Чи є зарезервований простір OID для внутрішніх корпоративних підприємств?


13

При наданні PKI для внутрішнього використання, чи існує приватний простір OID, який можна використовувати без оплати та / або реєстрації власного діапазону OID? Подумайте, RFC1918 адреси для діапазонів OID.

Відповіді:


13

Ви можете зареєструвати приватне підприємство, і тоді буде призначений OID для вашого використання, як вважаєте за потрібне. Плати немає.

Це буде під iso.org.dod.internet.private.enterprise(1.3.6.1.4.1).

Наприклад, моя компанія може використовувати: 1.3.6.1.4.1.17992 для будь-яких внутрішніх та опублікованих програм, які ми розробляємо.

Як вказує voretaq7, вам потрібно внутрішньо організувати та відслідковувати, як ви структуруєте свою інформацію під призначеним вузлом. Але це ваша проблема. :)


Зауважте, що на сторінці реєстрації написано:

зазвичай використовується в конфігураціях бази даних про просто управління мережевими протоколами

це лише тому, що SNMP є найпоширенішим використанням. Вони призначені для загального користування.


6
Структура дерева OID під вашим підприємством - це, звичайно, ваша проблема. Наприклад, 1.3.6.1.4.1.###.1можуть бути власні SNID-моніторингу SNMP, 1.3.6.1.4.1.###.2можуть бути власні атрибути LDAP, 1.3.6.1.4.1.###.3можуть бути політики сертифікатів тощо ... - Створіть щось розумне або хоча б мати ієрархію найвищого рівня для широких категорій.
voretaq7

@MDMarra Наскільки мені відомо, IANA (і стандарт ASN.1) не встановлює жодних офіційних обмежень щодо того, як ви використовуєте простір OID під номером вашого підприємства. Спеціальні SNMP MIB - це лише найпоширеніша причина, за якою організації вимагають отримання OID (наприклад, у Cisco є масивне розповсюджене дерево), і місце, де люди найбільше звикли бачити, як з'являються OID. Важливим є те, що ви використовуєте свій простір OID і не просто захоплюєте номер, інакше ви можете виявити, що користувацький власний простір "Поміняти
місцями

3

Я не є експертом, але, здається, OID від 1.3.9900 до 1.3.9999 може вважатися такими OID для внутрішнього використання:

Відповідно до http://oid-info.com/get/1.3 :

Партнери, що змінюються, можуть бажати за попередньою згодою обміняти ідентифікатори організації, виділені за схемою ідентифікації, якій було призначено значення МКБ, або для якої очікується присвоєння значення МКБ. Для цього ефекту зарезервовано діапазон значень ICD між 9900 та 9999. Партнери по обміну погоджуються щодо ідентифікації схеми ідентифікації, використовуючи одне з вищезазначених зарезервованих значень.

Публічний звіт про взаємодію з боку міжнародної групи користувачів UCA ("корпорація неприбуткова, орієнтована на надання допомоги користувачам та постачальникам у розгортанні стандартів [...]"), схоже, підтверджує це (стор. 7-15, випуск 39) :

[...] У випадку з 1.1.999.xy зрозуміло, що це була спроба вказати приватний OID . У відповідні значення для цього 1.3.9999 .xx.yy.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.