.6.1.5.5.7.2 
 
902
TAG id-qt
 
903
EXPL "PKIX Policy Qualifier Types"
 
904
 
 
905
# RFC 2459:
 
906
#
 
907
# id-qt-cps      OBJECT IDENTIFIER ::=  { id-qt 1 }
 
908
#         -- OID for CPS qualifier
 
909
OID 1.3.6.1.5.5.7.2.1
 
910
TAG id-qt-cps
 
911
EXPL "PKIX CPS Pointer Qualifier"
 
912
NAME NSS_OID_PKIX_CPS_POINTER_QUALIFIER
 
913
 
 
914
# RFC 2459:
 
915
#
 
916
# id-qt-unotice  OBJECT IDENTIFIER ::=  { id-qt 2 }
 
917
#         -- OID for user notice qualifier
 
918
OID 1.3.6.1.5.5.7.2.2
 
919
TAG id-qt-unotice
 
920
EXPL "PKIX User Notice Qualifier"
 
921
NAME NSS_OID_PKIX_USER_NOTICE_QUALIFIER
 
922
 
 
923
# RFC 2459:
 
924
#
 
925
# id-kp OBJECT IDENTIFIER ::= { id-pkix 3 }
 
926
#         -- arc for extended key purpose OIDS
 
927
OID 1.3.6.1.5.5.7.3 
 
928
TAG id-kp
 
929
EXPL "PKIX Key Purpose"
 
930
 
 
931
# RFC 2459:
 
932
#
 
933
# id-kp-serverAuth      OBJECT IDENTIFIER ::= { id-kp 1 }
 
934
OID 1.3.6.1.5.5.7.3.1
 
935
TAG id-kp-serverAuth
 
936
EXPL "TLS Web Server Authentication Certificate"
 
937
NAME NSS_OID_EXT_KEY_USAGE_SERVER_AUTH
 
938
 
 
939
# RFC 2459:
 
940
#
 
941
# id-kp-clientAuth      OBJECT IDENTIFIER ::= { id-kp 2 }
 
942
OID 1.3.6.1.5.5.7.3.2
 
943
TAG id-kp-clientAuth
 
944
EXPL "TLS Web Client Authentication Certificate"
 
945
NAME NSS_OID_EXT_KEY_USAGE_CLIENT_AUTH
 
946
 
 
947
# RFC 2459:
 
948
#
 
949
# id-kp-codeSigning     OBJECT IDENTIFIER ::= { id-kp 3 }
 
950
OID 1.3.6.1.5.5.7.3.3
 
951
TAG id-kp-codeSigning
 
952
EXPL "Code Signing Certificate"
 
953
NAME NSS_OID_EXT_KEY_USAGE_CODE_SIGN
 
954
 
 
955
# RFC 2459:
 
956
#
 
957
# id-kp-emailProtection OBJECT IDENTIFIER ::= { id-kp 4 }
 
958
OID 1.3.6.1.5.5.7.3.4
 
959
TAG id-kp-emailProtection
 
960
EXPL "E-Mail Protection Certificate"
 
961
NAME NSS_OID_EXT_KEY_USAGE_EMAIL_PROTECTION
 
962
 
 
963
# RFC 2459:
 
964
#
 
965
# id-kp-ipsecEndSystem  OBJECT IDENTIFIER ::= { id-kp 5 }
 
966
OID 1.3.6.1.5.5.7.3.5
 
967
TAG id-kp-ipsecEndSystem
 
968
EXPL "IPSEC End System Certificate"
 
969
NAME NSS_OID_EXT_KEY_USAGE_IPSEC_END_SYSTEM
 
970
 
 
971
# RFC 2459:
 
972
#
 
973
# id-kp-ipsecTunnel     OBJECT IDENTIFIER ::= { id-kp 6 }
 
974
OID 1.3.6.1.5.5.7.3.6
 
975
TAG id-kp-ipsecTunnel
 
976
EXPL "IPSEC Tunnel Certificate"
 
977
NAME NSS_OID_EXT_KEY_USAGE_IPSEC_TUNNEL
 
978
 
 
979
# RFC 2459:
 
980
#
 
981
# id-kp-ipsecUser       OBJECT IDENTIFIER ::= { id-kp 7 }
 
982
OID 1.3.6.1.5.5.7.3.7
 
983
TAG id-kp-ipsecUser
 
984
EXPL "IPSEC User Certificate"
 
985
NAME NSS_OID_EXT_KEY_USAGE_IPSEC_USER
 
986
 
 
987
# RFC 2459:
 
988
#
 
989
# id-kp-timeStamping    OBJECT IDENTIFIER ::= { id-kp 8 }
 
990
OID 1.3.6.1.5.5.7.3.8
 
991
TAG id-kp-timeStamping
 
992
EXPL "Time Stamping Certificate"
 
993
NAME NSS_OID_EXT_KEY_USAGE_TIME_STAMP
 
994
 
 
995
OID 1.3.6.1.5.5.7.3.9
 
996
TAG ocsp-responder
 
997
EXPL "OCSP Responder Certificate"
 
998
NAME NSS_OID_OCSP_RESPONDER
 
999
 
 
1000
OID 1.3.6.1.5.5.7.7 
 
1001
TAG pkix-id-pkix
 
1002
 
 
1003
OID 1.3.6.1.5.5.7.7.5 
 
1004
TAG pkix-id-pkip
 
1005
 
 
1006
OID 1.3.6.1.5.5.7.7.5.1 
 
1007
TAG pkix-id-regctrl
 
1008
EXPL "CRMF Registration Control"
 
1009
 
 
1010
OID 1.3.6.1.5.5.7.7.5.1.1
 
1011
TAG regtoken
 
1012
EXPL "CRMF Registration Control, Registration Token"
 
1013
NAME NSS_OID_PKIX_REGCTRL_REGTOKEN
 
1014
 
 
1015
OID 1.3.6.1.5.5.7.7.5.1.2
 
1016
TAG authenticator
 
1017
EXPL "CRMF Registration Control, Registration Authenticator"
 
1018
NAME NSS_OID_PKIX_REGCTRL_AUTHENTICATOR
 
1019
 
 
1020
OID 1.3.6.1.5.5.7.7.5.1.3
 
1021
TAG pkipubinfo
 
1022
EXPL "CRMF Registration Control, PKI Publication Info"
 
1023
NAME NSS_OID_PKIX_REGCTRL_PKIPUBINFO
 
1024
 
 
1025
OID 1.3.6.1.5.5.7.7.5.1.4
 
1026
TAG pki-arch-options
 
1027
EXPL "CRMF Registration Control, PKI Archive Options"
 
1028
NAME NSS_OID_PKIX_REGCTRL_PKI_ARCH_OPTIONS
 
1029
 
 
1030
OID 1.3.6.1.5.5.7.7.5.1.5
 
1031
TAG old-cert-id
 
1032
EXPL "CRMF Registration Control, Old Certificate ID"
 
1033
NAME NSS_OID_PKIX_REGCTRL_OLD_CERT_ID
 
1034
 
 
1035
OID 1.3.6.1.5.5.7.7.5.1.6
 
1036
TAG protocol-encryption-key
 
1037
EXPL "CRMF Registration Control, Protocol Encryption Key"
 
1038
NAME NSS_OID_PKIX_REGCTRL_PROTOCOL_ENC_KEY
 
1039
 
 
1040
OID 1.3.6.1.5.5.7.7.5.2 
 
1041
TAG pkix-id-reginfo
 
1042
EXPL "CRMF Registration Info"
 
1043
 
 
1044
OID 1.3.6.1.5.5.7.7.5.2.1
 
1045
TAG utf8-pairs
 
1046
EXPL "CRMF Registration Info, UTF8 Pairs"
 
1047
NAME NSS_OID_PKIX_REGINFO_UTF8_PAIRS
 
1048
 
 
1049
OID 1.3.6.1.5.5.7.7.5.2.2
 
1050
TAG cert-request
 
1051
EXPL "CRMF Registration Info, Certificate Request"
 
1052
NAME NSS_OID_PKIX_REGINFO_CERT_REQUEST
 
1053
 
 
1054
# RFC 2549:
 
1055
#
 
1056
# id-ad OBJECT IDENTIFIER ::= { id-pkix 48 }
 
1057
#         -- arc for access descriptors
 
1058
OID 1.3.6.1.5.5.7.48 
 
1059
TAG id-ad
 
1060
EXPL "PKIX Access Descriptors"
 
1061
 
 
1062
# RFC 2549:
 
1063
#
 
1064
# id-ad-ocsp      OBJECT IDENTIFIER ::= { id-ad 1 }
 
1065
OID 1.3.6.1.5.5.7.48.1
 
1066
TAG id-ad-ocsp
 
1067
EXPL "PKIX Online Certificate Status Protocol"
 
1068
NAME NSS_OID_OID_PKIX_OCSP
 
1069
 
 
1070
OID 1.3.6.1.5.5.7.48.1.1
 
1071
TAG basic-response
 
1072
EXPL "OCSP Basic Response"
 
1073
NAME NSS_OID_PKIX_OCSP_BASIC_RESPONSE
 
1074
 
 
1075
OID 1.3.6.1.5.5.7.48.1.2
 
1076
TAG nonce-extension
 
1077
EXPL "OCSP Nonce Extension"
 
1078
NAME NSS_OID_PKIX_OCSP_NONCE
 
1079
 
 
1080
OID 1.3.6.1.5.5.7.48.1.3
 
1081
TAG response
 
1082
EXPL "OCSP Response Types Extension"
 
1083
NAME NSS_OID_PKIX_OCSP_RESPONSE
 
1084
 
 
1085
OID 1.3.6.1.5.5.7.48.1.4
 
1086
TAG crl
 
1087
EXPL "OCSP CRL Reference Extension"
 
1088
NAME NSS_OID_PKIX_OCSP_CRL
 
1089
 
 
1090
OID 1.3.6.1.5.5.7.48.1.5
 
1091
TAG no-check
 
1092
EXPL "OCSP No Check Extension"
 
1093
NAME NSS_OID_X509_OCSP_NO_CHECK  # X509_... ?
 
1094
 
 
1095
OID 1.3.6.1.5.5.7.48.1.6
 
1096
TAG archive-cutoff
 
1097
EXPL "OCSP Archive Cutoff Extension"
 
1098
NAME NSS_OID_PKIX_OCSP_ARCHIVE_CUTOFF
 
1099
 
 
1100
OID 1.3.6.1.5.5.7.48.1.7
 
1101
TAG service-locator
 
1102
EXPL "OCSP Service Locator Extension"
 
1103
NAME NSS_OID_PKIX_OCSP_SERVICE_LOCATOR
 
1104
 
 
1105
# RFC 2549:
 
1106
#
 
1107
# id-ad-caIssuers OBJECT IDENTIFIER ::= { id-ad 2 }
 
1108
OID 1.3.6.1.5.5.7.48.2
 
1109
TAG id-ad-caIssuers
 
1110
EXPL "Certificate Authority Issuers"
 
1111
 
 
1112
OID 1.3.6.1.6
 
1113
TAG snmpv2
 
1114
EXPL "Internet: SNMPv2"
 
1115
 
 
1116
OID 1.3.6.1.7
 
1117
TAG mail
 
1118
EXPL "Internet: mail"
 
1119
 
 
1120
OID 1.3.6.1.7.1
 
1121
TAG mime-mhs
 
1122
EXPL "Internet: mail MIME mhs"
 
1123
 
 
1124
OID 1.3.12 
 
1125
TAG ecma
 
1126
EXPL "European Computers Manufacturing Association"
 
1127
 
 
1128
OID 1.3.14
 
1129
TAG oiw
 
1130
EXPL "Open Systems Implementors Workshop"
 
1131
 
 
1132
OID 1.3.14.3 secsig
 
1133
TAG secsig
 
1134
EXPL "Open Systems Implementors Workshop Security Special Interest Group"
 
1135
 
 
1136
OID 1.3.14.3.1
 
1137
TAG oIWSECSIGAlgorithmObjectIdentifiers
 
1138
EXPL "OIW SECSIG Algorithm OIDs"
 
1139
 
 
1140
OID 1.3.14.3.2 
 
1141
TAG algorithm
 
1142
EXPL "OIW SECSIG Algorithm"
 
1143
 
 
1144
OID 1.3.14.3.2.6 
 
1145
TAG desecb
 
1146
EXPL "DES-ECB"
 
1147
NAME NSS_OID_DES_ECB
 
1148
CKM CKM_DES_ECB
 
1149
 
 
1150
OID 1.3.14.3.2.7
 
1151
TAG descbc
 
1152
EXPL "DES-CBC"
 
1153
NAME NSS_OID_DES_CBC
 
1154
CKM CKM_DES_CBC
 
1155
 
 
1156
OID 1.3.14.3.2.8
 
1157
TAG desofb
 
1158
EXPL "DES-OFB"
 
1159
NAME NSS_OID_DES_OFB
 
1160
# No CKM..
 
1161
 
 
1162
OID 1.3.14.3.2.9 
 
1163
TAG descfb
 
1164
EXPL "DES-CFB"
 
1165
NAME NSS_OID_DES_CFB
 
1166
# No CKM..
 
1167
 
 
1168
OID 1.3.14.3.2.10
 
1169
TAG desmac
 
1170
EXPL "DES-MAC"
 
1171
NAME NSS_OID_DES_MAC
 
1172
CKM CKM_DES_MAC
 
1173
 
 
1174
OID 1.3.14.3.2.15 
 
1175
TAG isoSHAWithRSASignature
 
1176
EXPL "ISO SHA with RSA Signature"
 
1177
NAME NSS_OID_ISO_SHA_WITH_RSA_SIGNATURE
 
1178
# No CKM..
 
1179
 
 
1180
OID 1.3.14.3.2.17 
 
1181
TAG desede
 
1182
EXPL "DES-EDE"
 
1183
NAME NSS_OID_DES_EDE
 
1184
# No CKM..
 
1185
 
 
1186
OID 1.3.14.3.2.26 
 
1187
TAG sha1
 
1188
EXPL "SHA-1"
 
1189
NAME NSS_OID_SHA1
 
1190
CKM CKM_SHA_1
 
1191
 
 
1192
OID 1.3.14.3.2.27
 
1193
TAG bogusDSASignatureWithSHA1Digest
 
1194
EXPL "Forgezza DSA Signature with SHA-1 Digest"
 
1195
NAME NSS_OID_BOGUS_DSA_SIGNATURE_WITH_SHA1_DIGEST
 
1196
CKM CKM_DSA_SHA1
 
1197
 
 
1198
OID 1.3.14.3.3
 
1199
TAG authentication-mechanism
 
1200
EXPL "OIW SECSIG Authentication Mechanisms"
 
1201
 
 
1202
OID 1.3.14.3.4
 
1203
TAG security-attribute
 
1204
EXPL "OIW SECSIG Security Attributes"
 
1205
 
 
1206
OID 1.3.14.3.5
 
1207
TAG document-definition
 
1208
EXPL "OIW SECSIG Document Definitions used in security"
 
1209
 
 
1210
OID 1.3.14.7
 
1211
TAG directory-services-sig
 
1212
EXPL "OIW directory services sig"
 
1213
 
 
1214
OID 1.3.16
 
1215
TAG ewos
 
1216
EXPL "European Workshop on Open Systems"
 
1217
 
 
1218
OID 1.3.22
 
1219
TAG osf
 
1220
EXPL "Open Software Foundation"
 
1221
 
 
1222
OID 1.3.23
 
1223
TAG nordunet
 
1224
EXPL "Nordunet"
 
1225
 
 
1226
OID 1.3.26
 
1227
TAG nato-id-org
 
1228
EXPL "NATO identified organisation"
 
1229
 
 
1230
OID 1.3.36
 
1231
TAG teletrust
 
1232
EXPL "Teletrust"
 
1233
 
 
1234
OID 1.3.52
 
1235
TAG smpte
 
1236
EXPL "Society of Motion Picture and Television Engineers"
 
1237
 
 
1238
OID 1.3.69
 
1239
TAG sita
 
1240
EXPL "Societe Internationale de Telecommunications Aeronautiques"
 
1241
 
 
1242
OID 1.3.90
 
1243
TAG iana
 
1244
EXPL "Internet Assigned Numbers Authority"
 
1245
 
 
1246
OID 1.3.101 
 
1247
TAG thawte
 
1248
EXPL "Thawte"
 
1249
 
 
1250
OID 2 
 
1251
TAG joint-iso-ccitt
 
1252
EXPL "Joint ISO/ITU-T assignment"
 
1253
 
 
1254
OID 2.0
 
1255
TAG presentation
 
1256
EXPL "Joint ISO/ITU-T Presentation"
 
1257
 
 
1258
OID 2.1
 
1259
TAG asn-1
 
1260
EXPL "Abstract Syntax Notation One"
 
1261
 
 
1262
OID 2.2
 
1263
TAG acse
 
1264
EXPL "Association Control"
 
1265
 
 
1266
OID 2.3
 
1267
TAG rtse
 
1268
EXPL "Reliable Transfer"
 
1269
 
 
1270
OID 2.4
 
1271
TAG rose
 
1272
EXPL "Remote Operations"
 
1273
 
 
1274
OID 2.5
 
1275
TAG x500
 
1276
EXPL "Directory"
 
1277
 
 
1278
OID 2.5.1
 
1279
TAG modules
 
1280
EXPL "X.500 modules"
 
1281
 
 
1282
OID 2.5.2
 
1283
TAG service-environment
 
1284
EXPL "X.500 service environment"
 
1285
 
 
1286
OID 2.5.3
 
1287
TAG application-context
 
1288
EXPL "X.500 application context"
 
1289
 
 
1290
# RFC 2459:
 
1291
#
 
1292
# id-at           OBJECT IDENTIFIER ::= {joint-iso-ccitt(2) ds(5) 4}
 
1293
OID 2.5.4
 
1294
TAG id-at
 
1295
EXPL "X.520 attribute types"
 
1296
 
 
1297
# RFC 2459:
 
1298
#
 
1299
# id-at-commonName        AttributeType   ::=     {id-at 3}
 
1300
OID 2.5.4.3
 
1301
TAG id-at-commonName
 
1302
EXPL "X.520 Common Name"
 
1303
NAME NSS_OID_X520_COMMON_NAME
 
1304
ATTR "cn"
 
1305
 
 
1306
# RFC 2459:
 
1307
#
 
1308
# id-at-surname           AttributeType   ::=     {id-at 4}
 
1309
OID 2.5.4.4
 
1310
TAG id-at-surname
 
1311
EXPL "X.520 Surname"
 
1312
NAME NSS_OID_X520_SURNAME
 
1313
ATTR "sn"
 
1314
 
 
1315
# RFC 2459:
 
1316
#
 
1317
# id-at-countryName       AttributeType   ::=     {id-at 6}
 
1318
OID 2.5.4.6
 
1319
TAG id-at-countryName
 
1320
EXPL "X.520 Country Name"
 
1321
NAME NSS_OID_X520_COUNTRY_NAME
 
1322
ATTR "c"
 
1323
 
 
1324
# RFC 2459:
 
1325
#
 
1326
# id-at-localityName      AttributeType   ::=     {id-at 7}
 
1327
OID 2.5.4.7
 
1328
TAG id-at-localityName
 
1329
EXPL "X.520 Locality Name"
 
1330
NAME NSS_OID_X520_LOCALITY_NAME
 
1331
ATTR "l"
 
1332
 
 
1333
# RFC 2459:
 
1334
#
 
1335
# id-at-stateOrProvinceName       AttributeType   ::=     {id-at 8}
 
1336
OID 2.5.4.8
 
1337
TAG id-at-stateOrProvinceName
 
1338
EXPL "X.520 State or Province Name"
 
1339
NAME NSS_OID_X520_STATE_OR_PROVINCE_NAME
 
1340
ATTR "s"
 
1341
 
 
1342
# RFC 2459:
 
1343
#
 
1344
# id-at-organizationName          AttributeType   ::=     {id-at 10}
 
1345
OID 2.5.4.10
 
1346
TAG id-at-organizationName
 
1347
EXPL "X.520 Organization Name"
 
1348
NAME NSS_OID_X520_ORGANIZATION_NAME
 
1349
ATTR "o"
 
1350
 
 
1351
# RFC 2459:
 
1352
#
 
1353
# id-at-organizationalUnitName    AttributeType   ::=     {id-at 11}
 
1354
OID 2.5.4.11
 
1355
TAG id-at-organizationalUnitName
 
1356
EXPL "X.520 Organizational Unit Name"
 
1357
NAME NSS_OID_X520_ORGANIZATIONAL_UNIT_NAME
 
1358
ATTR "ou"
 
1359
 
 
1360
# RFC 2459:
 
1361
#
 
1362
# id-at-title     AttributeType   ::=     {id-at 12}
 
1363
OID 2.5.4.12
 
1364
TAG id-at-title
 
1365
EXPL "X.520 Title"
 
1366
NAME NSS_OID_X520_TITLE
 
1367
ATTR "title"
 
1368
 
 
1369
# RFC 2459:
 
1370
#
 
1371
# id-at-name              AttributeType   ::=     {id-at 41}
 
1372
OID 2.5.4.41
 
1373
TAG id-at-name
 
1374
EXPL "X.520 Name"
 
1375
NAME NSS_OID_X520_NAME
 
1376
ATTR "name"
 
1377
 
 
1378
# RFC 2459:
 
1379
#
 
1380
# id-at-givenName         AttributeType   ::=     {id-at 42}
 
1381
OID 2.5.4.42
 
1382
TAG id-at-givenName
 
1383
EXPL "X.520 Given Name"
 
1384
NAME NSS_OID_X520_GIVEN_NAME
 
1385
ATTR "givenName"
 
1386
 
 
1387
# RFC 2459:
 
1388
#
 
1389
# id-at-initials          AttributeType   ::=     {id-at 43}
 
1390
OID 2.5.4.43
 
1391
TAG id-at-initials
 
1392
EXPL "X.520 Initials"
 
1393
NAME NSS_OID_X520_INITIALS
 
1394
ATTR "initials"
 
1395
 
 
1396
# RFC 2459:
 
1397
#
 
1398
# id-at-generationQualifier       AttributeType   ::=     {id-at 44}
 
1399
OID 2.5.4.44
 
1400
TAG id-at-generationQualifier
 
1401
EXPL "X.520 Generation Qualifier"
 
1402
NAME NSS_OID_X520_GENERATION_QUALIFIER
 
1403
ATTR "generationQualifier"
 
1404
 
 
1405
# RFC 2459:
 
1406
#
 
1407
# id-at-dnQualifier       AttributeType   ::=     {id-at 46}
 
1408
OID 2.5.4.46
 
1409
TAG id-at-dnQualifier
 
1410
EXPL "X.520 DN Qualifier"
 
1411
NAME NSS_OID_X520_DN_QUALIFIER
 
1412
ATTR "dnQualifier"
 
1413
 
 
1414
OID 2.5.5
 
1415
TAG attribute-syntax
 
1416
EXPL "X.500 attribute syntaxes"
 
1417
 
 
1418
OID 2.5.6
 
1419
TAG object-classes
 
1420
EXPL "X.500 standard object classes"
 
1421
 
 
1422
OID 2.5.7
 
1423
TAG attribute-set
 
1424
EXPL "X.500 attribute sets"
 
1425
 
 
1426
OID 2.5.8
 
1427
TAG algorithms
 
1428
EXPL "X.500-defined algorithms"
 
1429
 
 
1430
OID 2.5.8.1 
 
1431
TAG encryption
 
1432
EXPL "X.500-defined encryption algorithms"
 
1433
 
 
1434
OID 2.5.8.1.1 
 
1435
TAG rsa
 
1436
EXPL "RSA Encryption Algorithm"
 
1437
NAME NSS_OID_X500_RSA_ENCRYPTION
 
1438
CKM CKM_RSA_X_509
 
1439
 
 
1440
OID 2.5.9
 
1441
TAG abstract-syntax
 
1442
EXPL "X.500 abstract syntaxes"
 
1443
 
 
1444
OID 2.5.12
 
1445
TAG operational-attribute
 
1446
EXPL "DSA Operational Attributes"
 
1447
 
 
1448
OID 2.5.13
 
1449
TAG matching-rule
 
1450
EXPL "Matching Rule"
 
1451
 
 
1452
OID 2.5.14
 
1453
TAG knowledge-matching-rule
 
1454
EXPL "X.500 knowledge Matching Rules"
 
1455
 
 
1456
OID 2.5.15
 
1457
TAG name-form
 
1458
EXPL "X.500 name forms"
 
1459
 
 
1460
OID 2.5.16
 
1461
TAG group
 
1462
EXPL "X.500 groups"
 
1463
 
 
1464
OID 2.5.17
 
1465
TAG subentry
 
1466
EXPL "X.500 subentry"
 
1467
 
 
1468
OID 2.5.18
 
1469
TAG operational-attribute-type
 
1470
EXPL "X.500 operational attribute type"
 
1471
 
 
1472
OID 2.5.19
 
1473
TAG operational-binding
 
1474
EXPL "X.500 operational binding"
 
1475
 
 
1476
OID 2.5.20
 
1477
TAG schema-object-class
 
1478
EXPL "X.500 schema Object class"
 
1479
 
 
1480
OID 2.5.21
 
1481
TAG schema-operational-attribute
 
1482
EXPL "X.500 schema operational attributes"
 
1483
 
 
1484
OID 2.5.23
 
1485
TAG administrative-role
 
1486
EXPL "X.500 administrative roles"
 
1487
 
 
1488
OID 2.5.24
 
1489
TAG access-control-attribute
 
1490
EXPL "X.500 access control attribute"
 
1491
 
 
1492
OID 2.5.25
 
1493
TAG ros
 
1494
EXPL "X.500 ros object"
 
1495
 
 
1496
OID 2.5.26
 
1497
TAG contract
 
1498
EXPL "X.500 contract"
 
1499
 
 
1500
OID 2.5.27
 
1501
TAG package
 
1502
EXPL "X.500 package"
 
1503
 
 
1504
OID 2.5.28
 
1505
TAG access-control-schema
 
1506
EXPL "X.500 access control schema"
 
1507
 
 
1508
# RFC 2459:
 
1509
#
 
1510
# id-ce OBJECT IDENTIFIER  ::=  {joint-iso-ccitt(2) ds(5) 29}
 
1511
OID 2.5.29
 
1512
TAG id-ce
 
1513
EXPL "X.500 Certificate Extension"
 
1514
 
 
1515
OID 2.5.29.5
 
1516
TAG subject-directory-attributes
 
1517
EXPL "Certificate Subject Directory Attributes"
 
1518
NAME NSS_OID_X509_SUBJECT_DIRECTORY_ATTR
 
1519
CERT_EXTENSION UNSUPPORTED
 
1520
 
 
1521
# RFC 2459:
 
1522
#
 
1523
# id-ce-subjectDirectoryAttributes OBJECT IDENTIFIER ::=  { id-ce 9 }
 
1524
OID 2.5.29.9
 
1525
TAG id-ce-subjectDirectoryAttributes
 
1526
EXPL "Certificate Subject Directory Attributes"
 
1527
NAME NSS_OID_X509_SUBJECT_DIRECTORY_ATTRIBUTES
 
1528
CERT_EXTENSION UNSUPPORTED
 
1529
 
 
1530
# RFC 2459:
 
1531
#
 
1532
# id-ce-subjectKeyIdentifier OBJECT IDENTIFIER ::=  { id-ce 14 }
 
1533
OID 2.5.29.14
 
1534
TAG id-ce-subjectKeyIdentifier
 
1535
EXPL "Certificate Subject Key ID"
 
1536
NAME NSS_OID_X509_SUBJECT_KEY_ID
 
1537
CERT_EXTENSION SUPPORTED
 
1538
 
 
1539
# RFC 2459:
 
1540
#
 
1541
# id-ce-keyUsage OBJECT IDENTIFIER ::=  { id-ce 15 }
 
1542
OID 2.5.29.15
 
1543
TAG id-ce-keyUsage
 
1544
EXPL "Certificate Key Usage"
 
1545
NAME NSS_OID_X509_KEY_USAGE
 
1546
CERT_EXTENSION SUPPORTED
 
1547
# We called it PKCS12_KEY_USAGE
 
1548
 
 
1549
# RFC 2459:
 
1550
#
 
1551
# id-ce-privateKeyUsagePeriod OBJECT IDENTIFIER ::=  { id-ce 16 }
 
1552
OID 2.5.29.16
 
1553
TAG id-ce-privateKeyUsagePeriod
 
1554
EXPL "Certificate Private Key Usage Period"
 
1555
NAME NSS_OID_X509_PRIVATE_KEY_USAGE_PERIOD
 
1556
CERT_EXTENSION UNSUPPORTED
 
1557
 
 
1558
# RFC 2459:
 
1559
#
 
1560
# id-ce-subjectAltName OBJECT IDENTIFIER ::=  { id-ce 17 }
 
1561
OID 2.5.29.17
 
1562
TAG id-ce-subjectAltName
 
1563
EXPL "Certificate Subject Alternate Name"
 
1564
NAME NSS_OID_X509_SUBJECT_ALT_NAME
 
1565
CERT_EXTENSION SUPPORTED
 
1566
 
 
1567
# RFC 2459:
 
1568
#
 
1569
# id-ce-issuerAltName OBJECT IDENTIFIER ::=  { id-ce 18 }
 
1570
OID 2.5.29.18
 
1571
TAG id-ce-issuerAltName
 
1572
EXPL "Certificate Issuer Alternate Name"
 
1573
NAME NSS_OID_X509_ISSUER_ALT_NAME
 
1574
CERT_EXTENSION UNSUPPORTED
 
1575
 
 
1576
# RFC 2459:
 
1577
#
 
1578
# id-ce-basicConstraints OBJECT IDENTIFIER ::=  { id-ce 19 }
 
1579
OID 2.5.29.19
 
1580
TAG id-ce-basicConstraints
 
1581
EXPL "Certificate Basic Constraints"
 
1582
NAME NSS_OID_X509_BASIC_CONSTRAINTS
 
1583
CERT_EXTENSION SUPPORTED
 
1584
 
 
1585
# RFC 2459:
 
1586
#
 
1587
# id-ce-cRLNumber OBJECT IDENTIFIER ::= { id-ce 20 }
 
1588
OID 2.5.29.20
 
1589
TAG id-ce-cRLNumber
 
1590
EXPL "CRL Number"
 
1591
NAME NSS_OID_X509_CRL_NUMBER
 
1592
CERT_EXTENSION SUPPORTED
 
1593
 
 
1594
# RFC 2459:
 
1595
#
 
1596
# id-ce-cRLReasons OBJECT IDENTIFIER ::= { id-ce 21 }
 
1597
OID 2.5.29.21
 
1598
TAG id-ce-cRLReasons
 
1599
EXPL "CRL Reason Code"
 
1600
NAME NSS_OID_X509_REASON_CODE
 
1601
CERT_EXTENSION SUPPORTED
 
1602
 
 
1603
# RFC 2459:
 
1604
#
 
1605
# id-ce-holdInstructionCode OBJECT IDENTIFIER ::= { id-ce 23 }
 
1606
OID 2.5.29.23
 
1607
TAG id-ce-holdInstructionCode
 
1608
EXPL "Hold Instruction Code"
 
1609
NAME NSS_OID_X509_HOLD_INSTRUCTION_CODE
 
1610
CERT_EXTENSION UNSUPPORTED
 
1611
 
 
1612
# RFC 2459:
 
1613
#
 
1614
# id-ce-invalidityDate OBJECT IDENTIFIER ::= { id-ce 24 }
 
1615
OID 2.5.29.24
 
1616
TAG id-ce-invalidityDate
 
1617
EXPL "Invalid Date"
 
1618
NAME NSS_OID_X509_INVALID_DATE
 
1619
CERT_EXTENSION SUPPORTED
 
1620
 
 
1621
# RFC 2459:
 
1622
#
 
1623
# id-ce-deltaCRLIndicator OBJECT IDENTIFIER ::= { id-ce 27 }
 
1624
OID 2.5.29.27
 
1625
TAG id-ce-deltaCRLIndicator
 
1626
EXPL "Delta CRL Indicator"
 
1627
NAME NSS_OID_X509_DELTA_CRL_INDICATOR
 
1628
CERT_EXTENSION UNSUPPORTED
 
1629
 
 
1630
# RFC 2459:
 
1631
#
 
1632
# id-ce-issuingDistributionPoint OBJECT IDENTIFIER ::= { id-ce 28 }
 
1633
OID 2.5.29.28
 
1634
TAG id-ce-issuingDistributionPoint
 
1635
EXPL "Issuing Distribution Point"
 
1636
NAME NSS_OID_X509_ISSUING_DISTRIBUTION_POINT
 
1637
CERT_EXTENSION UNSUPPORTED
 
1638
 
 
1639
# RFC 2459:
 
1640
#
 
1641
# id-ce-certificateIssuer OBJECT IDENTIFIER ::= { id-ce 29 }
 
1642
OID 2.5.29.29
 
1643
TAG id-ce-certificateIssuer
 
1644
EXPL "Certificate Issuer"
 
1645
NAME NSS_OID_X509_CERTIFICATE_ISSUER
 
1646
CERT_EXTENSION UNSUPPORTED
 
1647
 
 
1648
# RFC 2459:
 
1649
#
 
1650
# id-ce-nameConstraints OBJECT IDENTIFIER ::=  { id-ce 30 }
 
1651
OID 2.5.29.30
 
1652
TAG id-ce-nameConstraints
 
1653
EXPL "Certificate Name Constraints"
 
1654
NAME NSS_OID_X509_NAME_CONSTRAINTS
 
1655
CERT_EXTENSION SUPPORTED
 
1656
 
 
1657
# RFC 2459:
 
1658
#
 
1659
# id-ce-cRLDistributionPoints     OBJECT IDENTIFIER  ::=  {id-ce 31}
 
1660
OID 2.5.29.31
 
1661
TAG id-ce-cRLDistributionPoints
 
1662
EXPL "CRL Distribution Points"
 
1663
NAME NSS_OID_X509_CRL_DIST_POINTS
 
1664
CERT_EXTENSION UNSUPPORTED
 
1665
 
 
1666
# RFC 2459:
 
1667
#
 
1668
# id-ce-certificatePolicies OBJECT IDENTIFIER ::=  { id-ce 32 }
 
1669
OID 2.5.29.32
 
1670
TAG id-ce-certificatePolicies
 
1671
EXPL "Certificate Policies"
 
1672
NAME NSS_OID_X509_CERTIFICATE_POLICIES
 
1673
CERT_EXTENSION UNSUPPORTED
 
1674
 
 
1675
# RFC 2459:
 
1676
#
 
1677
# id-ce-policyMappings OBJECT IDENTIFIER ::=  { id-ce 33 }
 
1678
OID 2.5.29.33
 
1679
TAG id-ce-policyMappings
 
1680
EXPL "Certificate Policy Mappings"
 
1681
NAME NSS_OID_X509_POLICY_MAPPINGS
 
1682
CERT_EXTENSION UNSUPPORTED
 
1683
 
 
1684
OID 2.5.29.34
 
1685
TAG policy-constraints
 
1686
EXPL "Certificate Policy Constraints (old)"
 
1687
CERT_EXTENSION UNSUPPORTED
 
1688
 
 
1689
# RFC 2459:
 
1690
#
 
1691
# id-ce-authorityKeyIdentifier OBJECT IDENTIFIER ::=  { id-ce 35 }
 
1692
OID 2.5.29.35
 
1693
TAG id-ce-authorityKeyIdentifier
 
1694
EXPL "Certificate Authority Key Identifier"
 
1695
NAME NSS_OID_X509_AUTH_KEY_ID
 
1696
CERT_EXTENSION SUPPORTED
 
1697
 
 
1698
# RFC 2459:
 
1699
#
 
1700
# id-ce-policyConstraints OBJECT IDENTIFIER ::=  { id-ce 36 }
 
1701
OID 2.5.29.36
 
1702
TAG id-ce-policyConstraints
 
1703
EXPL "Certificate Policy Constraints"
 
1704
NAME NSS_OID_X509_POLICY_CONSTRAINTS
 
1705
CERT_EXTENSION SUPPORTED
 
1706
 
 
1707
# RFC 2459:
 
1708
#
 
1709
# id-ce-extKeyUsage OBJECT IDENTIFIER ::= {id-ce 37}
 
1710
OID 2.5.29.37
 
1711
TAG id-ce-extKeyUsage
 
1712
EXPL "Extended Key Usage"
 
1713
NAME NSS_OID_X509_EXT_KEY_USAGE
 
1714
CERT_EXTENSION SUPPORTED
 
1715
 
 
1716
OID 2.5.30
 
1717
TAG id-mgt
 
1718
EXPL "X.500 Management Object"
 
1719
 
 
1720
OID 2.6
 
1721
TAG x400
 
1722
EXPL "X.400 MHS"
 
1723
 
 
1724
OID 2.7
 
1725
TAG ccr
 
1726
EXPL "Committment, Concurrency and Recovery"
 
1727
 
 
1728
OID 2.8
 
1729
TAG oda
 
1730
EXPL "Office Document Architecture"
 
1731
 
 
1732
OID 2.9
 
1733
TAG osi-management
 
1734
EXPL "OSI management"
 
1735
 
 
1736
OID 2.10
 
1737
TAG tp
 
1738
EXPL "Transaction Processing"
 
1739
 
 
1740
OID 2.11
 
1741
TAG dor
 
1742
EXPL "Distinguished Object Reference"
 
1743
 
 
1744
OID 2.12
 
1745
TAG rdt
 
1746
EXPL "Referenced Data Transfer"
 
1747
 
 
1748
OID 2.13
 
1749
TAG nlm
 
1750
EXPL "Network Layer Management"
 
1751
 
 
1752
OID 2.14
 
1753
TAG tlm
 
1754
EXPL "Transport Layer Management"
 
1755
 
 
1756
OID 2.15
 
1757
TAG llm
 
1758
EXPL "Link Layer Management"
 
1759
 
 
1760
OID 2.16
 
1761
TAG country
 
1762
EXPL "Country Assignments"
 
1763
 
 
1764
OID 2.16.124 
 
1765
TAG canada
 
1766
EXPL "Canada"
 
1767
 
 
1768
OID 2.16.158
 
1769
TAG taiwan
 
1770
EXPL "Taiwan"
 
1771
 
 
1772
OID 2.16.578 
 
1773
TAG norway
 
1774
EXPL "Norway"
 
1775
 
 
1776
OID 2.16.756 
 
1777
TAG switzerland
 
1778
EXPL "Switzerland"
 
1779
 
 
1780
OID 2.16.840 
 
1781
TAG us
 
1782
EXPL "United States"
 
1783
 
 
1784
OID 2.16.840.1 
 
1785
TAG us-company
 
1786
EXPL "United States Company"
 
1787
 
 
1788
OID 2.16.840.1.101 
 
1789
TAG us-government
 
1790
EXPL "United States Government (1.101)"
 
1791
 
 
1792
OID 2.16.840.1.101.2 
 
1793
TAG us-dod
 
1794
EXPL "United States Department of Defense"
 
1795
 
 
1796
OID 2.16.840.1.101.2.1 
 
1797
TAG id-infosec
 
1798
EXPL "US DOD Infosec"
 
1799
 
 
1800
OID 2.16.840.1.101.2.1.0 
 
1801
TAG id-modules
 
1802
EXPL "US DOD Infosec modules"
 
1803
 
 
1804
OID 2.16.840.1.101.2.1.1 
 
1805
TAG id-algorithms
 
1806
EXPL "US DOD Infosec algorithms (MISSI)"
 
1807
 
 
1808
OID 2.16.840.1.101.2.1.1.2  
 
1809
TAG old-dss
 
1810
EXPL "MISSI DSS Algorithm (Old)"
 
1811
NAME NSS_OID_MISSI_DSS_OLD
 
1812
 
 
1813
# This is labeled as "### mwelch temporary"
 
1814
# Is it official?? XXX fgmr
 
1815
OID 2.16.840.1.101.2.1.1.4
 
1816
TAG skipjack-cbc-64
 
1817
EXPL "Skipjack CBC64"
 
1818
NAME NSS_OID_FORTEZZA_SKIPJACK
 
1819
CKM CKM_SKIPJACK_CBC64
 
1820
 
 
1821
OID 2.16.840.1.101.2.1.1.10
 
1822
TAG kea
 
1823
EXPL "MISSI KEA Algorithm"
 
1824
NAME NSS_OID_MISSI_KEA
 
1825
 
 
1826
OID 2.16.840.1.101.2.1.1.12
 
1827
TAG old-kea-dss
 
1828
EXPL "MISSI KEA and DSS Algorithm (Old)"
 
1829
NAME NSS_OID_MISSI_KEA_DSS_OLD
 
1830
 
 
1831
OID 2.16.840.1.101.2.1.1.19
 
1832
TAG dss
 
1833
EXPL "MISSI DSS Algorithm"
 
1834
NAME NSS_OID_MISSI_DSS
 
1835
 
 
1836
OID 2.16.840.1.101.2.1.1.20
 
1837
TAG kea-dss
 
1838
EXPL "MISSI KEA and DSS Algorithm"
 
1839
NAME NSS_OID_MISSI_KEA_DSS
 
1840
 
 
1841
OID 2.16.840.1.101.2.1.1.22
 
1842
TAG alt-kea
 
1843
EXPL "MISSI Alternate KEA Algorithm"
 
1844
NAME NSS_OID_MISSI_ALT_KEY
 
1845
 
 
1846
OID 2.16.840.1.101.2.1.2 
 
1847
TAG id-formats
 
1848
EXPL "US DOD Infosec formats"
 
1849
 
 
1850
OID 2.16.840.1.101.2.1.3 
 
1851
TAG id-policy
 
1852
EXPL "US DOD Infosec policy"
 
1853
 
 
1854
OID 2.16.840.1.101.2.1.4 
 
1855
TAG id-object-classes
 
1856
EXPL "US DOD Infosec object classes"
 
1857
 
 
1858
OID 2.16.840.1.101.2.1.5 
 
1859
TAG id-attributes
 
1860
EXPL "US DOD Infosec attributes"
 
1861
 
 
1862
OID 2.16.840.1.101.2.1.6 
 
1863
TAG id-attribute-syntax
 
1864
EXPL "US DOD Infosec attribute syntax"
 
1865
 
 
1866
OID 2.16.840.1.113730 
 
1867
# The Netscape OID space
 
1868
TAG netscape
 
1869
EXPL "Netscape Communications Corp."
 
1870
 
 
1871
OID 2.16.840.1.113730.1
 
1872
TAG cert-ext
 
1873
EXPL "Netscape Cert Extensions"
 
1874
 
 
1875
OID 2.16.840.1.113730.1.1
 
1876
TAG cert-type
 
1877
EXPL "Certificate Type"
 
1878
NAME NSS_OID_NS_CERT_EXT_CERT_TYPE
 
1879
CERT_EXTENSION SUPPORTED
 
1880
 
 
1881
OID 2.16.840.1.113730.1.2
 
1882
TAG base-url
 
1883
EXPL "Certificate Extension Base URL"
 
1884
NAME NSS_OID_NS_CERT_EXT_BASE_URL
 
1885
CERT_EXTENSION SUPPORTED
 
1886
 
 
1887
OID 2.16.840.1.113730.1.3
 
1888
TAG revocation-url
 
1889
EXPL "Certificate Revocation URL"
 
1890
NAME NSS_OID_NS_CERT_EXT_REVOCATION_URL
 
1891
CERT_EXTENSION SUPPORTED
 
1892
 
 
1893
OID 2.16.840.1.113730.1.4
 
1894
TAG ca-revocation-url
 
1895
EXPL "Certificate Authority Revocation URL"
 
1896
NAME NSS_OID_NS_CERT_EXT_CA_REVOCATION_URL
 
1897
CERT_EXTENSION SUPPORTED
 
1898
 
 
1899
OID 2.16.840.1.113730.1.5
 
1900
TAG ca-crl-download-url
 
1901
EXPL "Certificate Authority CRL Download URL"
 
1902
NAME NSS_OID_NS_CERT_EXT_CA_CRL_URL
 
1903
CERT_EXTENSION UNSUPPORTED
 
1904
 
 
1905
OID 2.16.840.1.113730.1.6
 
1906
TAG ca-cert-url
 
1907
EXPL "Certificate Authority Certificate Download URL"
 
1908
NAME NSS_OID_NS_CERT_EXT_CA_CERT_URL
 
1909
CERT_EXTENSION UNSUPPORTED
 
1910
 
 
1911
OID 2.16.840.1.113730.1.7
 
1912
TAG renewal-url
 
1913
EXPL "Certificate Renewal URL"
 
1914
NAME NSS_OID_NS_CERT_EXT_CERT_RENEWAL_URL
 
1915
CERT_EXTENSION SUPPORTED
 
1916
 
 
1917
OID 2.16.840.1.113730.1.8
 
1918
TAG ca-policy-url
 
1919
EXPL "Certificate Authority Policy URL"
 
1920
NAME NSS_OID_NS_CERT_EXT_CA_POLICY_URL
 
1921
CERT_EXTENSION SUPPORTED
 
1922
 
 
1923
OID 2.16.840.1.113730.1.9
 
1924
TAG homepage-url
 
1925
EXPL "Certificate Homepage URL"
 
1926
NAME NSS_OID_NS_CERT_EXT_HOMEPAGE_URL
 
1927
CERT_EXTENSION UNSUPPORTED
 
1928
 
 
1929
OID 2.16.840.1.113730.1.10
 
1930
TAG entity-logo
 
1931
EXPL "Certificate Entity Logo"
 
1932
NAME NSS_OID_NS_CERT_EXT_ENTITY_LOGO
 
1933
CERT_EXTENSION UNSUPPORTED
 
1934
 
 
1935
OID 2.16.840.1.113730.1.11
 
1936
TAG user-picture
 
1937
EXPL "Certificate User Picture"
 
1938
NAME NSS_OID_NS_CERT_EXT_USER_PICTURE
 
1939
CERT_EXTENSION UNSUPPORTED
 
1940
 
 
1941
OID 2.16.840.1.113730.1.12
 
1942
TAG ssl-server-name
 
1943
EXPL "Certificate SSL Server Name"
 
1944
NAME NSS_OID_NS_CERT_EXT_SSL_SERVER_NAME
 
1945
CERT_EXTENSION SUPPORTED
 
1946
 
 
1947
OID 2.16.840.1.113730.1.13
 
1948
TAG comment
 
1949
EXPL "Certificate Comment"
 
1950
NAME NSS_OID_NS_CERT_EXT_COMMENT
 
1951
CERT_EXTENSION SUPPORTED
 
1952
 
 
1953
OID 2.16.840.1.113730.1.14
 
1954
TAG thayes
 
1955
EXPL ""
 
1956
NAME NSS_OID_NS_CERT_EXT_THAYES
 
1957
CERT_EXTENSION SUPPORTED
 
1958
 
 
1959
OID 2.16.840.1.113730.2
 
1960
TAG data-type
 
1961
EXPL "Netscape Data Types"
 
1962
 
 
1963
OID 2.16.840.1.113730.2.1 
 
1964
TAG gif
 
1965
EXPL "image/gif"
 
1966
NAME NSS_OID_NS_TYPE_GIF
 
1967
 
 
1968
OID 2.16.840.1.113730.2.2 
 
1969
TAG jpeg
 
1970
EXPL "image/jpeg"
 
1971
NAME NSS_OID_NS_TYPE_JPEG
 
1972
 
 
1973
OID 2.16.840.1.113730.2.3 
 
1974
TAG url
 
1975
EXPL "URL"
 
1976
NAME NSS_OID_NS_TYPE_URL
 
1977
 
 
1978
OID 2.16.840.1.113730.2.4 
 
1979
TAG html
 
1980
EXPL "text/html"
 
1981
NAME NSS_OID_NS_TYPE_HTML
 
1982
 
 
1983
OID 2.16.840.1.113730.2.5 
 
1984
TAG cert-sequence
 
1985
EXPL "Certificate Sequence"
 
1986
NAME NSS_OID_NS_TYPE_CERT_SEQUENCE
 
1987
 
 
1988
OID 2.16.840.1.113730.3
 
1989
# The Netscape Directory OID space
 
1990
TAG directory
 
1991
EXPL "Netscape Directory"
 
1992
 
 
1993
OID 2.16.840.1.113730.4
 
1994
TAG policy
 
1995
EXPL "Netscape Policy Type OIDs"
 
1996
 
 
1997
OID 2.16.840.1.113730.4.1
 
1998
TAG export-approved
 
1999
EXPL "Strong Crypto Export Approved"
 
2000
NAME NSS_OID_NS_KEY_USAGE_GOVT_APPROVED
 
2001
CERT_EXTENSION UNSUPPORTED
 
2002
 
 
2003
OID 2.16.840.1.113730.5
 
2004
TAG cert-server
 
2005
EXPL "Netscape Certificate Server"
 
2006
 
 
2007
OID 2.16.840.1.113730.5.1
 
2008
 
 
2009
OID 2.16.840.1.113730.5.1.1
 
2010
TAG recovery-request
 
2011
EXPL "Netscape Cert Server Recovery Request"
 
2012
NAME NSS_OID_NETSCAPE_RECOVERY_REQUEST
 
2013
 
 
2014
OID 2.16.840.1.113730.6
 
2015
TAG algs
 
2016
EXPL "Netscape algorithm OIDs"
 
2017
 
 
2018
OID 2.16.840.1.113730.6.1
 
2019
TAG smime-kea
 
2020
EXPL "Netscape S/MIME KEA"
 
2021
NAME NSS_OID_NETSCAPE_SMIME_KEA
 
2022
 
 
2023
OID 2.16.840.1.113730.7
 
2024
TAG name-components
 
2025
EXPL "Netscape Name Components"
 
2026
 
 
2027
OID 2.16.840.1.113730.7.1
 
2028
TAG nickname
 
2029
EXPL "Netscape Nickname"
 
2030
NAME NSS_OID_NETSCAPE_NICKNAME
 
2031
 
 
2032
OID 2.16.840.1.113733 
 
2033
TAG verisign
 
2034
EXPL "Verisign"
 
2035
 
 
2036
OID 2.16.840.1.113733.1
 
2037
 
 
2038
OID 2.16.840.1.113733.1.7
 
2039
 
 
2040
OID 2.16.840.1.113733.1.7.1
 
2041
 
 
2042
OID 2.16.840.1.113733.1.7.1.1
 
2043
TAG verisign-user-notices
 
2044
EXPL "Verisign User Notices"
 
2045
NAME NSS_OID_VERISIGN_USER_NOTICES
 
2046
 
 
2047
OID 2.16.840.101 
 
2048
TAG us-government
 
2049
EXPL "US Government (101)"
 
2050
 
 
2051
OID 2.16.840.102 
 
2052
TAG us-government2
 
2053
EXPL "US Government (102)"
 
2054
 
 
2055
OID 2.16.840.11370 
 
2056
TAG old-netscape
 
2057
EXPL "Netscape Communications Corp. (Old)"
 
2058
 
 
2059
OID 2.16.840.11370.1 
 
2060
TAG ns-cert-ext
 
2061
EXPL "Netscape Cert Extensions (Old NS)"
 
2062
 
 
2063
OID 2.16.840.11370.1.1 
 
2064
TAG netscape-ok
 
2065
EXPL "Netscape says this cert is ok (Old NS)"
 
2066
NAME NSS_OID_NS_CERT_EXT_NETSCAPE_OK
 
2067
CERT_EXTENSION UNSUPPORTED
 
2068
 
 
2069
OID 2.16.840.11370.1.2
 
2070
TAG issuer-logo
 
2071
EXPL "Certificate Issuer Logo (Old NS)"
 
2072
NAME NSS_OID_NS_CERT_EXT_ISSUER_LOGO
 
2073
CERT_EXTENSION UNSUPPORTED
 
2074
 
 
2075
OID 2.16.840.11370.1.3
 
2076
TAG subject-logo
 
2077
EXPL "Certificate Subject Logo (Old NS)"
 
2078
NAME NSS_OID_NS_CERT_EXT_SUBJECT_LOGO
 
2079
CERT_EXTENSION UNSUPPORTED
 
2080
 
 
2081
OID 2.16.840.11370.2 
 
2082
TAG ns-file-type
 
2083
EXPL "Netscape File Type"
 
2084
 
 
2085
OID 2.16.840.11370.3 
 
2086
TAG ns-image-type
 
2087
EXPL "Netscape Image Type"
 
2088
 
 
2089
OID 2.17
 
2090
TAG registration-procedures
 
2091
EXPL "Registration procedures"
 
2092
 
 
2093
OID 2.18
 
2094
TAG physical-layer-management
 
2095
EXPL "Physical layer Management"
 
2096
 
 
2097
OID 2.19
 
2098
TAG mheg
 
2099
EXPL "MHEG"
 
2100
 
 
2101
OID 2.20
 
2102
TAG guls
 
2103
EXPL "Generic Upper Layer Security"
 
2104
 
 
2105
OID 2.21
 
2106
TAG tls
 
2107
EXPL "Transport Layer Security Protocol"
 
2108
 
 
2109
OID 2.22
 
2110
TAG nls
 
2111
EXPL "Network Layer Security Protocol"
 
2112
 
 
2113
OID 2.23
 
2114
TAG organization
 
2115
EXPL "International organizations"