A certificate management system and method allows a requester, such as a
subscriber using a software application, to customize certificates by
selecting variable certificate content specification data. A certificate
issuing unit, such as a certification authority issues a variable content
based certificate in response to the requester based variable certificate
content specification data, after the variable certificate content
specification data has been compared with issuance criteria data to ensure
that the requested certificate customization parameters do not conflict
with security system constraints, such as security limits. The issuance
criteria data is configurable by a security officer or other user through
the certificate issuing unit. If desired, each differing software
application (i.e., requester) may have its own customized certificates
allowing greater flexibility for the security system and for the
requesters.
Un sistema y un método de gerencia del certificado permite a solicitante, tal como un suscriptor usando un uso del software, para modificar certificados para requisitos particulares seleccionando datos variables de la especificación del contenido del certificado. Un certificado que publica la unidad, tal como una autoridad de la certificación publica un certificado basado contenido variable en respuesta a los datos variables basados solicitante de la especificación del contenido del certificado, después de que los datos variables de la especificación del contenido del certificado se hayan comparado con datos de los criterios de la emisión para asegurarse de que los parámetros solicitados del arreglo para requisitos particulares del certificado no están en conflicto con apremios del sistema de la seguridad, tales como límites de la seguridad. Los datos de los criterios de la emisión son configurables por el oficial de seguridad o el otro usuario a través del certificado que publica la unidad. Si está deseado, cada uso del software que diferencia (es decir, solicitante) puede tener sus propios certificados modificados para requisitos particulares permitiendo mayor flexibilidad para el sistema de la seguridad y para los solicitantes.