Kataloogiteenusele tuleb päringuid esitada kasutades LDAPv3 protokolli. Teenusele ligipääs on vaba (anonymous bind, simple authenticaton). Andmevahetuse SSL/TLS krüpteerimine ja kliendid SSL autentimine ei ole toetatud.
Alljärgnevalt kirjeldatakse detailselt kataloogi skeemi. Skeemi tundmine on vajalik kataloogist andmete otsimiseks.
Kataloogipuu struktuur (isikusertifikaatide osa)
· c=EE
◦ o=ESTEID
▪ ou=Authentication
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
▪ ou=Digital Signature
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
◦ o=ESTEID (DIGI-ID)
▪ ou=Authentication
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
▪ ou=Digital Signature
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
◦ o=ESTEID (MOBIIL-ID)
▪ ou=Authentication
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
▪ ou=Digital Signature
· cn=MÄNNIK,MARI-LIIS,47101010033
◦ cn: MÄNNIK,MARI-LIIS,47101010033
◦ serialNumber: 47101010033
◦ userCertificate:
Harus o=ESTEID (MOBIIL-ID) on ainult riiklikud Mobiil-ID sertifikaadid. Eraõiguslikke MID sertifikaate kataloogis ei ole.
Isikusertifikaatide otsingule on seatud piirang, mis takistab mustri alusel andmete otsimist. Sertifikaadi leidmiseks kataloogist tuleb päringusse sisestada täpne cn või serialNumber välja väärtus.
Kataloogipuu struktuur (asutuse sertifikaatide osa)
· c=EE
◦ st=Maakond
▪ l=Linn
· o=Asutus 1 nimi
◦ cn=Sertifikaadi omaniku nimetus
▪ cn: Sertifikaadi omaniku nimetus
▪ serialNumber: Asutus 1 registrikood
▪ email: e-posti aadress
◦ o=Asutus 2 nimi
▪ cn=Sertifikaadi omaniku nimetus
· cn: Sertifikaadi omaniku nimetus
· serialNumber: Asutus 2 registrikood
· email: e-posti aadress
Kataloogipuu struktuur (sertifitseerijate osa):
· c=EE
◦ o=AS Sertifitseerimiskeskus
▪ ou=Sertifitseerimisteenused
· cn=EID-SK 2007
· cn=EID-SK 2011
· cn=KLASS3-SK
· cn=KLASS3-SK 2010
▪ ou=ESTEID
· cn=ESTEID-SK
· cn=ESTEID-SK 2007
· cn=ESTEID-SK 2011
Igal sertifitseeria kirjel on attribuudid cn, userCertificate ja certificateRevocationList.
ldapsearch -x -h ldap.sk.ee -t -b c=EE “(cn=ESTEID-SK 2007)” certificateRevocationList
Windowsis nt Internet Explorer veebilehitsejaga (sisesta päring aadressiribale) on võimalik kasutada järgmisi päringuid: