Skip to content

Set presence of AIA extension to SHOULD for Subscriber Certificates #673

Description

@srdavidson

The AIA extension should be SHOULD instead of MUST for subscriber certificates. This is because the permissible accessMethods are both optional. (id-ad-caIssuers is a SHOULD, and id-ad-ocsp is a MAY.) Thus, it seems reasonable to make AIA a SHOULD as well, since no RP can depend on a particular accessMethod being present regardless.

See https://github.com/cabforum/servercert/pull/665/changes from @e3n0

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    baseline-requirementsServer Certificate CWG - Baseline Requirementsev-guidelinesServer Certificate CWG - Extended Validation Guidelinesvalidation-sc

    Type

    No type

    Projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions