<?xml version='1.0' encoding='utf-8'?>
<!DOCTYPE rfc [
  <!ENTITY nbsp    "&#160;">
  <!ENTITY zwsp   "&#8203;">
  <!ENTITY nbhy   "&#8209;">
  <!ENTITY wj     "&#8288;">
]>
<?xml-stylesheet type="text/xsl" href="rfc2629.xslt" ?>
<!-- generated by https://github.com/cabo/kramdown-rfc version 1.7.39 (Ruby 3.2.3) -->
<rfc xmlns:xi="http://www.w3.org/2001/XInclude" ipr="trust200902" docName="draft-ietf-cose-c509-test-vectors-02" category="info" submissionType="IETF" tocInclude="true" sortRefs="true" symRefs="true" version="3">
  <!-- xml2rfc v2v3 conversion 3.34.0 -->
  <front>
    <title abbrev="C509 Test Vectors">Test Vectors for CBOR-Encoded X.509 (C509) Certificates</title>
    <seriesInfo name="Internet-Draft" value="draft-ietf-cose-c509-test-vectors-02"/>
    <author initials="L." surname="Liao" fullname="Lijun Liao">
      <organization>NIO Inc.</organization>
      <address>
        <email>lijun.liao@nio.io</email>
      </address>
    </author>
    <author initials="G." surname="Selander" fullname="Göran Selander">
      <organization>Ericsson AB</organization>
      <address>
        <email>goran.selander@ericsson.com</email>
      </address>
    </author>
    <author initials="J." surname="Preuß Mattsson" fullname="John Preuß Mattsson">
      <organization>Ericsson AB</organization>
      <address>
        <email>john.mattsson@ericsson.com</email>
      </address>
    </author>
    <date year="2026" month="July" day="22"/>
    <area>Security</area>
    <workgroup>COSE Working Group</workgroup>
    <keyword>Internet-Draft</keyword>
    <abstract>
      <?line 48?>

<t>This document contains examples of CBOR-encoded X.509 (C509) certificates, certification requests, and certification request templates.</t>
    </abstract>
  </front>
  <middle>
    <?line 52?>

<section anchor="introduction">
      <name>Introduction</name>
      <t>This document contains examples of CBOR-encoded X.509 (C509) certificates, certification requests, and certification request templates encoded in CBOR <xref target="RFC8949"/> according to the C509 specification <xref target="I-D.ietf-cose-cbor-encoded-cert"/>. It complements the C509 specification by providing an extensive set of readable examples that illustrate the encodings of certificate and certification request fields, and that can be used to test interoperability between C509 implementations.</t>
      <t>The examples are shown in multiple encodings and formats: X.509 certificates and certification requests in PEM format, and C509 certificates and certification requests in plain hexadecimal and annotated forms.</t>
      <t>The examples include two types of C509 certificates, distinguished by the value of the c509CertificateType field (see <xref section="4.2" sectionFormat="of" target="I-D.ietf-cose-cbor-encoded-cert"/>):</t>
      <ul spacing="normal">
        <li>
          <t>c509CertificateType = 03 (called type 3 in this document) is a reversible CBOR encoding of an X.509 certificate, in which the issuerSignatureValue field of the C509 certificate contains the signatureValue field of the X.509 certificate, that is, the digital signature computed over the ASN.1 DER encoding.</t>
        </li>
        <li>
          <t>c509CertificateType = 02 (called type 2 in this document) differs from type 3 only in this value and in that the issuerSignatureValue field of the C509 certificate contains the signature over the TBSCertificate of the C509 certificate, that is, the digital signature computed over the CBOR encoding.</t>
        </li>
      </ul>
      <t>The examples also include two analogous types of C509 certification requests, also called type 2 and type 3 in this document, distinguished by the value of the c509CertificationRequestType field.</t>
      <t>Private keys are also provided to enable the creation of signatures and the verification of ECDH proof of possession. The keys printed in these examples are not secret and MUST NOT be used for any purpose other than testing.</t>
      <t>The examples are structured as follows:</t>
      <ul spacing="normal">
        <li>
          <t><xref target="sec-ca"/> contains a CA certificate used in later sections.</t>
        </li>
        <li>
          <t><xref target="sec-cert-different-keys"/> contains certificates with different subject public key types, including RSA, Weierstrass EC, Edwards EC, and Montgomery EC keys.</t>
        </li>
        <li>
          <t><xref target="sec-cert-different-sigs"/> contains certificates with different signature and proof-of-possession algorithms and points to the sections where those algorithms are encoded.</t>
        </li>
        <li>
          <t><xref target="sec-cert-different-attrs"/> contains certificates with different RDN attributes and points to the sections where those attributes are encoded.</t>
        </li>
        <li>
          <t><xref target="sec-cert-different-extns"/> contains certificates with different extensions and points to the sections where those extensions are encoded.</t>
        </li>
        <li>
          <t><xref target="sec-cert-unconvertible"/> provides examples of certificates with RDN attributes or extensions for which no dedicated CBOR encoding has been defined and for which generic constructs such as CBOR OID <xref target="RFC9090"/> are used.</t>
        </li>
        <li>
          <t><xref target="sec-csr-different-sigs"/> provides examples of certification requests with different signature or proof-of-possession algorithms.</t>
        </li>
        <li>
          <t><xref target="sec-csr-different-attrs"/> provides examples of certification requests with different CR attributes.</t>
        </li>
        <li>
          <t><xref target="sec-csrt"/> provides examples of certification request templates.</t>
        </li>
      </ul>
      <section anchor="terminology">
        <name>Terminology</name>
        <t>The key words "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY", and "OPTIONAL" in this document are to be interpreted as described in BCP 14 <xref target="RFC2119"/> <xref target="RFC8174"/> when, and only when, they appear in all capitals, as shown here.</t>
        <t>Readers are expected to be familiar with C509 certificates <xref target="I-D.ietf-cose-cbor-encoded-cert"/>.</t>
      </section>
      <section anchor="target-version-of-draft-ietf-cose-cbor-encoded-cert">
        <name>Target version of draft-ietf-cose-cbor-encoded-cert</name>
        <ul empty="true">
          <li>
            <t><strong>Note to RFC Editor:</strong> Please remove this section prior to publication of the final version of this document.</t>
          </li>
        </ul>
        <t>The test vectors in this document align with draft-ietf-cose-cbor-encoded-cert-20.</t>
      </section>
    </section>
    <section anchor="sec-ca">
      <name>CA Certificate</name>
      <ul spacing="normal">
        <li>
          <t>The CA uses an Ed25519 public key because the resulting signature is compact and deterministic.</t>
        </li>
        <li>
          <t>Signature algorithm: unsigned</t>
        </li>
        <li>
          <t>Key: Ed25519</t>
        </li>
      </ul>
      <section anchor="private-key">
        <name>Private Key</name>
        <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MC4CAQAwBQYDK2VwBCIEILRAHe59PSDnJqhejd8oytYWP0L6SU8kMSRdxzbDybzG
-----END PRIVATE KEY-----
]]></artwork>
      </section>
      <section anchor="x509-ca">
        <name>X.509 Certificate</name>
        <t>PEM content (245 bytes):</t>
        <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIHyMIHgoAMCAQICAQEwCgYIKwYBBQUHBiQwEjEQMA4GA1UEAwwHdGVzdCBjYTAe
Fw0yNTAxMDEwMDAwMDBaFw0yNjEyMzEyMzU5NTlaMBIxEDAOBgNVBAMMB3Rlc3Qg
Y2EwKjAFBgMrZXADIQBalBSsVtG2rwyWb8U7lHa1yV0O6q73ZNnv6G23Mgw24aNW
MFQwHQYDVR0OBBYEFH/NuC0ElS4aNrkK83o88WbRXvkhMA4GA1UdDwEB/wQEAwIB
BjASBgNVHREECzAJggdhYmMuY29tMA8GA1UdEwEB/wQFMAMBAf8wCgYIKwYBBQUH
BiQDAQA=
-----END CERTIFICATE-----
]]></artwork>
        <t>Textual Representation:</t>
        <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    01
  Issuer: CN=test ca
  Validity:
    Not Before: Wed Jan 01 01:00:00 CET 2025
    Not After : Fri Jan 01 00:59:59 CET 2027
  Subject: CN=test ca
  Subject Public Key Info:
    Public Key Algorithm: ED25519
    Pub:
      5a:94:14:ac:56:d1:b6:af:0c:96:6f:c5:3b:94:76:b5:c9:5d:
      0e:ea:ae:f7:64:d9:ef:e8:6d:b7:32:0c:36:e1
  X509v3 extensions:
    X509v3 subjectKeyIdentifier:
      7f:cd:b8:2d:04:95:2e:1a:36:b9:0a:f3:7a:3c:f1:66:d1:5e:f9:21
    X509v3 keyUsage: critical
      keyCertSign, cRLSign
    X509v3 subjectAlternativeName:
      DNS: abc.com
    X509v3 basicConstraints: critical
      CA: true, pathlen: null
  Signature Algorithm: unsigned
  Signature Value: <empty>
]]></artwork>
      </section>
      <section anchor="c509-type-3-certificate">
        <name>C509 Type 3 Certificate</name>
        <ul spacing="normal">
          <li>
            <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-ca"/>.</t>
          </li>
          <li>
            <t>Compared to the C509 type 2 certificate, the only differences are the certificate type, the signature value, and the public key identifier.</t>
          </li>
        </ul>
        <t>Plain hex (97 bytes):</t>
        <artwork><![CDATA[
8B
03410105F61A677485801A6B36EC7F67746573742063610C58205A9414AC56D1B6AF
0C966FC53B9476B5C95D0EEAAEF764D9EFE86DB7320C36E18801547FCDB82D04952E
1A36B90AF37A3CF166D15EF92121186003676162632E636F6D232040
]]></artwork>
        <t>Annotated hex:</t>
        <ul spacing="normal">
          <li>
            <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-ca"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
          </li>
        </ul>
      </section>
      <section anchor="c509-ca">
        <name>C509 Type 2 Certificate</name>
        <t>Plain hex (97 bytes):</t>
        <artwork><![CDATA[
8B
02410105F61A677485801A6B36EC7F67746573742063610C58205A9414AC56D1B6AF
0C966FC53B9476B5C95D0EEAAEF764D9EFE86DB7320C36E18801540369D71F96FE12
58A746AC2B208E756E6D1D3ED921186003676162632E636F6D232040
]]></artwork>
        <t>Annotated hex:</t>
        <artwork><![CDATA[
 0: 8B             # C509Certificate=array[11]
 1:   02             # [0]. certificate type=2
 2:   41             # [1]. certificateSerialNumber=byte[1]
 3:     01
 4:   05             # [2]. signature alg=5: unsigned
 5:   F6             # [3]. issuer=<null>
 6:   1A 67748580    # [4]. notBefore=1735689600:
                     #      2025-01-01T00:00:00Z
11:   1A 6B36EC7F    # [5]. notAfter=1798761599:
                     #      2026-12-31T23:59:59Z
16:   67             # [6]. subject=char[7]
17:     74657374206361  # "test ca"
24:   0C             # [7]. subjectPublicKeyAlg=12: Ed25519
25:   58 20          # [8]. subject public key=EC point=byte[32]
27:     5A9414AC56D1B6AF0C966FC53B9476B5C95D0EEAAEF764D9EFE86DB732
56:     0C36E1
59:   88             # [9]. extensions=array[8]
                       #---extension[0]---
60:     01             # type=1: SubjectKeyIdentifier
61:     54             # value=byte[20]
62:       0369D71F96FE1258A746AC2B208E756E6D1D3ED9
                       #---extension[1]---
82:     21             # type=-2: KeyUsage, critical
83:     18 60          # value=96: [keyCertSign, cRLSign]
                       #---extension[2]---
85:     03             # type=3: SubjectAlternativeName
86:     67             # value: DNS, value=char[7]
87:       6162632E636F6D  # "abc.com"
                       #---extension[3]---
94:     23             # type=-4: BasicConstraints, critical
95:     20             # value=-1: CA: true, pathLenConstraint:
                       # unlimited
96:   40             # [10]. signature value=byte[0]
]]></artwork>
      </section>
    </section>
    <section anchor="sec-cert-different-keys">
      <name>Certificates With Different Subject Public Keys</name>
      <section anchor="selfsign-rsa">
        <name>RSA Public Key With Public Exponent 65537</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>RSA public key with public exponent 65537 (= 2^16 + 1) and a 1024-bit modulus.</t>
          </li>
          <li>
            <t>Signature algorithm: sha256WithRSAEncryption</t>
          </li>
          <li>
            <t>NotAfter: null</t>
          </li>
          <li>
            <t>Subject: a <tt>commonName</tt> containing an EUI-48 value</t>
          </li>
          <li>
            <t>Extensions: a single non-critical <tt>keyUsage</tt> extension</t>
          </li>
        </ul>
        <section anchor="key-selfsign-rsa">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----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-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-rsa">
          <name>X.509 Certificate</name>
          <t>PEM content (464 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=12-34-56-FF-FE-78-90-AB
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Sat Jan 01 00:59:59 CET 10000
  Subject: CN=12-34-56-FF-FE-78-90-AB
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
  Signature Algorithm: SHA256WITHRSA
  Signature Value:
    18:12:c1:25:9d:c4:e4:28:53:01:74:00:e1:df:d9:3b:a1:9b:
    23:2b:e8:82:c9:6c:b1:99:c7:03:cd:1b:0d:b8:34:dc:3f:3f:
    e9:44:a2:2f:0f:d8:dc:44:c3:73:e0:92:75:6b:41:4d:1b:15:
    58:bb:fd:0d:31:0c:5a:ee:78:0f:65:10:9e:9f:63:82:88:ae:
    a2:e1:3e:98:2b:c0:84:2d:34:0e:30:80:8b:36:09:e7:20:e4:
    e7:13:7d:dd:58:a4:ee:31:d7:62:5f:61:ad:3c:36:7b:2f:36:
    e8:13:9c:c8:9b:b1:95:f5:1f:37:d1:8c:19:fe:cb:1d:16:2c:
    e8:e9
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-1">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsa"/>.</t>
            </li>
            <li>
              <t>Compared to the C509 type 2 certificate, the only differences are the certificate type, the signature value, and the public key identifier.</t>
            </li>
          </ul>
          <t>Plain hex (284 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsa"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsa">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (284 bytes):</t>
          <artwork><![CDATA[
8B
0242123417F61A6775D700F6D830461234567890AB005880B8092F6F04726A921CFA
B2D313AE9D2F01C7CE465FAB7DA62C7A5C73FACE5FFBA2F1DD80A29ADC43399CFCA2
2279B89A264810E5B926BB5E0D3F727A763E16013F89F8FEAC59D0FBDD5E8B0C5282
7E5490F13B84C3634E89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A
0874DEE4E6B6E57283F6478DAF4253DB015880371A7322CDD9DECB1F3B4851A18A47
B461A479C29DCE7397290C79DB95643A5C7FE2B1F02DB6AF5F0BCA9602D837F7EB3D
4AA28738CBCAD385043304E648022A1E9FE0FD19687839AC3EC7C7B6F6E5F85B4416
BA085D5C9E367A0B892829F2F3E4A31D3FDA0E58EA701A72CB3F1B4A06E3DF44F449
2FCFBD5C5F71F03340D7CA
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   17             # [2]. signature alg=23:
                      #      sha256WithRSAEncryption
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   F6             # [5]. notAfter=<null>: 9999-12-31T23:59:59Z
 13:   D8 30          # [6]. subject=tag(48)
 15:     46             # byte[6]
 16:       1234567890AB
 22:   00             # [7]. subjectPublicKeyAlg=0: RSA
 23:   58 80          # [8]. subject public key=modulus=byte[128]
 25:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 54:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
 83:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
112:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
141:     E6B6E57283F6478DAF4253DB
153:   01             # [9]. extensions=1, KeyUsage:
                      #      [digitalSignature]
154:   58 80          # [10]. signature value=byte[128]
156:     371A7322CDD9DECB1F3B4851A18A47B461A479C29DCE7397290C79DB95
185:     643A5C7FE2B1F02DB6AF5F0BCA9602D837F7EB3D4AA28738CBCAD38504
214:     3304E648022A1E9FE0FD19687839AC3EC7C7B6F6E5F85B4416BA085D5C
243:     9E367A0B892829F2F3E4A31D3FDA0E58EA701A72CB3F1B4A06E3DF44F4
272:     492FCFBD5C5F71F03340D7CA
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-rsa-f5">
        <name>RSA Public Key With Public Exponent 4294967297</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>RSA public key with public exponent 4294967297 (= 2^32 + 1) and a 1024-bit modulus</t>
          </li>
          <li>
            <t>Signature algorithm: sha384WithRSAEncryption</t>
          </li>
          <li>
            <t>Subject: a <tt>commonName</tt> containing an EUI-64 value</t>
          </li>
          <li>
            <t>Extensions: a single critical <tt>keyUsage</tt> extension</t>
          </li>
        </ul>
        <section anchor="private-key-1">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----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-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-rsa-f5">
          <name>X.509 Certificate</name>
          <t>PEM content (467 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=12-34-56-78-90-AB-CD-EF
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=12-34-56-78-90-AB-CD-EF
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:8b:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:05:01:00:00:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA384WITHRSA
  Signature Value:
    76:ce:fa:5b:cc:5d:76:a6:60:43:ed:aa:c2:e4:bf:ba:51:3c:
    e4:ae:07:07:95:64:14:4b:f2:07:f4:69:85:31:61:67:05:23:
    94:a0:83:f7:b6:9f:d3:5b:fb:ed:04:3a:d8:b2:62:82:88:dd:
    2f:8e:19:c8:6c:20:c7:de:e2:b6:9a:fa:09:1b:82:ef:ab:db:
    c5:ab:bd:f9:1c:84:59:d1:4f:f8:cf:bf:6d:10:f6:8e:a5:af:
    ae:74:74:98:82:10:d8:29:af:1b:c6:7e:01:a5:df:ea:43:0a:
    aa:07:24:2a:88:6d:43:07:01:4e:df:6c:1a:42:e0:2d:0b:89:
    35:21
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-2">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsa-f5"/>.</t>
            </li>
          </ul>
          <t>Plain hex (298 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsa-f5"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsa-f5">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (298 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 18          # [2]. signature alg=24:
                      #      sha384WithRSAEncryption
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   D8 30          # [6]. subject=tag(48)
 20:     48             # byte[8]
 21:       1234567890ABCDEF
 29:   00             # [7]. subjectPublicKeyAlg=0: RSA
 30:   82             # [8]. subject public key=array[2]
 31:     58 80          # modulus=byte[128]
 33:       B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73
 61:       FACE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E
 89:       0D3F727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84
117:       C3634E89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A
145:       0874DEE4E6B6E57283F6478DAF4253DB
161:     45             # exponent=byte[5]
162:       0100000001
167:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
168:   58 80          # [10]. signature value=byte[128]
170:     507EE326549994969B3FAD4309A2704F424E435A24C505603F51104F1E
199:     8DDB153D784A9E34E88BC74F67143970B0FCBD2119AC89E87ABF9C2818
228:     FFBF5C6993F87F7A5B640BB7E0FDBCE5F2136377F70C279D76866D725E
257:     5868F4FE56F031E80ACBEDE58A6E1AD1CD65A0ADB303C555F408651D5E
286:     7F752805EA4B79EF36105344
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-secp256r1">
        <name>Weierstrass EC Public Key On Curve secp256r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve secp256r1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-sha256</t>
          </li>
          <li>
            <t>Subject: a <tt>commonName</tt> containing an even number of lowercase hexadecimal characters</t>
          </li>
          <li>
            <t>Extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>Basic Constraints: CA, without pathLenConstraint</t>
              </li>
              <li>
                <t>Extended Key Usage: only an integer-identified usage</t>
              </li>
              <li>
                <t>Subject Key Identifier</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="key-selfsign-secp256r1">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEECAQAwEwYHKoZIzj0CAQYIKoZIzj0DAQcEJzAlAgEBBCAMGYOct/eLyZgLXgeP
Q3jT81GUERXqvBvkzaxRD1pG7A==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-secp256r1">
          <name>X.509 Certificate</name>
          <t>PEM content (383 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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=
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=1234567890abcdef
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=1234567890abcdef
  Subject Public Key Info:
    Public Key Algorithm: EC/P256
    Pub:
      04:f4:13:59:6a:87:12:59:95:b4:e0:d8:b7:be:fb:c4:d6:ed:
      b1:1f:61:af:08:ab:32:40:8d:4f:f9:f9:07:8d:db:ab:36:35:
      af:d4:96:d5:65:6a:22:ef:dc:3d:59:c4:48:2a:99:83:6b:b3:
      58:fb:f4:ca:78:d3:93:04:36:c8:57
  X509v3 extensions:
    X509v3 subjectKeyIdentifier:
      07:e1:2c:4c:ac:e9:5c:22:85:ec:4a:5b:05:a4:a2:bb:0e:c8:7a:7a
    X509v3 keyUsage:
      keyCertSign, cRLSign
    X509v3 basicConstraints: critical
      CA: true, pathlen: null
    X509v3 extendedKeyUsage:
      kp-serverAuth
  Signature Algorithm: SHA256WITHECDSA
  Signature Value:
    30:46:02:21:00:8a:25:e8:aa:bb:a4:b1:9b:8e:0d:15:96:a4:
    76:c2:c4:2f:50:68:f5:f3:45:76:06:80:6e:2f:28:4a:22:e6:
    e7:02:21:00:a7:99:b8:09:f4:36:42:46:e7:a0:93:b3:cc:10:
    ce:28:b5:ed:9a:c5:fe:e2:95:42:48:3b:85:e6:24:3b:c1:3f
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-3">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-secp256r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (190 bytes):</t>
          <artwork><![CDATA[
8B
0342123400F61A6775D7001A69570A80481234567890ABCDEF01584104F413596A87
125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9F9078DDBAB3635AFD496D5
656A22EFDC3D59C4482A99836BB358FBF4CA78D3930436C85788015407E12C4CACE9
5C2285EC4A5B05A4A2BB0EC87A7A0218602320080158408A25E8AABBA4B19B8E0D15
96A476C2C42F5068F5F3457606806E2F284A22E6E7A799B809F4364246E7A093B3CC
10CE28B5ED9AC5FEE29542483B85E6243BC13F
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-secp256r1"/>. The only differences are the certificate type, the signature value, and the public key identifier.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-secp256r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (190 bytes):</t>
          <artwork><![CDATA[
8B
0242123400F61A6775D7001A69570A80481234567890ABCDEF01584104F413596A87
125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9F9078DDBAB3635AFD496D5
656A22EFDC3D59C4482A99836BB358FBF4CA78D3930436C8578801541F3BC19DE194
830066C6EAE7CB9D211339EDD9420218602320080158408A25E8AABBA4B19B8E0D15
96A476C2C42F5068F5F3457606806E2F284A22E6E71EF91E63F35636A4D497E1FB4D
3C393ADCDB09D92E02E0194D703ECD98EB2D79
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   00             # [2]. signature alg=0: ecdsa-with-sha256
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   48             # [6]. subject=byte[8]
 18:     1234567890ABCDEF
 26:   01             # [7]. subjectPublicKeyAlg=1: EC public key on
                      #      curve secp256r1
 27:   58 41          # [8]. subject public key=EC point=byte[65]
 29:     04F413596A87125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9
 58:     F9078DDBAB3635AFD496D5656A22EFDC3D59C4482A99836BB358FBF4CA
 87:     78D3930436C857
 94:   88             # [9]. extensions=array[8]
                        #---extension[0]---
 95:     01             # type=1: SubjectKeyIdentifier
 96:     54             # value=byte[20]
 97:       1F3BC19DE194830066C6EAE7CB9D211339EDD942
                        #---extension[1]---
117:     02             # type=2: KeyUsage
118:     18 60          # value=96: [keyCertSign, cRLSign]
                        #---extension[2]---
120:     23             # type=-4: BasicConstraints, critical
121:     20             # value=-1: CA: true, pathLenConstraint:
                        # unlimited
                        #---extension[3]---
122:     08             # type=8: ExtendedKeyUsage
123:     01             # value=1: serverAuth
124:   58 40          # [10]. signature value=byte[64]
126:     8A25E8AABBA4B19B8E0D1596A476C2C42F5068F5F3457606806E2F284A
155:     22E6E71EF91E63F35636A4D497E1FB4D3C393ADCDB09D92E02E0194D70
184:     3ECD98EB2D79
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-compress-secp256r1">
        <name>Compressed Weierstrass EC Public Key On Curve secp256r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve secp256r1, compressed only in the C509 certificates</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-sha256</t>
          </li>
          <li>
            <t>Subject: a <tt>commonName</tt> containing an even number of lowercase hexadecimal characters</t>
          </li>
          <li>
            <t>Extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>Basic Constraints: CA, without pathLenConstraint</t>
              </li>
              <li>
                <t>Extended Key Usage: only an integer-identified usage</t>
              </li>
              <li>
                <t>Subject Key Identifier</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-2">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-secp256r1"/></t>
        </section>
        <section anchor="x509-selfsign-compress-secp256r1">
          <name>X.509 Certificate</name>
          <t>See <xref target="x509-selfsign-secp256r1"/></t>
        </section>
        <section anchor="c509-type-3-certificate-4">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-compress-secp256r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (158 bytes):</t>
          <artwork><![CDATA[
8B
0342123400F61A6775D7001A69570A80481234567890ABCDEF015821FDF413596A87
125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9F9078DDB88015407E12C4C
ACE95C2285EC4A5B05A4A2BB0EC87A7A0218602320080158408A25E8AABBA4B19B8E
0D1596A476C2C42F5068F5F3457606806E2F284A22E6E7A799B809F4364246E7A093
B3CC10CE28B5ED9AC5FEE29542483B85E6243BC13F
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-compress-secp256r1"/>. The only differences are the certificate type, the signature value, and the public key identifier.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-compress-secp256r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (158 bytes):</t>
          <artwork><![CDATA[
8B
0242123400F61A6775D7001A69570A80481234567890ABCDEF015821FDF413596A87
125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9F9078DDB88015426CD540B
3E3D99A64AAB0B62ECA277B4359EAD040218602320080158408A25E8AABBA4B19B8E
0D1596A476C2C42F5068F5F3457606806E2F284A22E6E7017CEE1E3B865C5EEA2A79
46503C5BA1C39424F71ACDC6AFA5FB55F7E397B83C
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   00             # [2]. signature alg=0: ecdsa-with-sha256
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   48             # [6]. subject=byte[8]
 18:     1234567890ABCDEF
 26:   01             # [7]. subjectPublicKeyAlg=1: EC public key on
                      #      curve secp256r1
 27:   58 21          # [8]. subject public key=EC point=byte[33]
 29:     FDF413596A87125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9
 58:     F9078DDB
 62:   88             # [9]. extensions=array[8]
                        #---extension[0]---
 63:     01             # type=1: SubjectKeyIdentifier
 64:     54             # value=byte[20]
 65:       26CD540B3E3D99A64AAB0B62ECA277B4359EAD04
                        #---extension[1]---
 85:     02             # type=2: KeyUsage
 86:     18 60          # value=96: [keyCertSign, cRLSign]
                        #---extension[2]---
 88:     23             # type=-4: BasicConstraints, critical
 89:     20             # value=-1: CA: true, pathLenConstraint:
                        # unlimited
                        #---extension[3]---
 90:     08             # type=8: ExtendedKeyUsage
 91:     01             # value=1: serverAuth
 92:   58 40          # [10]. signature value=byte[64]
 94:     8A25E8AABBA4B19B8E0D1596A476C2C42F5068F5F3457606806E2F284A
123:     22E6E7017CEE1E3B865C5EEA2A7946503C5BA1C39424F71ACDC6AFA5FB
152:     55F7E397B83C
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-secp384r1">
        <name>Weierstrass EC Public Key On Curve secp384r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve secp384r1</t>
          </li>
          <li>
            <t>Subject: a <tt>commonName</tt> containing free-form text</t>
          </li>
          <li>
            <t>Extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>Basic Constraints: CA, with pathLenConstraint</t>
              </li>
              <li>
                <t>Extended Key Usage: only an OID-identified usage</t>
              </li>
              <li>
                <t>Certificate Policies</t>
              </li>
              <li>
                <t>Inhibit anyPolicy</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="key-selfsign-secp384r1">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
ME4CAQAwEAYHKoZIzj0CAQYFK4EEACIENzA1AgEBBDA21kT4P50ZNXthip3vROKI
MkRC62+05D/N4Hr8iGcZ6gaS2DwnwNLOUYwYlY1pT3I=
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-secp384r1">
          <name>X.509 Certificate</name>
          <t>PEM content (539 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-secp384r1
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-secp384r1
  Subject Public Key Info:
    Public Key Algorithm: EC/P384
    Pub:
      04:dd:67:62:f0:35:89:94:51:37:2b:2f:e9:b5:2a:83:14:ad:
      10:e2:c4:36:3c:5a:58:49:e2:96:fe:51:aa:b9:bf:d0:3a:b0:
      38:d3:34:18:a0:bc:d8:32:80:ab:a0:bd:91:04:01:71:65:c0:
      48:b5:34:6b:54:10:9e:44:9f:cc:88:9e:4e:e8:70:b5:f8:a2:
      c6:3d:ae:41:4d:e1:97:55:be:27:8a:17:5e:04:0d:4a:4c:1a:
      0e:e4:6e:92:4a:5c:29
  X509v3 extensions:
    X509v3 keyUsage:
      keyCertSign, cRLSign
    X509v3 basicConstraints: critical
      CA: true, pathlen: 1
    X509v3 certificatePolicies:
      Policy: Individual Validation (IV)
      Policy: Any Policy
        CPS: http://cps.example.com
        User Notice: [this is the user notice]
    X509v3 extendedKeyUsage:
      1.3.6.1.4.1.32473.4
    X509v3 inhibitAnyPolicy:
      02:01:00
  Signature Algorithm: SHA384WITHECDSA
  Signature Value:
    30:64:02:30:34:7e:b5:ed:49:e1:f6:53:6e:2a:3f:3b:5d:f1:
    c1:2d:9b:ae:f4:40:df:bc:42:bd:45:d3:1f:4b:3f:da:bd:fa:
    9d:68:5a:84:58:2d:98:b1:b2:47:42:10:f1:c7:85:da:02:30:
    34:82:73:75:c0:5d:28:0c:69:33:ea:13:da:b7:ad:c4:c4:8c:
    06:5c:02:cc:d2:19:d9:00:8c:aa:a8:b1:ed:bf:a6:f7:a1:ae:
    7a:2a:9a:6a:85:06:7a:44:bf:1a:21:ef
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-5">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-secp384r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (309 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-secp384r1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-secp384r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (309 bytes):</t>
          <artwork><![CDATA[
8B
0242123401F61A6775D7001A69570A807273656C667369676E2D7365637033383472
3102586104DD6762F035899451372B2FE9B52A8314AD10E2C4363C5A5849E296FE51
AAB9BFD03AB038D33418A0BCD83280ABA0BD9104017165C048B5346B54109E449FCC
889E4EE870B5F8A2C63DAE414DE19755BE278A175E040D4A4C1A0EE46E924A5C298A
02186023010684038000840176687474703A2F2F6370732E6578616D706C652E636F
6D027774686973206973207468652075736572206E6F7469636508492B0601040181
FD5904181E005860347EB5ED49E1F6536E2A3F3B5DF1C12D9BAEF440DFBC42BD45D3
1F4B3FDABDFA9D685A84582D98B1B2474210F1C785DA055BE26787AB4DD58FD330E3
435AC84EBE49A4382FB964591C3EACC9A04F3814FC2964C1B4B201C013AE7CCB3727
CDF7
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   01             # [2]. signature alg=1: ecdsa-with-sha384
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   72             # [6]. subject=char[18]
 18:     73656C667369676E2D73656370333834 # "selfsign-secp384"
 34:     7231                             # "r1"
 36:   02             # [7]. subjectPublicKeyAlg=2: EC public key on
                      #      curve secp384r1
 37:   58 61          # [8]. subject public key=EC point=byte[97]
 39:     04DD6762F035899451372B2FE9B52A8314AD10E2C4363C5A5849E296FE
 68:     51AAB9BFD03AB038D33418A0BCD83280ABA0BD9104017165C048B5346B
 97:     54109E449FCC889E4EE870B5F8A2C63DAE414DE19755BE278A175E040D
126:     4A4C1A0EE46E924A5C29
136:   8A             # [9]. extensions=array[10]
                        #---extension[0]---
137:     02             # type=2: KeyUsage
138:     18 60          # value=96: [keyCertSign, cRLSign]
                        #---extension[1]---
140:     23             # type=-4: BasicConstraints, critical
141:     01             # value=1: CA: true, pathLenConstraint: 1
                        #---extension[2]---
142:     06             # type=6: CertificatePolicies
143:     84             # value=array[4]
                          #---CertificatePolicy[0]---
144:       03             # PolicyIdentifier=3: individual-validated
145:       80             # PolicyQualifierInfos=array[0]
                          #---CertificatePolicy[1]---
146:       00             # PolicyIdentifier=0: anyPolicy
147:       84             # PolicyQualifierInfos=array[4]
                            #---PolicyQualifierInfo[0]---
148:         01             # policyQualifierId=1: domain-validated
149:         76             # qualifier=char[22]
150:           687474703A2F2F6370732E6578616D # "http://cps.exam"
165:           706C652E636F6D                 # "ple.com"
                            #---PolicyQualifierInfo[1]---
172:         02             # policyQualifierId=2:
                            # organization-validated
173:         77             # qualifier=char[23]
174:           746869732069732074686520757365 # "this is the use"
189:           72206E6F74696365               # "r notice"
                        #---extension[3]---
197:     08             # type=8: ExtendedKeyUsage
198:     49             # value=byte[9]: 
199:        2B0601040181FD5904 # oid: 1.3.6.1.4.1.32473.4
                        #---extension[4]---
208:     18 1E          # type=30: InhibitAnyPolicy
210:     00             # value=simple-uint(0)
211:   58 60          # [10]. signature value=byte[96]
213:     347EB5ED49E1F6536E2A3F3B5DF1C12D9BAEF440DFBC42BD45D31F4B3F
242:     DABDFA9D685A84582D98B1B2474210F1C785DA055BE26787AB4DD58FD3
271:     30E3435AC84EBE49A4382FB964591C3EACC9A04F3814FC2964C1B4B201
300:     C013AE7CCB3727CDF7
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-secp521r1">
        <name>Weierstrass EC Public Key On Curve secp521r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve secp521r1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-sha512</t>
          </li>
          <li>
            <t>Subject: empty</t>
          </li>
          <li>
            <t>Extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>Basic Constraints: non-CA</t>
              </li>
              <li>
                <t>Extended Key Usage: integer-identified and OID-identified usages</t>
              </li>
              <li>
                <t>Subject Alternative Name</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="key-selfsign-secp521r1">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MGACAQAwEAYHKoZIzj0CAQYFK4EEACMESTBHAgEBBEIBTyH+UdnGf8eNYO8U2b7w
Z4A21kT4P50ZOUtjpDPxlkovVX2d6SpSsMn1njLAikYP2YOZwZZwd86lpB1+7sdS
a/Y=
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-secp521r1">
          <name>X.509 Certificate</name>
          <t>PEM content (811 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-secp521r1
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-secp521r1
  Subject Public Key Info:
    Public Key Algorithm: EC/P521
    Pub:
      04:00:55:38:ce:8f:7c:de:22:93:35:c8:59:58:aa:cd:02:9d:
      df:65:cf:c2:a7:2a:75:05:5e:63:b8:fe:59:d0:7f:b4:bd:f1:
      0d:b7:b8:ba:7d:57:c5:c6:91:eb:96:ea:b9:74:11:61:5a:6a:
      43:0e:51:78:70:31:71:9c:eb:c3:05:e6:92:00:70:5c:c8:28:
      b9:75:5f:8f:d5:34:52:b7:77:a4:0c:b6:79:25:54:e5:71:8b:
      ab:91:ea:3f:03:08:6a:40:72:a4:70:47:ce:ec:24:93:c3:84:
      04:5f:cc:6e:d8:e4:f7:48:a5:22:3a:f1:29:01:eb:2e:19:a6:
      c2:88:95:1c:93:9b:05
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 subjectAlternativeName:
      Directory Name: C=DE,CN=example
      DNS: abc.example.com
      RFC822: abc@example.com
      OtherName: SmtpUTF8Mailbox:smtputf8@example.com
      URI: http://myuri.example.com/abc
      RegisteredID: 1.3.6.1.4.1.32473.8
      IP: 17.17.17.17
      OtherName: 1.3.6.1.4.1.32473.1 = h'22222222222222222222'
      OtherName: MACAddress:22-22-22-22-22-22
      OtherName: SmtpUTF8Mailbox:smtp.utf8mailbox@example.com
      OtherName: hardwareModuleName:1.3.6.1.4.1.32473.2 = 
        h'041033333333333333333333333333333333'
    X509v3 basicConstraints: critical
      CA: false
    X509v3 extendedKeyUsage:
      kp-clientAuth
      kp-serverAuth
  Signature Algorithm: SHA512WITHECDSA
  Signature Value:
    30:81:88:02:42:01:2f:83:58:f6:46:21:ca:68:f7:db:64:4a:
    ef:e3:79:58:04:1a:68:64:36:af:ce:dd:e7:0a:ce:ba:73:74:
    4d:70:14:77:84:a4:1a:d6:76:73:a1:ee:5b:3b:9b:1a:83:51:
    55:3a:29:e8:78:15:ab:fc:ca:5d:1d:e1:09:9f:28:4b:4c:02:
    42:01:33:0b:74:8f:58:2d:0a:ed:3b:5b:05:b7:e1:62:9f:e9:
    9b:47:73:82:d1:ef:3d:3c:17:67:f4:29:e3:84:bb:03:23:8d:
    ae:6e:17:ea:46:47:d0:a8:6e:6c:9d:ca:e8:fc:ca:57:0d:c1:
    1d:d3:b6:5d:99:a5:16:da:1c:02:f0:e5:d6
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-6">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-secp521r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (531 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-secp521r1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-secp521r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (531 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   02             # [2]. signature alg=2: ecdsa-with-sha512
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   72             # [6]. subject=char[18]
 18:     73656C667369676E2D73656370353231 # "selfsign-secp521"
 34:     7231                             # "r1"
 36:   03             # [7]. subjectPublicKeyAlg=3: EC public key on
                      #      curve secp521r1
 37:   58 85          # [8]. subject public key=EC point=byte[133]
 39:     04005538CE8F7CDE229335C85958AACD029DDF65CFC2A72A75055E63B8
 68:     FE59D07FB4BDF10DB7B8BA7D57C5C691EB96EAB97411615A6A430E5178
 97:     7031719CEBC305E69200705CC828B9755F8FD53452B777A40CB6792554
126:     E5718BAB91EA3F03086A4072A47047CEEC2493C384045FCC6ED8E4F748
155:     A5223AF12901EB2E19A6C288951C939B05
172:   88             # [9]. extensions=array[8]
                        #---extension[0]---
173:     02             # type=2: KeyUsage
174:     01             # value=1: [digitalSignature]
                        #---extension[1]---
175:     03             # type=3: SubjectAlternativeName
176:     96             # value=array[22]
                          #---GeneralName[0]---
177:       04             # GeneralNameType=4: directoryName
178:       84             # GeneralNameValue=array[4], 2 attributes
                            #---attribute[0]---
179:         04             # type=4: country
180:         62             # value=char[2]
181:           4445           # "DE"
                            #---attribute[1]---
183:         01             # type=1: commonName
184:         67             # value=char[7]
185:           6578616D706C65 # "example"
                          #---GeneralName[1]---
192:       02             # GeneralNameType=2: dNSName
193:       6F             # GeneralNameValue=char[15]
194:         6162632E6578616D706C652E636F6D # "abc.example.com"
                          #---GeneralName[2]---
209:       01             # GeneralNameType=1: rfc822Name
210:       6F             # GeneralNameValue=char[15]
211:         616263406578616D706C652E636F6D # "abc@example.com"
                          #---GeneralName[3]---
226:       21             # GeneralNameType=-2: on-SmtpUTF8Mailbox
227:       74             # GeneralNameValue=char[20]
228:         736D747075746638406578616D706C65 # "smtputf8@example"
244:         2E636F6D                         # ".com"
                          #---GeneralName[4]---
248:       06             # GeneralNameType=6: uri
249:       78 1C          # GeneralNameValue=char[28]
251:         687474703A2F2F6D797572692E657861 # "http://myuri.exa"
267:         6D706C652E636F6D2F616263         # "mple.com/abc"
                          #---GeneralName[5]---
279:       08             # GeneralNameType=8: registeredID
280:       49             # GeneralNameValue=byte[9]: 
281:          2B0601040181FD5908 # oid: 1.3.6.1.4.1.32473.8
                          #---GeneralName[6]---
290:       07             # GeneralNameType=7: iPAddress
291:       44             # GeneralNameValue=byte[4]
292:         11111111
                          #---GeneralName[7]---
296:       00             # GeneralNameType=0: otherName
297:       82             # GeneralNameValue=array[2]
298:         49             # id=byte[9]: 
299:            2B0601040181FD5901 # oid: 1.3.6.1.4.1.32473.1
308:         4C             # value=byte[12]
309:           040A22222222222222222222
                          #---GeneralName[8]---
321:       22             # GeneralNameType=-3: on-MACAddress
322:       46             # GeneralNameValue=byte[6]
323:         222222222222
                          #---GeneralName[9]---
329:       21             # GeneralNameType=-2: on-SmtpUTF8Mailbox
330:       78 1C          # GeneralNameValue=char[28]
332:         736D74702E757466386D61696C626F78 # "smtp.utf8mailbox"
348:         406578616D706C652E636F6D         # "@example.com"
                          #---GeneralName[10]---
360:       20             # GeneralNameType=-1:
                          # on-hardwareModuleName
361:       82             # GeneralNameValue=array[2]
362:         49             # id=byte[9]: 
363:            2B0601040181FD5902 # oid: 1.3.6.1.4.1.32473.2
372:         52             # value=byte[18]
373:           041033333333333333333333333333333333
                        #---extension[2]---
391:     23             # type=-4: BasicConstraints, critical
392:     21             # value=-2: CA: false
                        #---extension[3]---
393:     08             # type=8: ExtendedKeyUsage
394:     82             # value=array[2]
395:       02             # 2: clientAuth
396:       01             # 1: serverAuth
397:   58 84          # [10]. signature value=byte[132]
399:     012F8358F64621CA68F7DB644AEFE37958041A686436AFCEDDE70ACEBA
428:     73744D70147784A41AD67673A1EE5B3B9B1A8351553A29E87815ABFCCA
457:     5D1DE1099F284B4C013D3594A3444D9D9E9048B5505F17E183FD49EC74
486:     C0372823602D057B6A9C86C8238C29135D4EC6C10ABCE9CE22144AF857
515:     0C6D4ED42D4576F2CF6A38C975F5EA48
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-sm2p256v1">
        <name>Weierstrass EC Public Key On Curve sm2p256v1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve sm2p256v1</t>
          </li>
          <li>
            <t>Signature algorithm: sm2-with-sm3</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>serialNumber</t>
              </li>
              <li>
                <t>organization</t>
              </li>
              <li>
                <t>organizationalUnit</t>
              </li>
              <li>
                <t>organizationIdentifier</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>Policy Constraints containing only <tt>inhibitPolicyMapping</tt></t>
              </li>
              <li>
                <t>Name Constraints containing only <tt>excludedSubTrees</tt></t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-3">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEECAQAwEwYHKoZIzj0CAQYIKoEcz1UBgi0EJzAlAgEBBCDyTXt5dDKnqvBcKeAy
+qKXJ3oU+KjHtHfv+J0iFaHUHA==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-sm2p256v1">
          <name>X.509 Certificate</name>
          <t>PEM content (644 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-sm2p256v1,SERIALNUMBER=my serialNumber,O=my org
          anization,OU=my organizationalUnit,organizationIdentifier=m
          y organizationIdentifier
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-sm2p256v1,SERIALNUMBER=my serialNumber,O=my or
           ganization,OU=my organizationalUnit,organizationIdentifier
           =my organizationIdentifier
  Subject Public Key Info:
    Public Key Algorithm: EC/SM2
    Pub:
      04:95:ff:f4:be:86:11:c8:14:9c:81:ad:ec:14:12:5d:ac:ca:
      74:6a:2f:3f:e3:8c:d2:ea:b7:11:e8:c9:9f:10:1f:bb:44:84:
      23:f1:66:f9:ff:d9:8f:0e:32:15:97:bb:39:48:35:a6:fb:24:
      03:37:a3:89:12:90:7a:22:c3:f0:4a
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 nameConstraints:
      Excluded
        DNS: excluded.dns1.example.com
        DNS: excluded.dns2.example.com
    X509v3 policyConstraints:
      Require Explicit Policy:null, Inhibit Explicit Policy:2
  Signature Algorithm: SM3WITHSM2
  Signature Value:
    30:45:02:20:5a:95:eb:8d:56:6c:1c:ac:2c:f9:7e:d2:c7:c5:
    0f:e2:fc:78:6e:19:6f:9e:91:cb:70:d5:3e:53:b7:54:68:90:
    02:21:00:8c:25:5f:ed:06:35:71:b8:fa:00:ea:97:4f:ec:9b:
    fc:dd:e6:6a:8b:1c:f6:1e:81:70:bd:34:5c:3f:d0:67:b6
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-7">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-sm2p256v1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (326 bytes):</t>
          <artwork><![CDATA[
8B
0342123408F61A6775D7001A69570A808A017273656C667369676E2D736D32703235
367631036F6D792073657269616C4E756D626572086F6D79206F7267616E697A6174
696F6E09756D79206F7267616E697A6174696F6E616C556E69741278196D79206F72
67616E697A6174696F6E4964656E7469666965720658410495FFF4BE8611C8149C81
ADEC14125DACCA746A2F3FE38CD2EAB711E8C99F101FBB448423F166F9FFD98F0E32
1597BB394835A6FB240337A38912907A22C3F04A860201181A82F684027819657863
6C756465642E646E73312E6578616D706C652E636F6D0278196578636C756465642E
646E73322E6578616D706C652E636F6D181C82F60258405A95EB8D566C1CAC2CF97E
D2C7C50FE2FC786E196F9E91CB70D53E53B75468908C255FED063571B8FA00EA974F
EC9BFCDDE66A8B1CF61E8170BD345C3FD067B6
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-sm2p256v1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-sm2p256v1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (326 bytes):</t>
          <artwork><![CDATA[
8B
0242123408F61A6775D7001A69570A808A017273656C667369676E2D736D32703235
367631036F6D792073657269616C4E756D626572086F6D79206F7267616E697A6174
696F6E09756D79206F7267616E697A6174696F6E616C556E69741278196D79206F72
67616E697A6174696F6E4964656E7469666965720658410495FFF4BE8611C8149C81
ADEC14125DACCA746A2F3FE38CD2EAB711E8C99F101FBB448423F166F9FFD98F0E32
1597BB394835A6FB240337A38912907A22C3F04A860201181A82F684027819657863
6C756465642E646E73312E6578616D706C652E636F6D0278196578636C756465642E
646E73322E6578616D706C652E636F6D181C82F602584059F40C77AE8AC0BD0638E0
B822001FD47EEF15667C7034436A95C97E94CEEE5FEFA1441C1F6537A76692605BED
70A1168D2AFE6B03B4E9F925024D1B76729555
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   08             # [2]. signature alg=8: sm2-with-sm3
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   8A             # [6]. subject=array[10], 5 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     72             # value=char[18]
 20:       73656C667369676E2D736D3270323536 # "selfsign-sm2p256"
 36:       7631                             # "v1"
                        #---attribute[1]---
 38:     03             # type=3: serialNumber
 39:     6F             # value=char[15]
 40:       6D792073657269616C4E756D626572 # "my serialNumber"
                        #---attribute[2]---
 55:     08             # type=8: organization
 56:     6F             # value=char[15]
 57:       6D79206F7267616E697A6174696F6E # "my organization"
                        #---attribute[3]---
 72:     09             # type=9: organizationalUnit
 73:     75             # value=char[21]
 74:       6D79206F7267616E697A6174696F6E61 # "my organizationa"
 90:       6C556E6974                       # "lUnit"
                        #---attribute[4]---
 95:     12             # type=18: organizationIdentifier
 96:     78 19          # value=char[25]
 98:       6D79206F7267616E697A6174696F6E49 # "my organizationI"
114:       64656E746966696572               # "dentifier"
123:   06             # [7]. subjectPublicKeyAlg=6: EC public key on
                      #      curve sm2p256v1
124:   58 41          # [8]. subject public key=EC point=byte[65]
126:     0495FFF4BE8611C8149C81ADEC14125DACCA746A2F3FE38CD2EAB711E8
155:     C99F101FBB448423F166F9FFD98F0E321597BB394835A6FB240337A389
184:     12907A22C3F04A
191:   86             # [9]. extensions=array[6]
                        #---extension[0]---
192:     02             # type=2: KeyUsage
193:     01             # value=1: [digitalSignature]
                        #---extension[1]---
194:     18 1A          # type=26: NameConstraints
196:     82             # value=array[2]
197:       F6             # permittedSubtrees=<null>
198:       84             # excludedSubtrees=array[4]
                            #---GeneralName[0]---
199:         02             # GeneralNameType=2: dNSName
200:         78 19          # GeneralNameValue=char[25]
202:           6578636C756465642E646E73312E65 # "excluded.dns1.e"
217:           78616D706C652E636F6D           # "xample.com"
                            #---GeneralName[1]---
227:         02             # GeneralNameType=2: dNSName
228:         78 19          # GeneralNameValue=char[25]
230:           6578636C756465642E646E73322E65 # "excluded.dns2.e"
245:           78616D706C652E636F6D           # "xample.com"
                        #---extension[2]---
255:     18 1C          # type=28: PolicyConstraints
257:     82             # value=array[2]
258:       F6             # requireExplicitPolicy=<null>
259:       02             # inhibitPolicyMapping=2
260:   58 40          # [10]. signature value=byte[64]
262:     59F40C77AE8AC0BD0638E0B822001FD47EEF15667C7034436A95C97E94
291:     CEEE5FEFA1441C1F6537A76692605BED70A1168D2AFE6B03B4E9F92502
320:     4D1B76729555
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-brainpoolp256r1">
        <name>Weierstrass EC Public Key On Curve brainpoolP256r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve brainpoolP256r1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-shake128</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>country</t>
              </li>
              <li>
                <t>state</t>
              </li>
              <li>
                <t>locality</t>
              </li>
              <li>
                <t>postalCode</t>
              </li>
              <li>
                <t>street</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>IPAddrBlocks with <tt>SAFI</tt> = <tt>null</tt> and IP Address Choice = <tt>null</tt></t>
              </li>
              <li>
                <t>IPAddrBlocks V2 with <tt>SAFI</tt> = <tt>null</tt> and IP Address Choice = <tt>null</tt></t>
              </li>
              <li>
                <t>ASIdentifiers</t>
              </li>
              <li>
                <t>ASIdentifiers V2</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-4">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEICAQAwFAYHKoZIzj0CAQYJKyQDAwIIAQEHBCcwJQIBAQQgiOJE752KYXs1GZ0/
+ETWNoBn8L7ZFO9gjcd/xtlR/iE=
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-brainpoolp256r1">
          <name>X.509 Certificate</name>
          <t>PEM content (646 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIICgjCCAimgAwIBAgICEjQwCgYIKwYBBQUHBiAwgYUxITAfBgNVBAMMGHNlbGZz
aWduLWJyYWlucG9vbHAyNTZyMTELMAkGA1UEBgwCREUxFDASBgNVBAcMC215IGxv
Y2FsaXR5MREwDwYDVQQIDAhteSBzdGF0ZTESMBAGA1UECQwJbXkgc3RyZWV0MRYw
FAYDVQQRDA1teSBwb3N0YWxDb2RlMB4XDTI1MDEwMjAwMDAwMFoXDTI2MDEwMjAw
MDAwMFowgYUxITAfBgNVBAMMGHNlbGZzaWduLWJyYWlucG9vbHAyNTZyMTELMAkG
A1UEBgwCREUxFDASBgNVBAcMC215IGxvY2FsaXR5MREwDwYDVQQIDAhteSBzdGF0
ZTESMBAGA1UECQwJbXkgc3RyZWV0MRYwFAYDVQQRDA1teSBwb3N0YWxDb2RlMFow
FAYHKoZIzj0CAQYJKyQDAwIIAQEHA0IABHewd0Eu6YlQd57Ygv/LFkjgFCcjVEaW
JPW84vFPMkKtSsxWhqhlCNWftyn9wpgRGI2L8BbOSlFRBU2viIxI1e2jgYUwgYIw
CwYDVR0PBAQDAgeAMB4GCCsGAQUFBwEHBBIwEDAGBAIAAQUAMAYEAgACBQAwHQYI
KwYBBQUHAQgEETAPoA0wCwIBAjAGAgEDAgEGMCAGCCsGAQUFBwEcBBQwEjAHBAMA
AQEFADAHBAMAAgEFADASBggrBgEFBQcBHQQGMASgAgUAMAoGCCsGAQUFBwYgA0cA
MEQCIHggH5kJkQjKOqxZN3kK/9+Bzvb10b5iKf4mgvfT08NGAiBii7Sl1hSG8Cbc
2q19KPBwN4m/jhwMIHGfXzJC/d7/bQ==
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-brainpoolp256r1,C=DE,L=my locality,ST=my state,
          STREET=my street,PostalCode=my postalCode
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-brainpoolp256r1,C=DE,L=my locality,ST=my state
           ,STREET=my street,PostalCode=my postalCode
  Subject Public Key Info:
    Public Key Algorithm: EC/BRAINPOOLP256R1
    Pub:
      04:77:b0:77:41:2e:e9:89:50:77:9e:d8:82:ff:cb:16:48:e0:
      14:27:23:54:46:96:24:f5:bc:e2:f1:4f:32:42:ad:4a:cc:56:
      86:a8:65:08:d5:9f:b7:29:fd:c2:98:11:18:8d:8b:f0:16:ce:
      4a:51:51:05:4d:af:88:8c:48:d5:ed
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 sbgp-ipAddrBlock:
      IPv4: inherit
      IPv6: inherit
    X509v3 sbgp-autonomousSysNum:
      Autonomous System Numbers:
        2
        3-6
    X509v3 sbgp-ipAddrBlockV2:
      IPv4 unicast: inherit
      IPv6 unicast: inherit
    X509v3 sbgp-autonomousSysNumV2:
      Autonomous System Numbers: inherit
  Signature Algorithm: SHAKE128WITHECDSA
  Signature Value:
    30:44:02:20:78:20:1f:99:09:91:08:ca:3a:ac:59:37:79:0a:
    ff:df:81:ce:f6:f5:d1:be:62:29:fe:26:82:f7:d3:d3:c3:46:
    02:20:62:8b:b4:a5:d6:14:86:f0:26:dc:da:ad:7d:28:f0:70:
    37:89:bf:8e:1c:0c:20:71:9f:5f:32:42:fd:de:ff:6d
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-8">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-brainpoolp256r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (264 bytes):</t>
          <artwork><![CDATA[
8B
0342123403F61A6775D7001A69570A808C01781873656C667369676E2D627261696E
706F6F6C70323536723104624445056B6D79206C6F63616C69747906686D79207374
61746507696D79207374726565740C6D6D7920706F7374616C436F64651818584104
77B077412EE98950779ED882FFCB1648E014272354469624F5BCE2F14F3242AD4ACC
5686A86508D59FB729FDC29811188D8BF016CE4A5151054DAF888C48D5ED8A020118
208601F6F602F6F6182182028201031822860101F60201F61823F6584078201F9909
9108CA3AAC5937790AFFDF81CEF6F5D1BE6229FE2682F7D3D3C346628BB4A5D61486
F026DCDAAD7D28F0703789BF8E1C0C20719F5F3242FDDEFF6D
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-brainpoolp256r1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-brainpoolp256r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (264 bytes):</t>
          <artwork><![CDATA[
8B
0242123403F61A6775D7001A69570A808C01781873656C667369676E2D627261696E
706F6F6C70323536723104624445056B6D79206C6F63616C69747906686D79207374
61746507696D79207374726565740C6D6D7920706F7374616C436F64651818584104
77B077412EE98950779ED882FFCB1648E014272354469624F5BCE2F14F3242AD4ACC
5686A86508D59FB729FDC29811188D8BF016CE4A5151054DAF888C48D5ED8A020118
208601F6F602F6F6182182028201031822860101F60201F61823F658404BF673AB08
781A572889717416F5B662A188B3218506F1780EB1D17C8B0207FF9F318BB7DBFD17
F6C829E93C0CDCB657E795436FA8FC4240A71F223DC0366059
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   03             # [2]. signature alg=3: ecdsa-with-shake128
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   8C             # [6]. subject=array[12], 6 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     78 18          # value=char[24]
 21:       73656C667369676E2D627261696E706F # "selfsign-brainpo"
 37:       6F6C703235367231                 # "olp256r1"
                        #---attribute[1]---
 45:     04             # type=4: country
 46:     62             # value=char[2]
 47:       4445            # "DE"
                        #---attribute[2]---
 49:     05             # type=5: locality
 50:     6B             # value=char[11]
 51:       6D79206C6F63616C697479 # "my locality"
                        #---attribute[3]---
 62:     06             # type=6: state
 63:     68             # value=char[8]
 64:       6D79207374617465 # "my state"
                        #---attribute[4]---
 72:     07             # type=7: street
 73:     69             # value=char[9]
 74:       6D7920737472656574 # "my street"
                        #---attribute[5]---
 83:     0C             # type=12: postalCode
 84:     6D             # value=char[13]
 85:       6D7920706F7374616C436F6465 # "my postalCode"
 98:   18 18          # [7]. subjectPublicKeyAlg=24: EC public key
                      #      on curve brainpoolp256r1
100:   58 41          # [8]. subject public key=EC point=byte[65]
102:     0477B077412EE98950779ED882FFCB1648E014272354469624F5BCE2F1
131:     4F3242AD4ACC5686A86508D59FB729FDC29811188D8BF016CE4A515105
160:     4DAF888C48D5ED
167:   8A             # [9]. extensions=array[10]
                        #---extension[0]---
168:     02             # type=2: KeyUsage
169:     01             # value=1: [digitalSignature]
                        #---extension[1]---
170:     18 20          # type=32: IPAddrBlocks
172:     86             # value=array[6]
                          #---IPAddrBlock[0]---
173:       01             # AFI=1: IPv4
174:       F6             # SAFI=<null>
175:       F6             # IP Address Choice=<null>
                          #---IPAddrBlock[1]---
176:       02             # AFI=2: IPv6
177:       F6             # SAFI=<null>
178:       F6             # IP Address Choice=<null>
                        #---extension[2]---
179:     18 21          # type=33: ASIdentifiers
181:     82             # value=array[2]
182:       02             # id=2
183:       82             # range=array[2]
184:         01             # min=1
185:         03             # max=3
                        #---extension[3]---
186:     18 22          # type=34: IPAddrBlocksV2
188:     86             # value=array[6]
                          #---IPAddrBlock[0]---
189:       01             # AFI=1: IPv4
190:       01             # SAFI=1: unicast
191:       F6             # IP Address Choice=<null>
                          #---IPAddrBlock[1]---
192:       02             # AFI=2: IPv6
193:       01             # SAFI=1: unicast
194:       F6             # IP Address Choice=<null>
                        #---extension[4]---
195:     18 23          # type=35: ASIdentifiersV2
197:     F6             # value=<null>
198:   58 40          # [10]. signature value=byte[64]
200:     4BF673AB08781A572889717416F5B662A188B3218506F1780EB1D17C8B
229:     0207FF9F318BB7DBFD17F6C829E93C0CDCB657E795436FA8FC4240A71F
258:     223DC0366059
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-brainpoolp384r1">
        <name>Weierstrass EC Public Key On Curve brainpoolP384r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve brainpoolP384r1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-sha384</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>surname</t>
              </li>
              <li>
                <t>givenName</t>
              </li>
              <li>
                <t>title</t>
              </li>
              <li>
                <t>name</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>IPAddrBlocks with non-null <tt>SAFI</tt> and IntIPAddressChoice`</t>
              </li>
              <li>
                <t>IPAddrBlocks V2 with non-null <tt>SAFI</tt>, <tt>IntIPAddressChoice</tt> and <tt>IPAddressChoice</tt></t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-5">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MFICAQAwFAYHKoZIzj0CAQYJKyQDAwIIAQELBDcwNQIBAQQwgGfwvtkU72CNx3/G
2VH+IU85UqnWjleSVxt87bW/XLcURC4qRMOJB9G6KmsodzwN
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-brainpoolp384r1">
          <name>X.509 Certificate</name>
          <t>PEM content (717 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-brainpoolp384r1,SURNAME=my surname,T=my title,G
          IVENNAME=my givenName,Name=my name
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-brainpoolp384r1,SURNAME=my surname,T=my title,
           GIVENNAME=my givenName,Name=my name
  Subject Public Key Info:
    Public Key Algorithm: EC/BRAINPOOLP384R1
    Pub:
      04:67:09:c9:92:91:9b:49:c4:8f:d9:31:d0:5c:49:7d:38:65:
      e6:08:4c:91:df:3a:4c:7e:78:1f:41:85:43:b0:23:d5:9e:8b:
      f2:5d:13:3f:b1:a0:94:e9:d4:2c:8f:a6:ed:3b:46:e9:88:3a:
      35:ab:d4:b0:a9:d3:0a:ae:fd:9b:7e:88:ed:38:00:56:5d:1e:
      7f:06:33:13:4d:65:19:29:2d:49:bd:55:ec:30:a1:67:19:7f:
      ec:0f:74:29:82:2b:95
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 sbgp-ipAddrBlock:
      IPv4:
        192.0.2.0/24
        198.51.100.0/28
        203.0.113.0/24
      IPv6:
        2001:db8:1234::/48
        3fff:600:: - 3fff:fff:ffff:ffff:ffff:ffff:ffff:ffff
    X509v3 sbgp-ipAddrBlockV2:
      IPv4 unicast:
        192.0.2.0/24
        198.51.100.0/28
        203.0.113.0/24
      IPv6 unicast:
        2001:db8:1234::/48
        3fff:3:: - 3fff:122:0:2233:3344:5566:ffff:ffff
  Signature Algorithm: SHA384WITHECDSA
  Signature Value:
    30:64:02:30:67:09:c9:92:91:9b:49:c4:8f:d9:31:d0:5c:49:
    7d:38:65:e6:08:4c:91:df:3a:4c:7e:78:1f:41:85:43:b0:23:
    d5:9e:8b:f2:5d:13:3f:b1:a0:94:e9:d4:2c:8f:a6:ed:02:30:
    20:ed:9f:db:5a:30:9b:2c:87:04:dd:a5:f1:44:f1:7b:b3:16:
    b9:8c:29:11:24:fb:a5:cf:ec:6e:f9:7f:26:88:06:9a:e6:c5:
    2e:2b:3c:e2:23:12:8d:d1:0c:2a:a7:30
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-9">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-brainpoolp384r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (406 bytes):</t>
          <artwork><![CDATA[
8B
0342123401F61A6775D7001A69570A808A01781873656C667369676E2D627261696E
706F6F6C703338347231026A6D79207375726E616D650A686D79207469746C650D6C
6D7920676976656E4E616D651819676D79206E616D6518195861046709C992919B49
C48FD931D05C497D3865E6084C91DF3A4C7E781F418543B023D59E8BF25D133FB1A0
94E9D42C8FA6ED3B46E9883A35ABD4B0A9D30AAEFD9B7E88ED3800565D1E7F063313
4D6519292D49BD55EC30A167197FEC0F7429822B9586020118208601F6831A01C000
021B00000005C47363FE3B00000005C468638E02F6821B000120010DB81234823B00
0120010C78132D091822860101831A01C000021B00000005C47363FE3B00000005C4
68638E020182470020010DB812348245003FFF00034D003FFF012200002233334455
6658606709C992919B49C48FD931D05C497D3865E6084C91DF3A4C7E781F418543B0
23D59E8BF25D133FB1A094E9D42C8FA6ED20ED9FDB5A309B2C8704DDA5F144F17BB3
16B98C291124FBA5CFEC6EF97F2688069AE6C52E2B3CE223128DD10C2AA730
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-brainpoolp384r1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-brainpoolp384r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (406 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   01             # [2]. signature alg=1: ecdsa-with-sha384
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   8A             # [6]. subject=array[10], 5 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     78 18          # value=char[24]
 21:       73656C667369676E2D627261696E706F # "selfsign-brainpo"
 37:       6F6C703338347231                 # "olp384r1"
                        #---attribute[1]---
 45:     02             # type=2: surname
 46:     6A             # value=char[10]
 47:       6D79207375726E616D65 # "my surname"
                        #---attribute[2]---
 57:     0A             # type=10: title
 58:     68             # value=char[8]
 59:       6D79207469746C65 # "my title"
                        #---attribute[3]---
 67:     0D             # type=13: givenName
 68:     6C             # value=char[12]
 69:       6D7920676976656E4E616D65 # "my givenName"
                        #---attribute[4]---
 81:     18 19          # type=25: name
 83:     67             # value=char[7]
 84:       6D79206E616D65  # "my name"
 91:   18 19          # [7]. subjectPublicKeyAlg=25: EC public key
                      #      on curve brainpoolp384r1
 93:   58 61          # [8]. subject public key=EC point=byte[97]
 95:     046709C992919B49C48FD931D05C497D3865E6084C91DF3A4C7E781F41
124:     8543B023D59E8BF25D133FB1A094E9D42C8FA6ED3B46E9883A35ABD4B0
153:     A9D30AAEFD9B7E88ED3800565D1E7F0633134D6519292D49BD55EC30A1
182:     67197FEC0F7429822B95
192:   86             # [9]. extensions=array[6]
                        #---extension[0]---
193:     02             # type=2: KeyUsage
194:     01             # value=1: [digitalSignature]
                        #---extension[1]---
195:     18 20          # type=32: IPAddrBlocks
197:     86             # value=array[6]
                          #---IPAddrBlock[0]---
198:       01             # AFI=1: IPv4
199:       F6             # SAFI=<null>
200:       83             # IntIPAddressChoice=array[3]
201:         1A 01C00002    # [0]=AddressPrefix=29360130
206:         1B 00000005C47363FE # [1]=AddressPrefix=24770733054
215:         3B 00000005C468638E # [2]=AddressPrefix=-24770012047
                          #---IPAddrBlock[1]---
224:       02             # AFI=2: IPv6
225:       F6             # SAFI=<null>
226:       82             # IntIPAddressChoice=array[2]
227:         1B 000120010DB81234 # [0]=AddressPrefix=316663873933876
236:         82             # [1]=AddressRange=array[2]
237:           3B 000120010C78132D # min=-316663852962606
246:           09             # max=9
                        #---extension[2]---
247:     18 22          # type=34: IPAddrBlocksV2
249:     86             # value=array[6]
                          #---IPAddrBlock[0]---
250:       01             # AFI=1: IPv4
251:       01             # SAFI=1: unicast
252:       83             # IntIPAddressChoice=array[3]
253:         1A 01C00002    # [0]=AddressPrefix=29360130
258:         1B 00000005C47363FE # [1]=AddressPrefix=24770733054
267:         3B 00000005C468638E # [2]=AddressPrefix=-24770012047
                          #---IPAddrBlock[1]---
276:       02             # AFI=2: IPv6
277:       01             # SAFI=1: unicast
278:       82             # IPAddressChoice=array[2]
279:         47             # [0]=AddressPrefix=byte[7]
280:           0020010DB81234
287:         82             # [1]=AddressRange=array[2]
288:           45             # min=byte[5]
289:             003FFF0003
294:           4D             # max=byte[13]
295:             003FFF01220000223333445566
308:   58 60          # [10]. signature value=byte[96]
310:     6709C992919B49C48FD931D05C497D3865E6084C91DF3A4C7E781F4185
339:     43B023D59E8BF25D133FB1A094E9D42C8FA6ED01853890E65008EADEEA
368:     B4914203C9AE8EC9DA8908B30BFA61E9A1618C2047C3ECF3BAB63E2008
397:     D66C9DE3B4F3AE0193
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-brainpoolp512r1">
        <name>Weierstrass EC Public Key On Curve brainpoolP512r1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve brainpoolP512r1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-shake256</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>jurisdictionCountryName</t>
              </li>
              <li>
                <t>jurisdictionStateOrProvinceName</t>
              </li>
              <li>
                <t>jurisdictionLocalityName</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>Subject Directory Attributes</t>
              </li>
              <li>
                <t>Subject Information Access</t>
              </li>
              <li>
                <t>Policy Mappings</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-6">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MGICAQAwFAYHKoZIzj0CAQYJKyQDAwIIAQENBEcwRQIBAQRATzlSqdaOV5JXG3zt
tb9ctxRELipEw4kH0boqayh3PA02UW4leQ6yGuqx7iyWQKOzZYT5tnXlUqGh7jh/
+l3K8g==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-brainpoolp512r1">
          <name>X.509 Certificate</name>
          <t>PEM content (809 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIIDJTCCAomgAwIBAgICEjQwCgYIKwYBBQUHBiEwgYkxITAfBgNVBAMMGHNlbGZz
aWduLWJyYWlucG9vbHA1MTJyMTEoMCYGCysGAQQBgjc8AgEBDBdteSBqdXJpc2Rp
Y3Rpb25Mb2NhbGl0eTElMCMGCysGAQQBgjc8AgECDBRteSBqdXJpc2RpY3Rpb25T
dGF0ZTETMBEGCysGAQQBgjc8AgEDDAJTRTAeFw0yNTAxMDIwMDAwMDBaFw0yNjAx
MDIwMDAwMDBaMIGJMSEwHwYDVQQDDBhzZWxmc2lnbi1icmFpbnBvb2xwNTEycjEx
KDAmBgsrBgEEAYI3PAIBAQwXbXkganVyaXNkaWN0aW9uTG9jYWxpdHkxJTAjBgsr
BgEEAYI3PAIBAgwUbXkganVyaXNkaWN0aW9uU3RhdGUxEzARBgsrBgEEAYI3PAIB
AwwCU0UwgZswFAYHKoZIzj0CAQYJKyQDAwIIAQENA4GCAARtMnBn0zTOU/opMXqi
B7hcojdiPxmhDFlL8CT8P/62T6tYhNDUSKJxVS4C589E2L8QTaGCzsHeiVyEGLhS
nZuLLEuApzbdxWRx1qUsbOQU5p1XNWsV/Aika2H6W3Ifq8dpMvODba3k9w9vDKy4
0zUafrVO/wd8QCNoxJu3FbU0WKOBmzCBmDALBgNVHQ8EBAMCB4AwGgYDVR0JBBMw
ETAPBgNVBAYxCAwCREUMAlNFMDMGA1UdIQQsMCowEAYGZ4EMAQICBgZngQwBAgEw
FgYJKwYBBAGB/VkGBgkrBgEEAYH9WQcwOAYIKwYBBQUHAQsELDAqMCgGCCsGAQUF
BzAChhxodHRwOi8vY2Fpc3N1ZXJzLmV4YW1wbGUuY29tMAoGCCsGAQUFBwYhA4GJ
ADCBhQJBAKjwK7PveSjw+rp+JZFbF+xJviSYgDW/nZyWlMzp5exXNGrRInHSDwy0
CKQVXpuac9bZv627p4Z+DOUxx6/4Cv4CQBt+5b77HaFS0XasMdcu+WbiwPD/tNsZ
Fx6YPBtAcnGbXbrq1LaRuOGjIKX0nvkiqhhVEaPv25rABP8o5V+l3Ls=
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-brainpoolp512r1,jurisdictionLocality=my jurisdi
          ctionLocality,jurisdictionState=my jurisdictionState,jurisd
          ictionCountry=SE
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-brainpoolp512r1,jurisdictionLocality=my jurisd
           ictionLocality,jurisdictionState=my jurisdictionState,juri
           sdictionCountry=SE
  Subject Public Key Info:
    Public Key Algorithm: EC/BRAINPOOLP512R1
    Pub:
      04:6d:32:70:67:d3:34:ce:53:fa:29:31:7a:a2:07:b8:5c:a2:
      37:62:3f:19:a1:0c:59:4b:f0:24:fc:3f:fe:b6:4f:ab:58:84:
      d0:d4:48:a2:71:55:2e:02:e7:cf:44:d8:bf:10:4d:a1:82:ce:
      c1:de:89:5c:84:18:b8:52:9d:9b:8b:2c:4b:80:a7:36:dd:c5:
      64:71:d6:a5:2c:6c:e4:14:e6:9d:57:35:6b:15:fc:08:a4:6b:
      61:fa:5b:72:1f:ab:c7:69:32:f3:83:6d:ad:e4:f7:0f:6f:0c:
      ac:b8:d3:35:1a:7e:b5:4e:ff:07:7c:40:23:68:c4:9b:b7:15:
      b5:34:58
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 subjectDirectoryAttributes:
      at-country
        DE
        SE
    X509v3 policyMappings:
      2.23.140.1.2.2 : 2.23.140.1.2.1
      1.3.6.1.4.1.32473.6 : 1.3.6.1.4.1.32473.7
    X509v3 subjectInfoAccess:
      CA Issuers: URI: http://caissuers.example.com
  Signature Algorithm: SHAKE256WITHECDSA
  Signature Value:
    30:81:85:02:41:00:a8:f0:2b:b3:ef:79:28:f0:fa:ba:7e:25:
    91:5b:17:ec:49:be:24:98:80:35:bf:9d:9c:96:94:cc:e9:e5:
    ec:57:34:6a:d1:22:71:d2:0f:0c:b4:08:a4:15:5e:9b:9a:73:
    d6:d9:bf:ad:bb:a7:86:7e:0c:e5:31:c7:af:f8:0a:fe:02:40:
    1b:7e:e5:be:fb:1d:a1:52:d1:76:ac:31:d7:2e:f9:66:e2:c0:
    f0:ff:b4:db:19:17:1e:98:3c:1b:40:72:71:9b:5d:ba:ea:d4:
    b6:91:b8:e1:a3:20:a5:f4:9e:f9:22:aa:18:55:11:a3:ef:db:
    9a:c0:04:ff:28:e5:5f:a5:dc:bb
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-10">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-brainpoolp512r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (432 bytes):</t>
          <artwork><![CDATA[
8B
0342123404F61A6775D7001A69570A808801781873656C667369676E2D627261696E
706F6F6C70353132723113776D79206A7572697364696374696F6E4C6F63616C6974
7914746D79206A7572697364696374696F6E537461746515625345181A5881046D32
7067D334CE53FA29317AA207B85CA237623F19A10C594BF024FC3FFEB64FAB5884D0
D448A271552E02E7CF44D8BF104DA182CEC1DE895C8418B8529D9B8B2C4B80A736DD
C56471D6A52C6CE414E69D57356B15FC08A46B61FA5B721FABC76932F3836DADE4F7
0F6F0CACB8D3351A7EB54EFF077C402368C49BB715B5345888020118188204826244
45625345181B840201492B0601040181FD5906492B0601040181FD5907181F820278
1C687474703A2F2F6361697373756572732E6578616D706C652E636F6D5880A8F02B
B3EF7928F0FABA7E25915B17EC49BE24988035BF9D9C9694CCE9E5EC57346AD12271
D20F0CB408A4155E9B9A73D6D9BFADBBA7867E0CE531C7AFF80AFE1B7EE5BEFB1DA1
52D176AC31D72EF966E2C0F0FFB4DB19171E983C1B4072719B5DBAEAD4B691B8E1A3
20A5F49EF922AA185511A3EFDB9AC004FF28E55FA5DCBB
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-brainpoolp512r1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-brainpoolp512r1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (432 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   04             # [2]. signature alg=4: ecdsa-with-shake256
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   88             # [6]. subject=array[8], 4 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     78 18          # value=char[24]
 21:       73656C667369676E2D627261696E706F # "selfsign-brainpo"
 37:       6F6C703531327231                 # "olp512r1"
                        #---attribute[1]---
 45:     13             # type=19: jurisdictionLocalityName
 46:     77             # value=char[23]
 47:       6D79206A7572697364696374696F6E4C # "my jurisdictionL"
 63:       6F63616C697479                   # "ocality"
                        #---attribute[2]---
 70:     14             # type=20: jurisdictionStateOrProvinceName
 71:     74             # value=char[20]
 72:       6D79206A7572697364696374696F6E53 # "my jurisdictionS"
 88:       74617465                         # "tate"
                        #---attribute[3]---
 92:     15             # type=21: jurisdictionCountryName
 93:     62             # value=char[2]
 94:       5345            # "SE"
 96:   18 1A          # [7]. subjectPublicKeyAlg=26: EC public key
                      #      on curve brainpoolp512r1
 98:   58 81          # [8]. subject public key=EC point=byte[129]
100:     046D327067D334CE53FA29317AA207B85CA237623F19A10C594BF024FC
129:     3FFEB64FAB5884D0D448A271552E02E7CF44D8BF104DA182CEC1DE895C
158:     8418B8529D9B8B2C4B80A736DDC56471D6A52C6CE414E69D57356B15FC
187:     08A46B61FA5B721FABC76932F3836DADE4F70F6F0CACB8D3351A7EB54E
216:     FF077C402368C49BB715B53458
229:   88             # [9]. extensions=array[8]
                        #---extension[0]---
230:     02             # type=2: KeyUsage
231:     01             # value=1: [digitalSignature]
                        #---extension[1]---
232:     18 18          # type=24: SubjectDirectoryAttributes
234:     82             # value=array[2], 1 attribute
                          #---attribute[0]---
235:       04             # attributeType=4: country
236:       82             # attributeValue=array[2]
237:         62             # [0]=char[2]
238:           4445           # "DE"
240:         62             # [1]=char[2]
241:           5345           # "SE"
                        #---extension[2]---
243:     18 1B          # type=27: PolicyMappings
245:     84             # value=array[4]
                          #---policyMapping[0]---
246:       02             # issuerDomainPolicy=2:
                          # organization-validated
247:       01             # subjectDomainPolicy=1: domain-validated
                          #---policyMapping[1]---
248:       49             #  issuerDomainPolicy=byte[9]: 
249:          2B0601040181FD5906 # oid: 1.3.6.1.4.1.32473.6
258:       49             # subjectDomainPolicy=byte[9]: 
259:          2B0601040181FD5907 # oid: 1.3.6.1.4.1.32473.7
                        #---extension[3]---
268:     18 1F          # type=31: SubjectInfoAccess
270:     82             # value=array[2]
                          #---AccessDescription[0]---
271:       02             # accessMethod=2: caIssuers
272:       78 1C          # uri=char[28]
274:         687474703A2F2F636169737375657273 # "http://caissuers"
290:         2E6578616D706C652E636F6D         # ".example.com"
302:   58 80          # [10]. signature value=byte[128]
304:     A0B9ED538672D0B80E48F3D7C4E902503BAC0BDC88B45DAC784DDCFA55
333:     1AF188B6E2E51F6E695D7CFC91396BEB17FD91CF9C82D1FB819FEA09C9
362:     C4AC9BDCEF1B9AE37BD98556C3917E9D2FA7327C4FDE6A6CFC99320B3C
391:     A097766A9C1A41227A5227CE4F29079B59D533DEAFDE51B599B052C911
420:     78BE8FA29F86F0FADBC412F9
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-frp256v1">
        <name>Weierstrass EC Public Key On Curve frp256v1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>EC public key on the curve frp256v1</t>
          </li>
          <li>
            <t>Signature algorithm: ecdsa-with-sha1</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>emailAddress</t>
              </li>
              <li>
                <t>telephoneNumber</t>
              </li>
              <li>
                <t>businessCategory</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>Policy Constraints containing only <tt>requireExplicitPolicy</tt></t>
              </li>
              <li>
                <t>Name Constraints containing only <tt>permittedSubTrees</tt></t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-7">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEMCAQAwFQYHKoZIzj0CAQYKKoF6AYFfZYIAAQQnMCUCAQEEIIjiRO+dimF7NRmd
P/hE1jaAZ/C+2RTvYI3Hf8bZUf4h
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-frp256v1">
          <name>X.509 Certificate</name>
          <t>PEM content (584 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: E=abc@example.org,CN=selfsign-frp256v1,BusinessCategory=my 
          businessCategory,TelephoneNumber=my telephoneNumber
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: E=abc@example.org,CN=selfsign-frp256v1,BusinessCategory=my
            businessCategory,TelephoneNumber=my telephoneNumber
  Subject Public Key Info:
    Public Key Algorithm: EC/FRP256V1
    Pub:
      04:37:8d:2d:28:a1:f6:54:71:24:f2:db:6a:42:f6:39:15:bf:
      a2:f6:53:7a:e2:0c:f0:41:7d:67:5f:be:66:03:da:80:a4:cf:
      3f:1e:43:63:33:43:ab:3b:e8:01:50:ec:04:e9:64:9d:d6:27:
      05:bc:05:5b:dc:da:79:1e:b2:50:62
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 nameConstraints:
      Permitted
        DNS: permitted.dns1.example.com
        DNS: permitted.dns2.example.com
    X509v3 policyConstraints:
      Require Explicit Policy:1, Inhibit Explicit Policy:null
  Signature Algorithm: SHA1WITHECDSA
  Signature Value:
    30:45:02:20:37:8d:2d:28:a1:f6:54:71:24:f2:db:6a:42:f6:
    39:15:bf:a2:f6:53:7a:e2:0c:f0:41:7d:67:5f:be:66:03:da:
    02:21:00:d3:9a:f9:60:e4:fb:ec:05:b2:d4:88:a4:ed:9f:01:
    8f:46:60:c5:50:bc:76:a7:16:f1:67:05:fc:08:d8:5b:db
]]></artwork>
          <t>### C509 Type 3 Certificate</t>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-frp256v1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (303 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-frp256v1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-frp256v1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (303 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   38 FE          # [2]. signature alg=-255: ecdsa-with-sha1
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   88             # [6]. subject=array[8], 4 attributes
                        #---attribute[0]---
 19:     00             # type=0: emailAddress
 20:     6F             # value=char[15]
 21:       616263406578616D706C652E6F7267 # "abc@example.org"
                        #---attribute[1]---
 36:     01             # type=1: commonName
 37:     71             # value=char[17]
 38:       73656C667369676E2D66727032353676 # "selfsign-frp256v"
 54:       31                               # "1"
                        #---attribute[2]---
 55:     0B             # type=11: businessCategory
 56:     73             # value=char[19]
 57:       6D7920627573696E6573734361746567 # "my businessCateg"
 73:       6F7279                           # "ory"
                        #---attribute[3]---
 76:     18 1A          # type=26: telephoneNumber
 78:     72             # value=char[18]
 79:       6D792074656C6570686F6E654E756D62 # "my telephoneNumb"
 95:       6572                             # "er"
 97:   18 1B          # [7]. subjectPublicKeyAlg=27: EC public key
                      #      on curve frp256v1
 99:   58 41          # [8]. subject public key=EC point=byte[65]
101:     04378D2D28A1F6547124F2DB6A42F63915BFA2F6537AE20CF0417D675F
130:     BE6603DA80A4CF3F1E43633343AB3BE80150EC04E9649DD62705BC055B
159:     DCDA791EB25062
166:   86             # [9]. extensions=array[6]
                        #---extension[0]---
167:     02             # type=2: KeyUsage
168:     01             # value=1: [digitalSignature]
                        #---extension[1]---
169:     18 1A          # type=26: NameConstraints
171:     82             # value=array[2]
172:       84             # permittedSubtrees=array[4]
                            #---GeneralName[0]---
173:         02             # GeneralNameType=2: dNSName
174:         78 1A          # GeneralNameValue=char[26]
176:           7065726D69747465642E646E73312E # "permitted.dns1."
191:           6578616D706C652E636F6D         # "example.com"
                            #---GeneralName[1]---
202:         02             # GeneralNameType=2: dNSName
203:         78 1A          # GeneralNameValue=char[26]
205:           7065726D69747465642E646E73322E # "permitted.dns2."
220:           6578616D706C652E636F6D         # "example.com"
231:       F6             # excludedSubtrees=<null>
                        #---extension[2]---
232:     18 1C          # type=28: PolicyConstraints
234:     82             # value=array[2]
235:       01             # requireExplicitPolicy=1
236:       F6             # inhibitPolicyMapping=<null>
237:   58 40          # [10]. signature value=byte[64]
239:     378D2D28A1F6547124F2DB6A42F63915BFA2F6537AE20CF0417D675FBE
268:     6603DA6F2D4CE3787CBACE549599BC5F3BAACCA2B7E67352E4A6BA1F44
297:     96CEAD53D8E6
]]></artwork>
        </section>
      </section>
      <section anchor="ee-x25519">
        <name>Montgomery EC Public Key On Curve X25519</name>
        <ul spacing="normal">
          <li>
            <t>X25519 public key</t>
          </li>
          <li>
            <t>Extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>authorityKeyIdentifier containing only the <tt>keyIdentifier</tt> component</t>
              </li>
              <li>
                <t>authorityInfoAccess</t>
              </li>
              <li>
                <t>issuerAltName</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-8">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MC4CAQAwBQYDK2VuBCIEIPJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-ee-x25519">
          <name>X.509 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>Issued by the CA in <xref target="x509-ca"/>.</t>
            </li>
          </ul>
          <t>PEM content (677 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=test ca
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: <empty>
  Subject Public Key Info:
    Public Key Algorithm: X25519
    Pub:
      8a:ff:51:6f:ac:71:24:41:50:e7:0f:92:77:f4:ad:f7:fb:29:
      f4:1a:7a:4a:88:28:bd:47:67:22:fc:1b:7f:08
  X509v3 extensions:
    X509v3 keyUsage:
      keyEncipherment, keyEncipherment
    X509v3 authorityKeyIdentifier:
      7f:cd:b8:2d:04:95:2e:1a:36:b9:0a:f3:7a:3c:f1:66:d1:5e:f9:21
    X509v3 authorityInfoAccess:
      OCSP: URI: http://ocsp.example.com
      CA Issuers: URI: http://caissuers.example.com
      ad-caRepository: URI: http://carepository.example.com
      ad-timeStamping: URI: http://timestamping.example.com
      ad-caRepository: URI: http://carepository.example.com
      RPKI Manifest: URI: http://rpkimanifest.example.com
      Signed Object: URI: http://signedobject.example.com
      RPKI Notify: URI: http://rpkinotify.example.com
      1.3.6.1.4.1.32473.3: URI: http://1234.example.com
    X509v3 issuerAlternativeName:
      30:09:82:07:61:62:63:2e:63:6f:6d
  Signature Algorithm: ED25519
  Signature Value:
    4b:12:fa:f4:cb:ba:74:33:11:54:6e:26:c0:31:1e:2b:4c:b9:
    d5:15:2b:c8:02:6c:7a:03:5f:1f:8f:5a:15:6a:54:b2:b4:85:
    d0:1b:6b:a5:91:db:7d:b1:1c:20:51:74:37:27:3b:64:5b:d2:
    2a:95:91:0e:47:e2:a2:0e:27:0b
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-11">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-ee-x25519"/>.</t>
            </li>
          </ul>
          <t>Plain hex (455 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-ee-x25519"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-ee-x25519">
          <name>C509 Type 2 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>Issued by the CA in <xref target="c509-ca"/>.</t>
            </li>
          </ul>
          <t>Plain hex (455 bytes):</t>
          <artwork><![CDATA[
8B
024212340C67746573742063611A6775D7001A69570A80800858208AFF516FAC7124
4150E70F9277F4ADF7FB29F41A7A4A8828BD476722FC1B7F0888021407540369D71F
96FE1258A746AC2B208E756E6D1D3ED909920177687474703A2F2F6F6373702E6578
616D706C652E636F6D02781C687474703A2F2F6361697373756572732E6578616D70
6C652E636F6D05781F687474703A2F2F63617265706F7369746F72792E6578616D70
6C652E636F6D03781F687474703A2F2F74696D657374616D70696E672E6578616D70
6C652E636F6D05781F687474703A2F2F63617265706F7369746F72792E6578616D70
6C652E636F6D0A781F687474703A2F2F72706B696D616E69666573742E6578616D70
6C652E636F6D0B781F687474703A2F2F7369676E65646F626A6563742E6578616D70
6C652E636F6D0D781D687474703A2F2F72706B696E6F746966792E6578616D706C65
2E636F6D492B0601040181FD590377687474703A2F2F313233342E6578616D706C65
2E636F6D1819676162632E636F6D584056DC166406DA723D3F96AD9D50358A9DEF07
F95A8465C939AC607FC2753AE494AB207A9E0C2F98EC5287536F092DE16F55C5BA5B
4B1500C2C827D7EBFA006C00
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   0C             # [2]. signature alg=12: Ed25519
  6:   67             # [3]. issuer=char[7]
  7:     74657374206361  # "test ca"
 14:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 19:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 24:   80             # [6]. subject=array[0], 0 attribute
 25:   08             # [7]. subjectPublicKeyAlg=8: X25519
 26:   58 20          # [8]. subject public key=EC point=byte[32]
 28:     8AFF516FAC71244150E70F9277F4ADF7FB29F41A7A4A8828BD476722FC
 57:     1B7F08
 60:   88             # [9]. extensions=array[8]
                        #---extension[0]---
 61:     02             # type=2: KeyUsage
 62:     14             # value=20: [keyEncipherment, keyAgreement]
                        #---extension[1]---
 63:     07             # type=7: AuthorityKeyIdentifier
 64:     54             # value: keyIdentifier=byte[20]
 65:       0369D71F96FE1258A746AC2B208E756E6D1D3ED9
                        #---extension[2]---
 85:     09             # type=9: AuthorityInfoAccess
 86:     92             # value=array[18]
                          #---AccessDescription[0]---
 87:       01             # accessMethod=1: ocsp
 88:       77             # uri=char[23]
 89:         687474703A2F2F6F6373702E6578616D # "http://ocsp.exam"
105:         706C652E636F6D                   # "ple.com"
                          #---AccessDescription[1]---
112:       02             # accessMethod=2: caIssuers
113:       78 1C          # uri=char[28]
115:         687474703A2F2F636169737375657273 # "http://caissuers"
131:         2E6578616D706C652E636F6D         # ".example.com"
                          #---AccessDescription[2]---
143:       05             # accessMethod=5: caRepository
144:       78 1F          # uri=char[31]
146:         687474703A2F2F63617265706F736974 # "http://careposit"
162:         6F72792E6578616D706C652E636F6D   # "ory.example.com"
                          #---AccessDescription[3]---
177:       03             # accessMethod=3: timeStamping
178:       78 1F          # uri=char[31]
180:         687474703A2F2F74696D657374616D70 # "http://timestamp"
196:         696E672E6578616D706C652E636F6D   # "ing.example.com"
                          #---AccessDescription[4]---
211:       05             # accessMethod=5: caRepository
212:       78 1F          # uri=char[31]
214:         687474703A2F2F63617265706F736974 # "http://careposit"
230:         6F72792E6578616D706C652E636F6D   # "ory.example.com"
                          #---AccessDescription[5]---
245:       0A             # accessMethod=10: rpkiManifest
246:       78 1F          # uri=char[31]
248:         687474703A2F2F72706B696D616E6966 # "http://rpkimanif"
264:         6573742E6578616D706C652E636F6D   # "est.example.com"
                          #---AccessDescription[6]---
279:       0B             # accessMethod=11: signedObject
280:       78 1F          # uri=char[31]
282:         687474703A2F2F7369676E65646F626A # "http://signedobj"
298:         6563742E6578616D706C652E636F6D   # "ect.example.com"
                          #---AccessDescription[7]---
313:       0D             # accessMethod=13: rpkiNotify
314:       78 1D          # uri=char[29]
316:         687474703A2F2F72706B696E6F746966 # "http://rpkinotif"
332:         792E6578616D706C652E636F6D       # "y.example.com"
                          #---AccessDescription[8]---
345:       49             # accessMethod=byte[9]: 
346:          2B0601040181FD5903 # oid: 1.3.6.1.4.1.32473.3
355:       77             # uri=char[23]
356:         687474703A2F2F313233342E6578616D # "http://1234.exam"
372:         706C652E636F6D                   # "ple.com"
                        #---extension[3]---
379:     18 19          # type=25: IssuerAlternativeName
381:     67             # value: DNS, value=char[7]
382:       6162632E636F6D  # "abc.com"
389:   58 40          # [10]. signature value=byte[64]
391:     56DC166406DA723D3F96AD9D50358A9DEF07F95A8465C939AC607FC275
420:     3AE494AB207A9E0C2F98EC5287536F092DE16F55C5BA5B4B1500C2C827
449:     D7EBFA006C00
]]></artwork>
        </section>
      </section>
      <section anchor="ee-x448">
        <name>Montgomery EC Public Key On Curve X448</name>
        <ul spacing="normal">
          <li>
            <t>X448 public key</t>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>authorityKeyIdentifier containing all fields</t>
              </li>
              <li>
                <t>crlDistributionPoints</t>
              </li>
              <li>
                <t>freshestCRL</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-9">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEYCAQAwBQYDK2VvBDoEOPJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
iOJE752KYXs1GZ0/+ETWNoBn8L7ZFO9g
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-ee-x448">
          <name>X.509 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>Issued by the CA in <xref target="x509-ca"/>.</t>
            </li>
          </ul>
          <t>PEM content (572 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=test ca
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=ee-x448
  Subject Public Key Info:
    Public Key Algorithm: X448
    Pub:
      1c:37:ef:ab:ea:92:84:7b:36:f2:64:89:0a:ef:db:c9:64:03:
      9c:5c:61:a3:11:1c:09:0b:e4:d0:a4:29:79:a6:66:7e:2b:64:
      27:57:60:ff:6f:d4:ff:03:fc:59:66:b5:0e:3d:9a:aa:cb:48:
      f4:3b
  X509v3 extensions:
    X509v3 keyUsage:
      keyEncipherment, keyEncipherment
    X509v3 cRLDistributionPoints:
      Full Name:
        URI: http://crl.example.com
    X509v3 authorityKeyIdentifier:
      7f:cd:b8:2d:04:95:2e:1a:36:b9:0a:f3:7a:3c:f1:66:d1:5e:f9:21
      Issuer: Directory Name: CN=test ca
      Serial Number:
        01
    X509v3 freshestCRL:
      CRL Issuer:
        Directory Name: C=DE,CN=My CRL issuer 1
      Reasons: [unused, keyCompromise]
      Full Name:
        URI: http://freshestcrl1.example.com
      CRL Issuer:
        Directory Name: CN=My CRL issuer 2
      Reasons: [certificateHold]
      Full Name:
        URI: http://freshestcrl21.example.com
        URI: http://freshestcrl22.example.com
  Signature Algorithm: ED25519
  Signature Value:
    d3:c8:3c:0d:bd:3d:3e:e7:3d:b9:eb:76:42:c4:8d:f8:93:e6:
    2f:99:c0:f4:70:0a:66:fa:09:f1:b5:13:75:34:1e:74:6c:2c:
    cb:e6:98:92:3f:03:17:5a:c9:66:83:b2:30:c7:29:32:2e:19:
    7e:3b:d0:9d:fa:97:0d:af:5b:07
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-12">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-ee-x448"/>.</t>
            </li>
          </ul>
          <t>Plain hex (367 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-ee-x448"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-ee-x448">
          <name>C509 Type 2 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>Issued by the CA in <xref target="c509-ca"/>.</t>
            </li>
          </ul>
          <t>Plain hex (367 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   0C             # [2]. signature alg=12: Ed25519
  6:   67             # [3]. issuer=char[7]
  7:     74657374206361  # "test ca"
 14:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 19:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 24:   67             # [6]. subject=char[7]
 25:     65652D78343438  # "ee-x448"
 32:   09             # [7]. subjectPublicKeyAlg=9: X448
 33:   58 38          # [8]. subject public key=EC point=byte[56]
 35:     1C37EFABEA92847B36F264890AEFDBC964039C5C61A3111C090BE4D0A4
 64:     2979A6667E2B64275760FF6FD4FF03FC5966B50E3D9AAACB48F43B
 91:   88             # [9]. extensions=array[8]
                        #---extension[0]---
 92:     02             # type=2: KeyUsage
 93:     14             # value=20: [keyEncipherment, keyAgreement]
                        #---extension[1]---
 94:     05             # type=5: CRLDistributionPoints
 95:     76             # value=fullName=char[22]
 96:       687474703A2F2F63726C2E6578616D70 # "http://crl.examp"
112:       6C652E636F6D                     # "le.com"
                        #---extension[2]---
118:     07             # type=7: AuthorityKeyIdentifier
119:     83             # value=array[3]
120:       54             # keyIdentifier=byte[20]
121:         0369D71F96FE1258A746AC2B208E756E6D1D3ED9
141:       82             # authorityCertIssuer=array[2]
                            #---GeneralName[0]---
142:         04             # GeneralNameType=4: directoryName
143:         67             # GeneralNameValue=char[7]
144:           74657374206361 # "test ca"
151:       41             # authorityCertSerialNumber=byte[1]
152:         01
                        #---extension[3]---
153:     18 1D          # type=29: FreshestCRL
155:     82             # value=array[2]
156:       83             # DistributionPoint[0]=array[3]
157:         78 1F          # [0]. fullName=char[31]
159:           687474703A2F2F6672657368657374 # "http://freshest"
174:           63726C312E6578616D706C652E636F # "crl1.example.co"
189:           6D                             # "m"
190:         03             # [1]. reasons=3: [unused,
                            #      keyCompromise]
191:         84             # [2]. cRLIssuer=array[4], 2 attributes
                              #---attribute[0]---
192:           04             # type=4: country
193:           62             # value=char[2]
194:             4445           # "DE"
                              #---attribute[1]---
196:           01             # type=1: commonName
197:           6F             # value=char[15]
198:             4D792043524C206973737565722031 # "My CRL issuer 1"
213:       83             # DistributionPoint[1]=array[3]
214:         82             # [0]. fullName=array[2]
215:           78 20          # [0]=char[32]
217:             687474703A2F2F6672657368657374 # "http://freshest"
232:             63726C32312E6578616D706C652E63 # "crl21.example.c"
247:             6F6D                           # "om"
249:           78 20          # [1]=char[32]
251:             687474703A2F2F6672657368657374 # "http://freshest"
266:             63726C32322E6578616D706C652E63 # "crl22.example.c"
281:             6F6D                           # "om"
283:         18 40          # [1]. reasons=64: [certificateHold]
285:         6F             # [2]. cRLIssuer=char[15]
286:           4D792043524C206973737565722032 # "My CRL issuer 2"
301:   58 40          # [10]. signature value=byte[64]
303:     9D81535FF622AE3C60E29391DBF16C22A411ED3F0FFBCF90E985F12D6F
332:     26160F8744DD7BC7DB893F2855EF433539F6E501A7843EDE246C0C9E97
361:     615B7191120D
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-ed25519">
        <name>Edwards EC Public Key On Curve ED25519</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Edwards public key Ed25519</t>
          </li>
          <li>
            <t>Signature algorithm: ed25519</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>domainComponent</t>
              </li>
              <li>
                <t>dnQualifier</t>
              </li>
              <li>
                <t>dmdName</t>
              </li>
              <li>
                <t>unstructuredName</t>
              </li>
              <li>
                <t>unstructuredAddress</t>
              </li>
              <li>
                <t>generationQualifier</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>Policy Constraints containing both <tt>requireExplicitPolicy</tt> and <tt>inhibitPolicyMapping</tt></t>
              </li>
              <li>
                <t>Name Constraints containing both <tt>permittedSubTrees</tt> and <tt>excludedSubTrees</tt></t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-10">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MC4CAQAwBQYDK2VwBCIEIPJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-ed25519">
          <name>X.509 Certificate</name>
          <t>PEM content (784 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIIDDDCCAr6gAwIBAgICEjQwBQYDK2VwMIHZMRkwFwYDVQQDDBBzZWxmc2lnbi1l
ZDI1NTE5MR8wHQYDVQQsDBZteSBnZW5lcmF0aW9uUXVhbGlmaWVyMRcwFQYDVQQu
DA5teSBkblF1YWxpZmllcjEiMCAGCgmSJomT8ixkARkWEm15IGRvbWFpbkNvbXBv
bmVudDETMBEGA1UENgwKbXkgZG1kTmFtZTEiMCAGCSqGSIb3DQEJAgwTbXkgdW5z
dHJ1Y3R1cmVkTmFtZTElMCMGCSqGSIb3DQEJCAwWbXkgdW5zdHJ1Y3R1cmVkQWRk
cmVzczAeFw0yNTAxMDIwMDAwMDBaFw0yNjAxMDIwMDAwMDBaMIHZMRkwFwYDVQQD
DBBzZWxmc2lnbi1lZDI1NTE5MR8wHQYDVQQsDBZteSBnZW5lcmF0aW9uUXVhbGlm
aWVyMRcwFQYDVQQuDA5teSBkblF1YWxpZmllcjEiMCAGCgmSJomT8ixkARkWEm15
IGRvbWFpbkNvbXBvbmVudDETMBEGA1UENgwKbXkgZG1kTmFtZTEiMCAGCSqGSIb3
DQEJAgwTbXkgdW5zdHJ1Y3R1cmVkTmFtZTElMCMGCSqGSIb3DQEJCAwWbXkgdW5z
dHJ1Y3R1cmVkQWRkcmVzczAqMAUGAytlcAMhAEYnCuwPMoN+Eod50wsknFMdbULB
rCnkAjKO3Hn6wr6Vo4GnMIGkMAsGA1UdDwQEAwIHgDCBgwYDVR0eBHwweqA8MByC
GnBlcm1pdHRlZC5kbnMxLmV4YW1wbGUuY29tMByCGnBlcm1pdHRlZC5kbnMyLmV4
YW1wbGUuY29toTowG4IZZXhjbHVkZWQuZG5zMS5leGFtcGxlLmNvbTAbghlleGNs
dWRlZC5kbnMyLmV4YW1wbGUuY29tMA8GA1UdJAQIMAaAAQGBAQIwBQYDK2VwA0EA
Ovw5mXwNx5nlnJcpmUEKuXhoSDzSIr+S8GtqLEWfLAsTT3yQHiSGLfxersyLqI21
0oDqikqXO/pN0D0OK9NoCQ==
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-ed25519,GENERATION=my generationQualifier,DN=my
           dnQualifier,DC=my domainComponent,2.5.4.54=my dmdName,unst
          ructuredName=my unstructuredName,unstructuredAddress=my uns
          tructuredAddress
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-ed25519,GENERATION=my generationQualifier,DN=m
           y dnQualifier,DC=my domainComponent,2.5.4.54=my dmdName,un
           structuredName=my unstructuredName,unstructuredAddress=my 
           unstructuredAddress
  Subject Public Key Info:
    Public Key Algorithm: ED25519
    Pub:
      46:27:0a:ec:0f:32:83:7e:12:87:79:d3:0b:24:9c:53:1d:6d:
      42:c1:ac:29:e4:02:32:8e:dc:79:fa:c2:be:95
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 nameConstraints:
      Permitted
        DNS: permitted.dns1.example.com
        DNS: permitted.dns2.example.com
      Excluded
        DNS: excluded.dns1.example.com
        DNS: excluded.dns2.example.com
    X509v3 policyConstraints:
      Require Explicit Policy:1, Inhibit Explicit Policy:2
  Signature Algorithm: ED25519
  Signature Value:
    3a:fc:39:99:7c:0d:c7:99:e5:9c:97:29:99:41:0a:b9:78:68:
    48:3c:d2:22:bf:92:f0:6b:6a:2c:45:9f:2c:0b:13:4f:7c:90:
    1e:24:86:2d:fc:5e:ae:cc:8b:a8:8d:b5:d2:80:ea:8a:4a:97:
    3b:fa:4d:d0:3d:0e:2b:d3:68:09
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-13">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-ed25519"/>.</t>
            </li>
          </ul>
          <t>Plain hex (384 bytes):</t>
          <artwork><![CDATA[
8B
034212340CF61A6775D7001A69570A808E017073656C667369676E2D656432353531
390F766D792067656E65726174696F6E5175616C6966696572106E6D7920646E5175
616C696669657216726D7920646F6D61696E436F6D706F6E656E74181B6A6D792064
6D644E616D65181D736D7920756E737472756374757265644E616D65181E766D7920
756E73747275637475726564416464726573730C582046270AEC0F32837E128779D3
0B249C531D6D42C1AC29E402328EDC79FAC2BE95860201181A828402781A7065726D
69747465642E646E73312E6578616D706C652E636F6D02781A7065726D6974746564
2E646E73322E6578616D706C652E636F6D840278196578636C756465642E646E7331
2E6578616D706C652E636F6D0278196578636C756465642E646E73322E6578616D70
6C652E636F6D181C82010258403AFC39997C0DC799E59C972999410AB97868483CD2
22BF92F06B6A2C459F2C0B134F7C901E24862DFC5EAECC8BA88DB5D280EA8A4A973B
FA4DD03D0E2BD36809
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-ed25519"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-ed25519">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (384 bytes):</t>
          <artwork><![CDATA[
8B
024212340CF61A6775D7001A69570A808E017073656C667369676E2D656432353531
390F766D792067656E65726174696F6E5175616C6966696572106E6D7920646E5175
616C696669657216726D7920646F6D61696E436F6D706F6E656E74181B6A6D792064
6D644E616D65181D736D7920756E737472756374757265644E616D65181E766D7920
756E73747275637475726564416464726573730C582046270AEC0F32837E128779D3
0B249C531D6D42C1AC29E402328EDC79FAC2BE95860201181A828402781A7065726D
69747465642E646E73312E6578616D706C652E636F6D02781A7065726D6974746564
2E646E73322E6578616D706C652E636F6D840278196578636C756465642E646E7331
2E6578616D706C652E636F6D0278196578636C756465642E646E73322E6578616D70
6C652E636F6D181C8201025840213CF14F253BCECA58A1CDF0AAD3565E01D6612461
F86DBACC6E0140995AC3EEF507AF1341D604243751562CCB363B0C72C989E9D2F260
C594228342AFAC7B00
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   0C             # [2]. signature alg=12: Ed25519
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   8E             # [6]. subject=array[14], 7 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     70             # value=char[16]
 20:       73656C667369676E2D65643235353139 # "selfsign-ed25519"
                        #---attribute[1]---
 36:     0F             # type=15: generationQualifier
 37:     76             # value=char[22]
 38:       6D792067656E65726174696F6E517561 # "my generationQua"
 54:       6C6966696572                     # "lifier"
                        #---attribute[2]---
 60:     10             # type=16: DNQualifier
 61:     6E             # value=char[14]
 62:       6D7920646E5175616C6966696572 # "my dnQualifier"
                        #---attribute[3]---
 76:     16             # type=22: domainComponent
 77:     72             # value=char[18]
 78:       6D7920646F6D61696E436F6D706F6E65 # "my domainCompone"
 94:       6E74                             # "nt"
                        #---attribute[4]---
 96:     18 1B          # type=27: DMDName
 98:     6A             # value=char[10]
 99:       6D7920646D644E616D65 # "my dmdName"
                        #---attribute[5]---
109:     18 1D          # type=29: unstructuredName
111:     73             # value=char[19]
112:       6D7920756E737472756374757265644E # "my unstructuredN"
128:       616D65                           # "ame"
                        #---attribute[6]---
131:     18 1E          # type=30: unstructuredAddress
133:     76             # value=char[22]
134:       6D7920756E7374727563747572656441 # "my unstructuredA"
150:       646472657373                     # "ddress"
156:   0C             # [7]. subjectPublicKeyAlg=12: Ed25519
157:   58 20          # [8]. subject public key=EC point=byte[32]
159:     46270AEC0F32837E128779D30B249C531D6D42C1AC29E402328EDC79FA
188:     C2BE95
191:   86             # [9]. extensions=array[6]
                        #---extension[0]---
192:     02             # type=2: KeyUsage
193:     01             # value=1: [digitalSignature]
                        #---extension[1]---
194:     18 1A          # type=26: NameConstraints
196:     82             # value=array[2]
197:       84             # permittedSubtrees=array[4]
                            #---GeneralName[0]---
198:         02             # GeneralNameType=2: dNSName
199:         78 1A          # GeneralNameValue=char[26]
201:           7065726D69747465642E646E73312E # "permitted.dns1."
216:           6578616D706C652E636F6D         # "example.com"
                            #---GeneralName[1]---
227:         02             # GeneralNameType=2: dNSName
228:         78 1A          # GeneralNameValue=char[26]
230:           7065726D69747465642E646E73322E # "permitted.dns2."
245:           6578616D706C652E636F6D         # "example.com"
256:       84             # excludedSubtrees=array[4]
                            #---GeneralName[0]---
257:         02             # GeneralNameType=2: dNSName
258:         78 19          # GeneralNameValue=char[25]
260:           6578636C756465642E646E73312E65 # "excluded.dns1.e"
275:           78616D706C652E636F6D           # "xample.com"
                            #---GeneralName[1]---
285:         02             # GeneralNameType=2: dNSName
286:         78 19          # GeneralNameValue=char[25]
288:           6578636C756465642E646E73322E65 # "excluded.dns2.e"
303:           78616D706C652E636F6D           # "xample.com"
                        #---extension[2]---
313:     18 1C          # type=28: PolicyConstraints
315:     82             # value=array[2]
316:       01             # requireExplicitPolicy=1
317:       02             # inhibitPolicyMapping=2
318:   58 40          # [10]. signature value=byte[64]
320:     213CF14F253BCECA58A1CDF0AAD3565E01D6612461F86DBACC6E014099
349:     5AC3EEF507AF1341D604243751562CCB363B0C72C989E9D2F260C59422
378:     8342AFAC7B00
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-ed448">
        <name>Edwards EC Public Key On Curve ED448</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Edwards public key Ed448</t>
          </li>
          <li>
            <t>Signature algorithm: ed448</t>
          </li>
          <li>
            <t>Subject:
            </t>
            <ul spacing="normal">
              <li>
                <t>initials</t>
              </li>
              <li>
                <t>pseudonym</t>
              </li>
              <li>
                <t>userId</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Extensions:
            </t>
            <ul spacing="normal">
              <li>
                <t>OCSP No Check</t>
              </li>
              <li>
                <t>TLS Features</t>
              </li>
            </ul>
          </li>
        </ul>
        <section anchor="private-key-11">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEcCAQAwBQYDK2VxBDsEOfJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
iOJE752KYXs1GZ0/+ETWNoBn8L7ZFO9gjQ==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-ed448">
          <name>X.509 Certificate</name>
          <t>PEM content (503 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-ed448,INITIALS=my initials,Pseudonym=my pseudon
          ym,UID=my userid
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-ed448,INITIALS=my initials,Pseudonym=my pseudo
           nym,UID=my userid
  Subject Public Key Info:
    Public Key Algorithm: ED448
    Pub:
      8c:35:e4:91:db:58:70:2d:7b:99:16:7c:19:f8:6b:26:81:ea:
      25:d2:1f:83:ac:6e:c7:80:40:a9:04:11:4f:cb:1d:cf:23:9f:
      6c:4d:84:51:47:f7:e2:27:93:a8:91:a9:f9:ca:5d:1e:20:a7:
      39:8c:80
  X509v3 extensions:
    X509v3 keyUsage:
      digitalSignature
    X509v3 pkix-ocsp-nocheck:
      NULL
    X509v3 pe-tlsfeature:
      44
      16
  Signature Algorithm: ED448
  Signature Value:
    08:c8:50:04:c5:0c:1f:58:05:0a:de:16:57:06:0a:b4:c5:c9:
    e0:e0:41:f9:8b:e9:c0:1c:9d:2a:55:74:b3:fe:e6:4d:e1:0e:
    09:df:db:78:d4:56:5a:9e:87:ef:b4:6a:5c:36:ca:c9:a3:a4:
    7d:95:80:3b:86:b4:dc:8c:c8:4c:74:a6:16:64:55:10:0b:8f:
    ed:29:16:bd:7a:f5:c3:fa:4b:0a:0b:97:10:0c:ad:0d:7b:29:
    55:7b:d9:82:d6:10:6b:94:0f:75:1e:52:bb:57:08:05:4c:7c:
    08:a8:a6:90:31:00
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-14">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-ed448"/>.</t>
            </li>
          </ul>
          <t>Plain hex (261 bytes):</t>
          <artwork><![CDATA[
8B
034212340DF61A6775D7001A69570A8088016E73656C667369676E2D65643434380E
6B6D7920696E697469616C73116C6D792070736575646F6E796D181C696D79207573
657269640D58398C35E491DB58702D7B99167C19F86B2681EA25D21F83AC6EC78040
A904114FCB1DCF239F6C4D845147F7E22793A891A9F9CA5D1E20A7398C8086020118
24F6182682182C10587208C85004C50C1F58050ADE1657060AB4C5C9E0E041F98BE9
C01C9D2A5574B3FEE64DE10E09DFDB78D4565A9E87EFB46A5C36CAC9A3A47D95803B
86B4DC8CC84C74A6166455100B8FED2916BD7AF5C3FA4B0A0B97100CAD0D7B29557B
D982D6106B940F751E52BB5708054C7C08A8A6903100
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-ed448"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-ed448">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (261 bytes):</t>
          <artwork><![CDATA[
8B
024212340DF61A6775D7001A69570A8088016E73656C667369676E2D65643434380E
6B6D7920696E697469616C73116C6D792070736575646F6E796D181C696D79207573
657269640D58398C35E491DB58702D7B99167C19F86B2681EA25D21F83AC6EC78040
A904114FCB1DCF239F6C4D845147F7E22793A891A9F9CA5D1E20A7398C8086020118
24F6182682182C1058725E12D7D2F577CBDB36BA15DD9EA97B9BB9B49284210308CC
FB2B1C2F9E2FF80398CC5D4F50293AFD24C5BCE3569379D344BCC4D31C6062A400EC
582489B9F8B8CDCF0F4F2C2C38482A6201B78D9B222B8E7CF75431BDBE4FA9061B06
6DA656B5509F36D6005D0C2B602018B79E79C9A20A00
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   0D             # [2]. signature alg=13: Ed448
  6:   F6             # [3]. issuer=<null>
  7:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 12:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 17:   88             # [6]. subject=array[8], 4 attributes
                        #---attribute[0]---
 18:     01             # type=1: commonName
 19:     6E             # value=char[14]
 20:       73656C667369676E2D6564343438 # "selfsign-ed448"
                        #---attribute[1]---
 34:     0E             # type=14: initials
 35:     6B             # value=char[11]
 36:       6D7920696E697469616C73 # "my initials"
                        #---attribute[2]---
 47:     11             # type=17: pseudonym
 48:     6C             # value=char[12]
 49:       6D792070736575646F6E796D # "my pseudonym"
                        #---attribute[3]---
 61:     18 1C          # type=28: userID
 63:     69             # value=char[9]
 64:       6D7920757365726964 # "my userid"
 73:   0D             # [7]. subjectPublicKeyAlg=13: Ed448
 74:   58 39          # [8]. subject public key=EC point=byte[57]
 76:     8C35E491DB58702D7B99167C19F86B2681EA25D21F83AC6EC78040A904
105:     114FCB1DCF239F6C4D845147F7E22793A891A9F9CA5D1E20A7398C80
133:   86             # [9]. extensions=array[6]
                        #---extension[0]---
134:     02             # type=2: KeyUsage
135:     01             # value=1: [digitalSignature]
                        #---extension[1]---
136:     18 24          # type=36: OCSPNoCheck
138:     F6             # value=<null>
                        #---extension[2]---
139:     18 26          # type=38: TLSFeatures
141:     82             # value=array[2]
142:       18 2C          # cookie (44)
144:       10             # application layer protocol negotiation
                          # (16)
145:   58 72          # [10]. signature value=byte[114]
147:     5E12D7D2F577CBDB36BA15DD9EA97B9BB9B49284210308CCFB2B1C2F9E
176:     2FF80398CC5D4F50293AFD24C5BCE3569379D344BCC4D31C6062A400EC
205:     582489B9F8B8CDCF0F4F2C2C38482A6201B78D9B222B8E7CF75431BDBE
234:     4FA9061B066DA656B5509F36D6005D0C2B602018B79E79C9A20A00
]]></artwork>
        </section>
      </section>
    </section>
    <section anchor="sec-cert-different-sigs">
      <name>Certificates With Different Signature Algorithms</name>
      <section anchor="selfsign-rsa-with-sha1">
        <name>RSASSA-PKCS1-v1_5 With SHA-1</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: sha1WithRSAEncryption</t>
          </li>
        </ul>
        <section anchor="private-key-12">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsa"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsa-with-sha1">
          <name>X.509 Certificate</name>
          <t>PEM content (463 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsa-with-sha1
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsa-with-sha1
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA1WITHRSA
  Signature Value:
    72:be:52:98:a6:67:7f:0a:78:74:7a:28:9a:12:f1:95:55:b1:
    50:63:a4:31:f7:99:39:06:9c:95:2f:e5:a9:d8:ae:68:07:f5:
    99:e5:fc:0f:fe:67:ff:c3:cb:e2:07:b8:5c:ad:33:b4:d8:06:
    93:be:fe:4d:24:dc:ad:de:e6:c8:c1:5d:54:06:7d:4c:5f:e3:
    96:0b:8d:c7:1f:a1:91:1f:ee:9c:9d:d1:e2:13:fd:9c:00:a4:
    68:18:c0:40:df:12:a9:e1:83:11:af:f9:30:7a:aa:45:70:85:
    9f:14:e6:d2:58:9e:1a:59:d9:b0:ff:a7:a0:e5:ed:ee:3c:88:
    5d:fc
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-15">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsa-with-sha1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (303 bytes):</t>
          <artwork><![CDATA[
8B
0342123438FFF61A6775D7001A69570A807673656C667369676E2D7273612D776974
682D73686131005880B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C
7A5C73FACE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F72
7A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E89C6D1731AE5
F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4E6B6E57283F6478DAF4253
DB20588072BE5298A6677F0A78747A289A12F19555B15063A431F79939069C952FE5
A9D8AE6807F599E5FC0FFE67FFC3CBE207B85CAD33B4D80693BEFE4D24DCADDEE6C8
C15D54067D4C5FE3960B8DC71FA1911FEE9C9DD1E213FD9C00A46818C040DF12A9E1
8311AFF9307AAA4570859F14E6D2589E1A59D9B0FFA7A0E5EDEE3C885DFC
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsa-with-sha1"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsa-with-sha1">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (303 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   38 FF          # [2]. signature alg=-256:
                      #      sha1WithRSAEncryption
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   76             # [6]. subject=char[22]
 19:     73656C667369676E2D7273612D776974 # "selfsign-rsa-wit"
 35:     682D73686131                     # "h-sha1"
 41:   00             # [7]. subjectPublicKeyAlg=0: RSA
 42:   58 80          # [8]. subject public key=modulus=byte[128]
 44:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 73:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
102:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
131:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
160:     E6B6E57283F6478DAF4253DB
172:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
173:   58 80          # [10]. signature value=byte[128]
175:     0150926C5642D9CB2AAA27A17B68FBBFC9F47AA42CD9E6779B4E9A7A81
204:     C760589C53AC23BAD6A94F5A6B275BE292B79BA9CB59D045E44809353D
233:     CE73C936A06EC20D51AE24C559DDB02EBF4B0838F515328058F601D91F
262:     6DAE5BFF55DC78DEB80970D2F74757FC5F96BE6F217825DC8286D9446C
291:     CA0C9AF257FCE66CD963F891
]]></artwork>
        </section>
      </section>
      <section anchor="selfsign-ecdsa-with-sha1">
        <name>ECDSA With SHA1</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha1</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-frp256v1"/>.</t>
      </section>
      <section anchor="ecdsa-with-sha256">
        <name>ECDSA With SHA256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha256</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp256r1"/>.</t>
      </section>
      <section anchor="ecdsa-with-sha384">
        <name>ECDSA With SHA384</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha384</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp384r1"/>.</t>
      </section>
      <section anchor="ecdsa-with-sha512">
        <name>ECDSA With SHA512</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha512</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp521r1"/>.</t>
      </section>
      <section anchor="ecdsa-with-shake128">
        <name>ECDSA With SHAKE128</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-shake128</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="ecdsa-with-shake256">
        <name>ECDSA With SHAKE256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-shake256</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="unsigned">
        <name>Unsigned</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: unsigned</t>
          </li>
        </ul>
        <t>See <xref target="sec-ca"/>.</t>
      </section>
      <section anchor="sm2-with-sm3">
        <name>SM2 With SM3</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sm2-with-sm3</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-sm2p256v1"/>.</t>
      </section>
      <section anchor="ed25519">
        <name>Ed25519</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ed25519</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="ed448">
        <name>Ed448</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ed448</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
      <section anchor="ecdh-pop-with-sha-256-and-hmac-sha256">
        <name>ECDH PoP With SHA-256 And HMAC-SHA256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha256-hmac-sha256</t>
          </li>
        </ul>
        <t>See <xref target="csr-dhsig-sha256"/>.</t>
      </section>
      <section anchor="ecdh-pop-with-sha-384-and-hmac-sha384">
        <name>ECDH PoP With SHA-384 And HMAC-SHA384</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha384-hmac-sha384</t>
          </li>
        </ul>
        <t>See <xref target="csr-dhsig-sha384"/>.</t>
      </section>
      <section anchor="ecdh-pop-with-sha-512-and-hmac-sha512">
        <name>ECDH PoP With SHA-512 And HMAC-SHA512</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha512-hmac-sha512</t>
          </li>
        </ul>
        <t>See <xref target="csr-dhsig-sha512"/>.</t>
      </section>
      <section anchor="rsassa-pkcs1-v15-with-sha-256">
        <name>RSASSA-PKCS1-v1_5 With SHA-256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sha256WithRSAEncryption</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa"/>.</t>
      </section>
      <section anchor="rsassa-pkcs1-v15-with-sha-384">
        <name>RSASSA-PKCS1-v1_5 With SHA-384</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sha384WithRSAEncryption</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa-f5"/>.</t>
      </section>
      <section anchor="rsassa-pkcs1-v15-with-sha-512">
        <name>RSASSA-PKCS1-v1_5 With SHA-512</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: sha512WithRSAEncryption</t>
          </li>
        </ul>
        <section anchor="private-key-13">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsa"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsa-with-sha512">
          <name>X.509 Certificate</name>
          <t>PEM content (467 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsa-with-sha512
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsa-with-sha512
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA512WITHRSA
  Signature Value:
    24:06:ce:0c:88:61:a7:85:47:57:c1:fa:2d:9e:58:23:80:85:
    80:17:4e:83:c9:6b:96:74:c1:96:90:5e:b6:bc:08:ec:d0:84:
    85:af:f6:da:ee:5e:a6:3c:ef:66:f7:58:39:72:dc:b2:f2:a1:
    aa:14:b6:84:c1:a3:39:54:bb:47:a7:df:bb:ff:4d:fe:75:12:
    6b:dd:f8:d6:87:06:fd:26:de:66:e5:cb:f0:16:b5:d9:f6:87:
    18:ca:b6:eb:22:bd:8b:8d:84:23:dd:6f:28:6b:87:21:7c:3a:
    58:e3:64:f0:60:17:5c:51:dd:1f:ac:60:4c:9f:f5:53:69:2b:
    9b:ee
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-16">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsa-with-sha512"/>.</t>
            </li>
          </ul>
          <t>Plain hex (306 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsa-with-sha512"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsa-with-sha512">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (306 bytes):</t>
          <artwork><![CDATA[
8B
024212341819F61A6775D7001A69570A80781873656C667369676E2D7273612D7769
74682D736861353132005880B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB
7DA62C7A5C73FACE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E
0D3F727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E89C6D1
731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4E6B6E57283F6478D
AF4253DB205880B5D4C31502957FBEE2E4DED7E45E723A8B9A86A46E9FEA1D878178
08D1ACE802370B91718755F101FFB3B971816120BE5CC05D2EE866422D78EF7D16AA
78CE4011E4DC92AE1C7DA3C7831773A44A7B2F5BAFED5D2B8A6A4E6E49638B3335DC
68B596AE5FC48360E1C7DD50BD457CF2CFDCF56F98BE1EA3103B12DD5B6221DB21
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 19          # [2]. signature alg=25:
                      #      sha512WithRSAEncryption
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 18          # [6]. subject=char[24]
 20:     73656C667369676E2D7273612D776974 # "selfsign-rsa-wit"
 36:     682D736861353132                 # "h-sha512"
 44:   00             # [7]. subjectPublicKeyAlg=0: RSA
 45:   58 80          # [8]. subject public key=modulus=byte[128]
 47:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 76:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
105:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
134:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
163:     E6B6E57283F6478DAF4253DB
175:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
176:   58 80          # [10]. signature value=byte[128]
178:     B5D4C31502957FBEE2E4DED7E45E723A8B9A86A46E9FEA1D87817808D1
207:     ACE802370B91718755F101FFB3B971816120BE5CC05D2EE866422D78EF
236:     7D16AA78CE4011E4DC92AE1C7DA3C7831773A44A7B2F5BAFED5D2B8A6A
265:     4E6E49638B3335DC68B596AE5FC48360E1C7DD50BD457CF2CFDCF56F98
294:     BE1EA3103B12DD5B6221DB21
]]></artwork>
        </section>
      </section>
      <section anchor="rsassa-pss-with-sha-256">
        <name>RSASSA-PSS With SHA-256</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: rsassa-pss-with-sha256</t>
          </li>
        </ul>
        <section anchor="private-key-14">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsa"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsassa-pss-sha256">
          <name>X.509 Certificate</name>
          <t>PEM content (575 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIICOzCCAXCgAwIBAgICEjQwQQYJKoZIhvcNAQEKMDSgDzANBglghkgBZQMEAgEF
AKEcMBoGCSqGSIb3DQEBCDANBglghkgBZQMEAgEFAKIDAgEgMCUxIzAhBgNVBAMM
GnNlbGZzaWduLXJzYXNzYS1wc3Mtc2hhMjU2MB4XDTI1MDEwMjAwMDAwMFoXDTI2
MDEwMjAwMDAwMFowJTEjMCEGA1UEAwwac2VsZnNpZ24tcnNhc3NhLXBzcy1zaGEy
NTYwgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBALgJL28EcmqSHPqy0xOunS8B
x85GX6t9pix6XHP6zl/7ovHdgKKa3EM5nPyiInm4miZIEOW5JrteDT9yenY+FgE/
ifj+rFnQ+91eiwxSgn5UkPE7hMNjTonG0XMa5fGmD4jtEY0IDhqyyqUy0GwvfSoI
dN7k5rblcoP2R42vQlPbAgMBAAGjEjAQMA4GA1UdDwEB/wQEAwIHgDBBBgkqhkiG
9w0BAQowNKAPMA0GCWCGSAFlAwQCAQUAoRwwGgYJKoZIhvcNAQEIMA0GCWCGSAFl
AwQCAQUAogMCASADgYEAaxYseZDcSnGCKNIuIk3zWqHnUZIwyOtSrx6iG2RBexZj
Hr8Gp9Anfzk5p8iw//TcfIkbJ119gfUpdZhxvMQjqq6NRqD1Hj/gte0npsFtSojF
7zIGqFbtuwbnr3PUKXa8Y/Yu0QBRvw3bZCVNxeixHr1O71t6oJLfEHm6QSXQv+c=
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsassa-pss-sha256
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsassa-pss-sha256
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA256WITHRSAANDMGF1
  Signature Value:
    6b:16:2c:79:90:dc:4a:71:82:28:d2:2e:22:4d:f3:5a:a1:e7:
    51:92:30:c8:eb:52:af:1e:a2:1b:64:41:7b:16:63:1e:bf:06:
    a7:d0:27:7f:39:39:a7:c8:b0:ff:f4:dc:7c:89:1b:27:5d:7d:
    81:f5:29:75:98:71:bc:c4:23:aa:ae:8d:46:a0:f5:1e:3f:e0:
    b5:ed:27:a6:c1:6d:4a:88:c5:ef:32:06:a8:56:ed:bb:06:e7:
    af:73:d4:29:76:bc:63:f6:2e:d1:00:51:bf:0d:db:64:25:4d:
    c5:e8:b1:1e:bd:4e:ef:5b:7a:a0:92:df:10:79:ba:41:25:d0:
    bf:e7
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-17">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsassa-pss-sha256"/>.</t>
            </li>
          </ul>
          <t>Plain hex (308 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsassa-pss-sha256"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsassa-pss-sha256">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (308 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 1A          # [2]. signature alg=26:
                      #      rsassa-pss-with-sha256
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 1A          # [6]. subject=char[26]
 20:     73656C667369676E2D7273617373612D # "selfsign-rsassa-"
 36:     7073732D736861323536             # "pss-sha256"
 46:   00             # [7]. subjectPublicKeyAlg=0: RSA
 47:   58 80          # [8]. subject public key=modulus=byte[128]
 49:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 78:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
107:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
136:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
165:     E6B6E57283F6478DAF4253DB
177:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
178:   58 80          # [10]. signature value=byte[128]
180:     4D8FB6928B9C34EF6E53A22DE2BED6579A58FB990CED4C7CC5B0227CBB
209:     210741B3C3DA6A72CFA764CEF937DABC9C373776FD882ABBD052936D6B
238:     4A14A12E628AF43CA89A6CAAC11513AA9C4438C668447FFF7497F32BE4
267:     45B58A4EA2E40E30C32165558EFB66E2B17640B93B061BD8BF5812818B
296:     318415E9F20FFE5EA50C9D39
]]></artwork>
        </section>
      </section>
      <section anchor="rsassa-pss-with-sha-384">
        <name>RSASSA-PSS With SHA-384</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: rsassa-pss-with-sha384</t>
          </li>
        </ul>
        <section anchor="private-key-15">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsa"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsassa-pss-sha384">
          <name>X.509 Certificate</name>
          <t>PEM content (575 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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=
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsassa-pss-sha384
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsassa-pss-sha384
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA384WITHRSAANDMGF1
  Signature Value:
    a9:5c:c0:ea:f4:ab:7f:12:e5:c6:64:9c:64:38:7a:dc:bd:ae:
    ad:0e:ec:a6:3b:22:56:45:ba:11:01:44:66:f5:13:78:90:40:
    ad:4a:10:87:eb:24:36:89:23:d0:af:d3:86:04:f4:22:f8:76:
    84:58:2b:bd:6c:7a:f7:fb:78:87:d2:40:cb:63:8c:1a:3d:ec:
    00:71:87:f0:79:60:b2:a1:b8:82:50:8a:28:6c:a1:b1:72:6a:
    3c:4b:4e:48:08:a5:b2:50:fb:b3:9c:c8:d7:18:66:4e:82:90:
    e5:9a:99:56:45:d2:4a:98:79:fa:b6:64:c0:a8:d1:3b:ae:ed:
    bf:ae
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-18">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsassa-pss-sha384"/>.</t>
            </li>
          </ul>
          <t>Plain hex (308 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsassa-pss-sha384"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsassa-pss-sha384">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (308 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 1B          # [2]. signature alg=27:
                      #      rsassa-pss-with-sha384
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 1A          # [6]. subject=char[26]
 20:     73656C667369676E2D7273617373612D # "selfsign-rsassa-"
 36:     7073732D736861333834             # "pss-sha384"
 46:   00             # [7]. subjectPublicKeyAlg=0: RSA
 47:   58 80          # [8]. subject public key=modulus=byte[128]
 49:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 78:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
107:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
136:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
165:     E6B6E57283F6478DAF4253DB
177:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
178:   58 80          # [10]. signature value=byte[128]
180:     62E00951C6AC6536337911F5568E8FCB79440A0A7A59EA7EEFFC20CD8A
209:     85E2111502116A040D14A209602BCD8F635D9B91689429F8B43D35FC79
238:     A4B3AE34824D41B56D9472513673F7D13B2F77B81992B205DDFF91088C
267:     CDF03E85A7F07471EFF6549AF07A77BBAE313D1B909DDF2EC94C67E0F2
296:     0A342CC25CFFF87A820CE9DC
]]></artwork>
        </section>
      </section>
      <section anchor="rsassa-pss-with-sha-512">
        <name>RSASSA-PSS With SHA-512</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>RSA public key with 1536-bit modulus</t>
          </li>
          <li>
            <t>Signature algorithm: rsassa-pss-with-sha512</t>
          </li>
        </ul>
        <section anchor="key-selfsign-rsassa-pss-sha512">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MIIDlgIBADANBgkqhkiG9w0BAQEFAASCA4AwggN8AgEAAoHBALURcpGG7cAbIzXs
fkarHPOzH7jUYTPONQWI79he0IdlaLe+AGzjUnq6ZDobD4+l7FQCIpYwRCz84wUI
BMsD+pnlvD+NSLPuqUtCDCb43se3joWAp54prqDcm9xZc/idmz236LvrC/01fOcQ
2e855Ktii4YShduQk58NL9AdjpvJcXz0xOQvsX3MUixCqfoACwX/+6niTuZLmRwe
AYJKnVr9w36hHIGvKh+oK9WJQK19TbYfjcaIxIpobEWxBlYm0wIDAQABAoHAGnwr
BXVhPmnZxyVIvT6B6sr8ggpyuLivZxgGI+COi6zThJjisrViQaMU+QOEowQ9TXZ4
fP53YnCP0RMWBw9rGcARvpFZx+lKKGtzSpoO6tNYd1eqbPH3jKkS6p1yX18cxXKv
IXDGNeaHkrMAzUrFnyAdp84N4py6ilwe4GFSXoXsY+hUFqf2ndLnrdbtutorPOSb
OoAkSha26343TA4KbWSSjzIBdFrevSdVJKPhyXTMM7kzl8rT5ZVq6A5FxkeJAmEA
8k17eXQyp6rwXCngMvqilyd6FPiox7R37/idIhWh1ByI4kTvnYphezUZnT/4RNY2
gGfwvtkU72CNx3/G2VH+IU85UqnWjleSVxt87bW/XLcURC4qRMOJB9G6Kmsodz6Z
AmEAv03NHUsQ+DtA0quYuttBDJYzatVELoR0DINO9uUl7b6kpOeVrHHDqrnKaUKK
NSw7MU2jjGxUlDYblX/CfRFbGi26jefCDHRCJNBdK7XDEobcuWiR3N5G3v5RALyP
71BLAmA1TWg5Op+eFNOVYrzoWgyEdfG8RUtTy1aLGsTuZ5XXBIP0Srfvjy6MnQzK
c/UYp4sLylHCmhyp4DKwTWKgEhJ2n2f70FLbs1YFBY4A+Pdk3P1/ViyEPgOaDcAH
btVTDhkCYQC+HmjpYs/TkreCZszbbsi/5Inm81nWTQYz5U9VqTe/hcaEqC6keU82
3XuejmViILoW7ozKImMQBJH3SkgUGWqLosSTAK9lxyhxA66EoRfj0qmLjbPgZ/rQ
5LfF3p/A+u8CYHb/ZTlM+RxAgAJ7bsxrUKJrkM4yRz7YXNcXZH4N6A+s4HzY1+Y/
aKaI5NsOmVR3Gr2OzpxQwALgD+Xo6hzyBPQ2gbozBA2VQ38zwt3M4dU6clFcc9R1
q1jQfu4/j1hEEg==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509-selfsign-rsassa-pss-sha512">
          <name>X.509 Certificate</name>
          <t>PEM content (703 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----
MIICuzCCAbCgAwIBAgICEjQwQQYJKoZIhvcNAQEKMDSgDzANBglghkgBZQMEAgMF
AKEcMBoGCSqGSIb3DQEBCDANBglghkgBZQMEAgMFAKIDAgFAMCUxIzAhBgNVBAMM
GnNlbGZzaWduLXJzYXNzYS1wc3Mtc2hhNTEyMB4XDTI1MDEwMjAwMDAwMFoXDTI2
MDEwMjAwMDAwMFowJTEjMCEGA1UEAwwac2VsZnNpZ24tcnNhc3NhLXBzcy1zaGE1
MTIwgd8wDQYJKoZIhvcNAQEBBQADgc0AMIHJAoHBALURcpGG7cAbIzXsfkarHPOz
H7jUYTPONQWI79he0IdlaLe+AGzjUnq6ZDobD4+l7FQCIpYwRCz84wUIBMsD+pnl
vD+NSLPuqUtCDCb43se3joWAp54prqDcm9xZc/idmz236LvrC/01fOcQ2e855Kti
i4YShduQk58NL9AdjpvJcXz0xOQvsX3MUixCqfoACwX/+6niTuZLmRweAYJKnVr9
w36hHIGvKh+oK9WJQK19TbYfjcaIxIpobEWxBlYm0wIDAQABoxIwEDAOBgNVHQ8B
Af8EBAMCB4AwQQYJKoZIhvcNAQEKMDSgDzANBglghkgBZQMEAgMFAKEcMBoGCSqG
SIb3DQEBCDANBglghkgBZQMEAgMFAKIDAgFAA4HBAColIqgyLpIBpUstLLEaPeNe
NpA9ZibWHKT+HrHFhINsWmg6SNYDrn4/XA1j/1II9nlCvq8oq2HnHr6IUqIe6tpd
YSA5sNiAdqzSDdWRmpzpGCBzCZoxrxT3mtZ7NPqmOKYj9xRGhyrRyHB9VnEbaWXt
r2Tyr3LI6dmUsRkh+jjW31NeaLl2YAPkqsMqiXBaxiIkaYs+CwQ6UIwiy8wcdqKC
K3F9aMjdTyyfZOdSU8YqONqQbmZPJSuBAHxVgrumyQ==
-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsassa-pss-sha512
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsassa-pss-sha512
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:c9:02:81:c1:00:b5:11:72:91:86:ed:c0:1b:23:35:ec:
      7e:46:ab:1c:f3:b3:1f:b8:d4:61:33:ce:35:05:88:ef:d8:5e:
      d0:87:65:68:b7:be:00:6c:e3:52:7a:ba:64:3a:1b:0f:8f:a5:
      ec:54:02:22:96:30:44:2c:fc:e3:05:08:04:cb:03:fa:99:e5:
      bc:3f:8d:48:b3:ee:a9:4b:42:0c:26:f8:de:c7:b7:8e:85:80:
      a7:9e:29:ae:a0:dc:9b:dc:59:73:f8:9d:9b:3d:b7:e8:bb:eb:
      0b:fd:35:7c:e7:10:d9:ef:39:e4:ab:62:8b:86:12:85:db:90:
      93:9f:0d:2f:d0:1d:8e:9b:c9:71:7c:f4:c4:e4:2f:b1:7d:cc:
      52:2c:42:a9:fa:00:0b:05:ff:fb:a9:e2:4e:e6:4b:99:1c:1e:
      01:82:4a:9d:5a:fd:c3:7e:a1:1c:81:af:2a:1f:a8:2b:d5:89:
      40:ad:7d:4d:b6:1f:8d:c6:88:c4:8a:68:6c:45:b1:06:56:26:
      d3:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHA512WITHRSAANDMGF1
  Signature Value:
    2a:25:22:a8:32:2e:92:01:a5:4b:2d:2c:b1:1a:3d:e3:5e:36:
    90:3d:66:26:d6:1c:a4:fe:1e:b1:c5:84:83:6c:5a:68:3a:48:
    d6:03:ae:7e:3f:5c:0d:63:ff:52:08:f6:79:42:be:af:28:ab:
    61:e7:1e:be:88:52:a2:1e:ea:da:5d:61:20:39:b0:d8:80:76:
    ac:d2:0d:d5:91:9a:9c:e9:18:20:73:09:9a:31:af:14:f7:9a:
    d6:7b:34:fa:a6:38:a6:23:f7:14:46:87:2a:d1:c8:70:7d:56:
    71:1b:69:65:ed:af:64:f2:af:72:c8:e9:d9:94:b1:19:21:fa:
    38:d6:df:53:5e:68:b9:76:60:03:e4:aa:c3:2a:89:70:5a:c6:
    22:24:69:8b:3e:0b:04:3a:50:8c:22:cb:cc:1c:76:a2:82:2b:
    71:7d:68:c8:dd:4f:2c:9f:64:e7:52:53:c6:2a:38:da:90:6e:
    66:4f:25:2b:81:00:7c:55:82:bb:a6:c9
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-19">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsassa-pss-sha512"/>.</t>
            </li>
          </ul>
          <t>Plain hex (436 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsassa-pss-sha512"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsassa-pss-sha512">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (436 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 1C          # [2]. signature alg=28:
                      #      rsassa-pss-with-sha512
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 1A          # [6]. subject=char[26]
 20:     73656C667369676E2D7273617373612D # "selfsign-rsassa-"
 36:     7073732D736861353132             # "pss-sha512"
 46:   00             # [7]. subjectPublicKeyAlg=0: RSA
 47:   58 C0          # [8]. subject public key=modulus=byte[192]
 49:     B511729186EDC01B2335EC7E46AB1CF3B31FB8D46133CE350588EFD85E
 78:     D0876568B7BE006CE3527ABA643A1B0F8FA5EC5402229630442CFCE305
107:     0804CB03FA99E5BC3F8D48B3EEA94B420C26F8DEC7B78E8580A79E29AE
136:     A0DC9BDC5973F89D9B3DB7E8BBEB0BFD357CE710D9EF39E4AB628B8612
165:     85DB90939F0D2FD01D8E9BC9717CF4C4E42FB17DCC522C42A9FA000B05
194:     FFFBA9E24EE64B991C1E01824A9D5AFDC37EA11C81AF2A1FA82BD58940
223:     AD7D4DB61F8DC688C48A686C45B1065626D3
241:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
242:   58 C0          # [10]. signature value=byte[192]
244:     A2218182F9D326F7A5164835FF9B2D24927A5277D9482AB0A729D4321D
273:     66365D58A0DFADDABB6D6D57FF358CFB090DFDFE12EA0D1FCA209808AA
302:     FAD0DC4F24F1ACA12B364B6922B93DD574737BA10B77B1BFF69512C4A3
331:     5692C03565E19EB8F3123A3B07063783A08F9AB93FEDCEAB7C2295F472
360:     26D4B6ED536E71BB7E671DD9D9BCC9BF592353C9BCEFFC0B78BC1615F4
389:     C53C6B8EF403B606E6D89A3458AA16C786609F353E40F8EB5BACDA815B
418:     1BDDA10132BC8642EBBF6FF5D9AB1A11D272
]]></artwork>
        </section>
      </section>
      <section anchor="rsassa-pss-with-shake128">
        <name>RSASSA-PSS With SHAKE128</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: rsassa-pss-with-shake128</t>
          </li>
        </ul>
        <section anchor="private-key-16">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsa"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsassa-pss-shake128">
          <name>X.509 Certificate</name>
          <t>PEM content (469 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsassa-pss-shake128
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsassa-pss-shake128
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:89:02:81:81:00:b8:09:2f:6f:04:72:6a:92:1c:fa:b2:
      d3:13:ae:9d:2f:01:c7:ce:46:5f:ab:7d:a6:2c:7a:5c:73:fa:
      ce:5f:fb:a2:f1:dd:80:a2:9a:dc:43:39:9c:fc:a2:22:79:b8:
      9a:26:48:10:e5:b9:26:bb:5e:0d:3f:72:7a:76:3e:16:01:3f:
      89:f8:fe:ac:59:d0:fb:dd:5e:8b:0c:52:82:7e:54:90:f1:3b:
      84:c3:63:4e:89:c6:d1:73:1a:e5:f1:a6:0f:88:ed:11:8d:08:
      0e:1a:b2:ca:a5:32:d0:6c:2f:7d:2a:08:74:de:e4:e6:b6:e5:
      72:83:f6:47:8d:af:42:53:db:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHAKE128WITHRSAPSS
  Signature Value:
    72:33:dc:69:a6:28:0d:a7:e8:bd:9b:69:8d:88:74:7d:dc:17:
    f0:2e:19:f4:6e:7f:7c:f3:d3:14:b7:e9:21:c3:72:ef:0c:f5:
    16:9d:ba:94:54:08:fc:0f:00:05:07:34:87:b1:99:43:14:8d:
    60:76:41:07:eb:d4:6e:bb:ff:9f:8a:3e:a9:0c:28:e8:33:20:
    ac:7a:df:91:59:9c:0e:59:dc:8f:d9:b1:f1:fc:95:a7:73:18:
    f5:e6:50:28:ba:89:85:35:e0:fe:8b:1b:f6:78:8f:ec:25:f8:
    80:d2:71:9a:57:03:89:9b:3a:ec:e5:c0:b7:c1:8d:4c:ce:55:
    b7:19
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-20">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsassa-pss-shake128"/>.</t>
            </li>
          </ul>
          <t>Plain hex (310 bytes):</t>
          <artwork><![CDATA[
8B
03421234181DF61A6775D7001A69570A80781C73656C667369676E2D727361737361
2D7073732D7368616B65313238005880B8092F6F04726A921CFAB2D313AE9D2F01C7
CE465FAB7DA62C7A5C73FACE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5
B926BB5E0D3F727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C363
4E89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4E6B6E572
83F6478DAF4253DB2058807233DC69A6280DA7E8BD9B698D88747DDC17F02E19F46E
7F7CF3D314B7E921C372EF0CF5169DBA945408FC0F0005073487B19943148D607641
07EBD46EBBFF9F8A3EA90C28E83320AC7ADF91599C0E59DC8FD9B1F1FC95A77318F5
E65028BA898535E0FE8B1BF6788FEC25F880D2719A5703899B3AECE5C0B7C18D4CCE
55B719
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsassa-pss-shake128"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsassa-pss-shake128">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (310 bytes):</t>
          <artwork><![CDATA[
8B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]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 1D          # [2]. signature alg=29:
                      #      rsassa-pss-with-shake128
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 1C          # [6]. subject=char[28]
 20:     73656C667369676E2D7273617373612D # "selfsign-rsassa-"
 36:     7073732D7368616B65313238         # "pss-shake128"
 48:   00             # [7]. subjectPublicKeyAlg=0: RSA
 49:   58 80          # [8]. subject public key=modulus=byte[128]
 51:     B8092F6F04726A921CFAB2D313AE9D2F01C7CE465FAB7DA62C7A5C73FA
 80:     CE5FFBA2F1DD80A29ADC43399CFCA22279B89A264810E5B926BB5E0D3F
109:     727A763E16013F89F8FEAC59D0FBDD5E8B0C52827E5490F13B84C3634E
138:     89C6D1731AE5F1A60F88ED118D080E1AB2CAA532D06C2F7D2A0874DEE4
167:     E6B6E57283F6478DAF4253DB
179:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
180:   58 80          # [10]. signature value=byte[128]
182:     06B4F24DEFA5DC3C58E8C0B8E30A03C43A43A42B6EAD06458EE0FFB5EA
211:     A443204DA030DFD19BCDCA2D5C0B4D6C848B5F9EC444C39CDF4C726388
240:     7D922AE17D8989A5F2046E6B4D2D9F114BA960DC55DFFFF775F9481F58
269:     0DAD43A984BAE37A650297C563C9AAA24CBFC3086BBCD6CAEE405E23ED
298:     C9104DD16F653B47C9EB6B31
]]></artwork>
        </section>
      </section>
      <section anchor="rsassa-pss-with-shake256">
        <name>RSASSA-PSS With SHAKE256</name>
        <ul spacing="normal">
          <li>
            <t>Self-signed certificate</t>
          </li>
          <li>
            <t>Signature algorithm: rsassa-pss-with-shake256</t>
          </li>
        </ul>
        <section anchor="private-key-17">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-rsassa-pss-sha512"/>.</t>
        </section>
        <section anchor="x509-selfsign-rsassa-pss-shake256">
          <name>X.509 Certificate</name>
          <t>PEM content (597 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
          <t>Textual Representation:</t>
          <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    12:34
  Issuer: CN=selfsign-rsassa-pss-shake256
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=selfsign-rsassa-pss-shake256
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.113549.1.1.1
    Pub:
      30:81:c9:02:81:c1:00:b5:11:72:91:86:ed:c0:1b:23:35:ec:
      7e:46:ab:1c:f3:b3:1f:b8:d4:61:33:ce:35:05:88:ef:d8:5e:
      d0:87:65:68:b7:be:00:6c:e3:52:7a:ba:64:3a:1b:0f:8f:a5:
      ec:54:02:22:96:30:44:2c:fc:e3:05:08:04:cb:03:fa:99:e5:
      bc:3f:8d:48:b3:ee:a9:4b:42:0c:26:f8:de:c7:b7:8e:85:80:
      a7:9e:29:ae:a0:dc:9b:dc:59:73:f8:9d:9b:3d:b7:e8:bb:eb:
      0b:fd:35:7c:e7:10:d9:ef:39:e4:ab:62:8b:86:12:85:db:90:
      93:9f:0d:2f:d0:1d:8e:9b:c9:71:7c:f4:c4:e4:2f:b1:7d:cc:
      52:2c:42:a9:fa:00:0b:05:ff:fb:a9:e2:4e:e6:4b:99:1c:1e:
      01:82:4a:9d:5a:fd:c3:7e:a1:1c:81:af:2a:1f:a8:2b:d5:89:
      40:ad:7d:4d:b6:1f:8d:c6:88:c4:8a:68:6c:45:b1:06:56:26:
      d3:02:03:01:00:01
  X509v3 extensions:
    X509v3 keyUsage: critical
      digitalSignature
  Signature Algorithm: SHAKE256WITHRSAPSS
  Signature Value:
    8e:ea:d8:da:66:cf:31:9e:25:13:df:5a:8f:cc:16:8a:24:21:
    3a:f5:08:7c:26:86:57:24:d6:b1:85:92:90:db:ef:b6:7f:d2:
    ba:cc:ce:c3:00:f7:bb:81:82:20:7e:df:3f:ae:8b:45:85:ad:
    84:5c:3f:dd:94:e9:4f:cd:a5:a9:d2:52:7e:b2:5e:d4:19:d9:
    ed:ad:2b:69:aa:eb:40:dd:5e:24:47:49:36:97:85:ec:67:49:
    8a:7b:11:5d:4c:e0:0e:95:42:62:27:e3:88:19:ee:7e:bd:e0:
    13:71:32:82:cb:28:fc:fa:f5:43:f5:ef:43:f3:8a:9e:70:a3:
    fa:f4:10:0d:23:97:0a:41:2e:4c:71:99:f5:c8:1c:f6:47:33:
    96:f3:f7:31:99:a0:e8:e2:d9:d8:a8:2d:76:01:73:44:90:93:
    df:d2:5e:0f:7a:77:97:29:fb:8f:f9:9f:06:4f:59:c4:bd:ef:
    59:8d:a0:47:97:83:c2:05:ef:21:d9:8a
]]></artwork>
        </section>
        <section anchor="c509-type-3-certificate-21">
          <name>C509 Type 3 Certificate</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-selfsign-rsassa-pss-shake256"/>.</t>
            </li>
          </ul>
          <t>Plain hex (438 bytes):</t>
          <artwork><![CDATA[
8B
03421234181EF61A6775D7001A69570A80781C73656C667369676E2D727361737361
2D7073732D7368616B653235360058C0B511729186EDC01B2335EC7E46AB1CF3B31F
B8D46133CE350588EFD85ED0876568B7BE006CE3527ABA643A1B0F8FA5EC54022296
30442CFCE3050804CB03FA99E5BC3F8D48B3EEA94B420C26F8DEC7B78E8580A79E29
AEA0DC9BDC5973F89D9B3DB7E8BBEB0BFD357CE710D9EF39E4AB628B861285DB9093
9F0D2FD01D8E9BC9717CF4C4E42FB17DCC522C42A9FA000B05FFFBA9E24EE64B991C
1E01824A9D5AFDC37EA11C81AF2A1FA82BD58940AD7D4DB61F8DC688C48A686C45B1
065626D32058C08EEAD8DA66CF319E2513DF5A8FCC168A24213AF5087C26865724D6
B1859290DBEFB67FD2BACCCEC300F7BB8182207EDF3FAE8B4585AD845C3FDD94E94F
CDA5A9D2527EB25ED419D9EDAD2B69AAEB40DD5E244749369785EC67498A7B115D4C
E00E95426227E38819EE7EBDE013713282CB28FCFAF543F5EF43F38A9E70A3FAF410
0D23970A412E4C7199F5C81CF6473396F3F73199A0E8E2D9D8A82D760173449093DF
D25E0F7A779729FB8FF99F064F59C4BDEF598DA0479783C205EF21D98A
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certificate in <xref target="c509-selfsign-rsassa-pss-shake256"/>. The only differences are the certificate type, the signature value, and the key identifiers.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509-selfsign-rsassa-pss-shake256">
          <name>C509 Type 2 Certificate</name>
          <t>Plain hex (438 bytes):</t>
          <artwork><![CDATA[
8B
02421234181EF61A6775D7001A69570A80781C73656C667369676E2D727361737361
2D7073732D7368616B653235360058C0B511729186EDC01B2335EC7E46AB1CF3B31F
B8D46133CE350588EFD85ED0876568B7BE006CE3527ABA643A1B0F8FA5EC54022296
30442CFCE3050804CB03FA99E5BC3F8D48B3EEA94B420C26F8DEC7B78E8580A79E29
AEA0DC9BDC5973F89D9B3DB7E8BBEB0BFD357CE710D9EF39E4AB628B861285DB9093
9F0D2FD01D8E9BC9717CF4C4E42FB17DCC522C42A9FA000B05FFFBA9E24EE64B991C
1E01824A9D5AFDC37EA11C81AF2A1FA82BD58940AD7D4DB61F8DC688C48A686C45B1
065626D32058C03C5A7DBA06D0918EB0397D881C60312E0668171E2644F9E30E05DC
76231AF177C8E1B460A763B31B7B869F2070602BB5749D627A7074973D4D49ADF9A2
82C506101713DD246B92AD47D2A8A914891538670F8F38F32B4C39A87C5B4FF1DFBF
7F00A6353F199F885EA95172C334B61335A46D9DE493D2A1DB40B7CF7F39E6297D95
1CC35D459B911A591EF16511D9470C861320B6559A138D1F4AE6B4FF8E493A3B9C51
50B123FEB2FB84B5FDE60CE4FBC5FA74E4E1B9CCDAA8F2A8D4CF574263
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   02             # [0]. certificate type=2
  2:   42             # [1]. certificateSerialNumber=byte[2]
  3:     1234
  5:   18 1E          # [2]. signature alg=30:
                      #      rsassa-pss-with-shake256
  7:   F6             # [3]. issuer=<null>
  8:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 13:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 18:   78 1C          # [6]. subject=char[28]
 20:     73656C667369676E2D7273617373612D # "selfsign-rsassa-"
 36:     7073732D7368616B65323536         # "pss-shake256"
 48:   00             # [7]. subjectPublicKeyAlg=0: RSA
 49:   58 C0          # [8]. subject public key=modulus=byte[192]
 51:     B511729186EDC01B2335EC7E46AB1CF3B31FB8D46133CE350588EFD85E
 80:     D0876568B7BE006CE3527ABA643A1B0F8FA5EC5402229630442CFCE305
109:     0804CB03FA99E5BC3F8D48B3EEA94B420C26F8DEC7B78E8580A79E29AE
138:     A0DC9BDC5973F89D9B3DB7E8BBEB0BFD357CE710D9EF39E4AB628B8612
167:     85DB90939F0D2FD01D8E9BC9717CF4C4E42FB17DCC522C42A9FA000B05
196:     FFFBA9E24EE64B991C1E01824A9D5AFDC37EA11C81AF2A1FA82BD58940
225:     AD7D4DB61F8DC688C48A686C45B1065626D3
243:   20             # [9]. extensions=-1, KeyUsage, critical:
                      #      [digitalSignature]
244:   58 C0          # [10]. signature value=byte[192]
246:     3C5A7DBA06D0918EB0397D881C60312E0668171E2644F9E30E05DC7623
275:     1AF177C8E1B460A763B31B7B869F2070602BB5749D627A7074973D4D49
304:     ADF9A282C506101713DD246B92AD47D2A8A914891538670F8F38F32B4C
333:     39A87C5B4FF1DFBF7F00A6353F199F885EA95172C334B61335A46D9DE4
362:     93D2A1DB40B7CF7F39E6297D951CC35D459B911A591EF16511D9470C86
391:     1320B6559A138D1F4AE6B4FF8E493A3B9C5150B123FEB2FB84B5FDE60C
420:     E4FBC5FA74E4E1B9CCDAA8F2A8D4CF574263
]]></artwork>
        </section>
      </section>
    </section>
    <section anchor="sec-cert-different-attrs">
      <name>Certificates With Different RDN Attributes</name>
      <section anchor="one-rdn-attribute-commonname-with-eui-48">
        <name>One RDN Attribute CommonName With EUI-48</name>
        <ul spacing="normal">
          <li>
            <t>Subject: a single RDN attribute, <tt>commonName</tt>, containing an EUI-48 value.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa"/>.</t>
      </section>
      <section anchor="one-rdn-attribute-commonname-with-eui-64">
        <name>One RDN Attribute CommonName With EUI-64</name>
        <ul spacing="normal">
          <li>
            <t>Subject: a single RDN attribute, <tt>commonName</tt>, containing an EUI-64 value.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa-f5"/>.</t>
      </section>
      <section anchor="one-rdn-attribute-commonname-with-even-number-of-lowercase-hex-letters">
        <name>One RDN Attribute CommonName With Even Number Of Lowercase Hex Letters</name>
        <ul spacing="normal">
          <li>
            <t>Subject: a single RDN attribute, <tt>commonName</tt>, containing an even number of lowercase hexadecimal characters.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp256r1"/>.</t>
      </section>
      <section anchor="one-rdn-attribute-commonname-with-other-text">
        <name>One RDN Attribute CommonName With Other Text</name>
        <ul spacing="normal">
          <li>
            <t>Subject: a single RDN attribute, <tt>commonName</tt>, containing text other than an EUI-48 value, an EUI-64 value, or an even number of lowercase hexadecimal characters.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp384r1"/>.</t>
      </section>
      <section anchor="empty-subject">
        <name>Empty Subject</name>
        <ul spacing="normal">
          <li>
            <t>Subject: empty.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-secp521r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-business-category">
        <name>Subject With RDN Attribute Business Category</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>businessCategory</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-frp256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-country">
        <name>Subject With RDN Attribute Country</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>countryName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-directory-management-domain-name">
        <name>Subject With RDN Attribute Directory Management Domain Name</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>directoryManagementDomainName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-dn-qualifier">
        <name>Subject With RDN Attribute DN Qualifier</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>dnQualifier</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-domain-component">
        <name>Subject With RDN Attribute Domain Component</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>domainComponent</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-email-address">
        <name>Subject With RDN Attribute Email Address</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>emailAddress</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-frp256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-generation-qualifier">
        <name>Subject With RDN Attribute Generation Qualifier</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>generationQualifier</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-given-name">
        <name>Subject With RDN Attribute Given Name</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>givenName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp384r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-initials">
        <name>Subject With RDN Attribute Initials</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>initials</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-jurisdiction-country">
        <name>Subject With RDN Attribute Jurisdiction Country</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>jurisdictionCountryName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-jurisdiction-locality">
        <name>Subject With RDN Attribute Jurisdiction Locality</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>jurisdictionLocalityName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-jurisdiction-state-or-province">
        <name>Subject With RDN Attribute Jurisdiction State Or Province</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>jurisdictionStateOrProvinceName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-locality">
        <name>Subject With RDN Attribute Locality</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>localityName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-name">
        <name>Subject With RDN Attribute Name</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>name</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp384r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-organization">
        <name>Subject With RDN Attribute Organization</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>organizationName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-sm2p256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-organizational-unit">
        <name>Subject With RDN Attribute Organizational Unit</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>organizationalUnitName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-sm2p256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-organization-identifier">
        <name>Subject With RDN Attribute Organization Identifier</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>organizationIdentifier</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-sm2p256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-postal-code">
        <name>Subject With RDN Attribute Postal Code</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>postalCode</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-pseudonym">
        <name>Subject With RDN Attribute Pseudonym</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>pseudonym</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-serial-number">
        <name>Subject With RDN Attribute Serial Number</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>serialNumber</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-sm2p256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-state">
        <name>Subject With RDN Attribute State</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>stateOrProvinceName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-street">
        <name>Subject With RDN Attribute Street</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>street</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-surname">
        <name>Subject With RDN Attribute Surname</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>surname</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp384r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-telephone-number">
        <name>Subject With RDN Attribute Telephone Number</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>telephoneNumber</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-frp256v1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-title">
        <name>Subject With RDN Attribute Title</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>title</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp384r1"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-unstructured-address">
        <name>Subject With RDN Attribute Unstructured Address</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>unstructuredAddress</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-unstructured-name">
        <name>Subject With RDN Attribute Unstructured Name</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>unstructuredName</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed25519"/>.</t>
      </section>
      <section anchor="subject-with-rdn-attribute-user-id">
        <name>Subject With RDN Attribute User Id</name>
        <ul spacing="normal">
          <li>
            <t>Subject: includes the RDN attribute <tt>userId</tt>.</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
    </section>
    <section anchor="sec-cert-different-extns">
      <name>Certificates With Different Extensions</name>
      <section anchor="empty-extensions">
        <name>Empty Extensions</name>
        <ul spacing="normal">
          <li>
            <t>Extensions: none</t>
          </li>
        </ul>
        <t>Not applicable to certificates; see <xref target="csr-dhsig-sha512"/> for examples in certification requests.</t>
      </section>
      <section anchor="one-extension-non-critical-keyusage">
        <name>One Extension: Non-Critical keyUsage</name>
        <ul spacing="normal">
          <li>
            <t>Extensions: a single non-critical <tt>keyUsage</tt> extension</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa"/>.</t>
      </section>
      <section anchor="one-extension-critical-keyusage">
        <name>One Extension: Critical keyUsage</name>
        <ul spacing="normal">
          <li>
            <t>Extensions: a single critical <tt>keyUsage</tt> extension</t>
          </li>
        </ul>
        <t>See <xref target="selfsign-rsa-f5"/>.</t>
      </section>
      <section anchor="authority-information-access">
        <name>Authority Information Access</name>
        <t>See <xref target="ee-x25519"/>.</t>
      </section>
      <section anchor="authority-key-identifier">
        <name>Authority Key Identifier</name>
        <ul spacing="normal">
          <li>
            <t>With only the <tt>keyIdentifier</tt> field present  </t>
            <t>
See <xref target="ee-x25519"/>.</t>
          </li>
          <li>
            <t>With all fields present  </t>
            <t>
See <xref target="ee-x448"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="asidentifiers-and-asidentifiers-v2">
        <name>ASIdentifiers And ASIdentifiers V2</name>
        <ul spacing="normal">
          <li>
            <t><tt>ASIdentifiers</tt> set to <tt>null</tt></t>
          </li>
          <li>
            <t>A non-empty array of <tt>ASIdOrRange</tt></t>
          </li>
        </ul>
        <t>See <xref target="selfsign-brainpoolp256r1"/>.</t>
      </section>
      <section anchor="basic-constraints">
        <name>Basic Constraints</name>
        <ul spacing="normal">
          <li>
            <t><tt>CA = true</tt> and <tt>pathLenConstraint</tt> absent  </t>
            <t>
See <xref target="selfsign-secp256r1"/>.</t>
          </li>
          <li>
            <t><tt>CA = true</tt> and <tt>pathLenConstraint</tt> present  </t>
            <t>
See <xref target="selfsign-secp384r1"/>.</t>
          </li>
          <li>
            <t><tt>CA = false</tt>  </t>
            <t>
See <xref target="selfsign-secp521r1"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="certificate-policies">
        <name>Certificate Policies</name>
        <t>See <xref target="selfsign-secp384r1"/>.</t>
      </section>
      <section anchor="crl-distribution-points-and-freshest-crl">
        <name>CRL Distribution Points and Freshest CRL</name>
        <t>See <xref target="ee-x448"/>.</t>
      </section>
      <section anchor="extended-key-usage">
        <name>Extended Key Usage</name>
        <ul spacing="normal">
          <li>
            <t>Integer-identified usages  </t>
            <t>
See <xref target="selfsign-secp256r1"/>.</t>
          </li>
          <li>
            <t><tt>~oid</tt>-identified usages  </t>
            <t>
See <xref target="selfsign-secp384r1"/>.</t>
          </li>
          <li>
            <t>Integer-identified and <tt>~oid</tt>-identified usages  </t>
            <t>
See <xref target="selfsign-secp521r1"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="inhibit-anypolicy">
        <name>Inhibit anyPolicy</name>
        <t>See <xref target="selfsign-secp384r1"/>.</t>
      </section>
      <section anchor="issuer-alternative-name">
        <name>Issuer Alternative Name</name>
        <t>See <xref target="ee-x25519"/>.</t>
      </section>
      <section anchor="ipaddrblocks-and-ipaddrblocks-v2">
        <name>IPAddrBlocks and IPAddrBlocks V2</name>
        <ul spacing="normal">
          <li>
            <t>With <tt>SAFI</tt> = <tt>null</tt> and IP Address Choice = <tt>null</tt></t>
          </li>
          <li>
            <t>With <tt>SAFI</tt> = <tt>null</tt> and IP Address Choice = <tt>null</tt>  </t>
            <t>
See <xref target="selfsign-brainpoolp256r1"/>.</t>
          </li>
          <li>
            <t>IPAddrBlocks with non-null <tt>SAFI</tt> and IntIPAddressChoice`</t>
          </li>
          <li>
            <t>IPAddrBlocks V2 with non-null <tt>SAFI</tt>, <tt>IntIPAddressChoice</tt> and <tt>IPAddressChoice</tt>  </t>
            <t>
See <xref target="selfsign-brainpoolp384r1"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="name-constraints">
        <name>Name Constraints</name>
        <ul spacing="normal">
          <li>
            <t>Only <tt>PermittedSubTree</tt>  </t>
            <t>
See <xref target="selfsign-frp256v1"/>.</t>
          </li>
          <li>
            <t>Only <tt>ExcludedSubTree</tt>  </t>
            <t>
See <xref target="selfsign-sm2p256v1"/>.</t>
          </li>
          <li>
            <t>Both <tt>PermittedSubTree</tt> and <tt>ExcludedSubTree</tt>  </t>
            <t>
See <xref target="selfsign-ed25519"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="ocsp-no-check">
        <name>OCSP No Check</name>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
      <section anchor="policy-constraints">
        <name>Policy Constraints</name>
        <ul spacing="normal">
          <li>
            <t>Only <tt>RequireExplicitPolicy</tt>  </t>
            <t>
See <xref target="selfsign-frp256v1"/>.</t>
          </li>
          <li>
            <t>Only <tt>InhibitPolicyMapping</tt>  </t>
            <t>
See <xref target="selfsign-sm2p256v1"/>.</t>
          </li>
          <li>
            <t>Both <tt>RequireExplicitPolicy</tt> and <tt>InhibitPolicyMapping</tt>  </t>
            <t>
See <xref target="selfsign-ed25519"/>.</t>
          </li>
        </ul>
      </section>
      <section anchor="policy-mappings">
        <name>Policy Mappings</name>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-alternative-name">
        <name>Subject Alternative Name</name>
        <t>See <xref target="selfsign-secp521r1"/>.</t>
      </section>
      <section anchor="subject-directory-attributes">
        <name>Subject Directory Attributes</name>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-information-access">
        <name>Subject Information Access</name>
        <t>See <xref target="selfsign-brainpoolp512r1"/>.</t>
      </section>
      <section anchor="subject-key-identifier">
        <name>Subject Key Identifier</name>
        <t>See <xref target="selfsign-secp256r1"/>.</t>
      </section>
      <section anchor="tls-features">
        <name>TLS Features</name>
        <t>See <xref target="selfsign-ed448"/>.</t>
      </section>
    </section>
    <section anchor="sec-cert-unconvertible">
      <name>X.509 Certificate With Unconvertible RDN Attributes And Extensions</name>
      <ul spacing="normal">
        <li>
          <t>Common Name: text encoded in a string type other than PrintableString or UTF8String.</t>
        </li>
        <li>
          <t>Subject Public Key Algorithm: an EC public key with an unknown curve OID in the <tt>parameters</tt> field.</t>
        </li>
        <li>
          <t>ASIdentifiers: includes the <tt>rdi</tt> field.</t>
        </li>
        <li>
          <t>Name Constraints: includes a DirectoryName option encoded as IA5String.</t>
        </li>
      </ul>
      <section anchor="private-key-18">
        <name>Private Key</name>
        <t>See <xref target="key-selfsign-secp256r1"/>.</t>
      </section>
      <section anchor="x509-unconvertible">
        <name>X.509 Certificate</name>
        <t>PEM content (387 bytes)</t>
        <artwork><![CDATA[
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
]]></artwork>
        <t>Textual Representation:</t>
        <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    01
  Issuer: CN=An IA5String CommonName
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=An IA5String CommonName
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.10045.2.1
    Pub:
      04:f4:13:59:6a:87:12:59:95:b4:e0:d8:b7:be:fb:c4:d6:ed:
      b1:1f:61:af:08:ab:32:40:8d:4f:f9:f9:07:8d:db:ab:36:35:
      af:d4:96:d5:65:6a:22:ef:dc:3d:59:c4:48:2a:99:83:6b:b3:
      58:fb:f4:ca:78:d3:93:04:36:c8:57
  X509v3 extensions:
    X509v3 sbgp-autonomousSysNum:
      Routing Domain Identifier (RDI): inherit
    X509v3 nameConstraints:
      Permitted
        Directory Name: CN=An IA5String CommonName
  Signature Algorithm: SHA256WITHECDSA
  Signature Value:
    30:45:02:21:00:8a:25:e8:aa:bb:a4:b1:9b:8e:0d:15:96:a4:
    76:c2:c4:2f:50:68:f5:f3:45:76:06:80:6e:2f:28:4a:22:e6:
    e7:02:20:4f:78:7d:4e:04:fe:4b:62:de:dd:a8:80:07:7d:c9:
    cb:2a:5d:7a:1d:8e:d6:23:09:cd:46:7e:61:85:4d:c3:0a
]]></artwork>
        <t>Text representation:</t>
        <artwork><![CDATA[
Certificate:
  Version: v3 (2)
  Serial Number:
    01
  Issuer: CN=An IA5String CommonName
  Validity:
    Not Before: Thu Jan 02 01:00:00 CET 2025
    Not After : Fri Jan 02 01:00:00 CET 2026
  Subject: CN=An IA5String CommonName
  Subject Public Key Info:
    Public Key Algorithm: 1.2.840.10045.2.1
    Pub:
      04:f4:13:59:6a:87:12:59:95:b4:e0:d8:b7:be:fb:c4:d6:ed:
      b1:1f:61:af:08:ab:32:40:8d:4f:f9:f9:07:8d:db:ab:36:35:
      af:d4:96:d5:65:6a:22:ef:dc:3d:59:c4:48:2a:99:83:6b:b3:
      58:fb:f4:ca:78:d3:93:04:36:c8:57
  X509v3 extensions:
    X509v3 sbgp-autonomousSysNum:
      Routing Domain Identifier (RDI): inherit
    X509v3 nameConstraints:
      Permitted
        Directory Name: CN=An IA5String CommonName
  Signature Algorithm: SHA256WITHECDSA
  Signature Value:
    30:45:02:21:00:8a:25:e8:aa:bb:a4:b1:9b:8e:0d:15:96:a4:
    76:c2:c4:2f:50:68:f5:f3:45:76:06:80:6e:2f:28:4a:22:e6:
    e7:02:20:4f:78:7d:4e:04:fe:4b:62:de:dd:a8:80:07:7d:c9:
    cb:2a:5d:7a:1d:8e:d6:23:09:cd:46:7e:61:85:4d:c3:0a
]]></artwork>
      </section>
      <section anchor="c509-type-3-certificate-22">
        <name>C509 Type 3 Certificate</name>
        <ul spacing="normal">
          <li>
            <t>C509 type 3 certificate converted from the X.509 certificate in <xref target="x509-unconvertible"/>.</t>
          </li>
        </ul>
        <t>Plain hex (257 bytes):</t>
        <artwork><![CDATA[
8B
03410100F61A6775D7001A69570A80824355040358191617416E2049413553747269
6E6720436F6D6D6F6E4E616D6582472A8648CE3D02014B06092B0601040181FD5905
584104F413596A87125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9F9078D
DBAB3635AFD496D5656A22EFDC3D59C4482A99836BB358FBF4CA78D3930436C85784
482B06010505070108463004A1020500181A828204824355040358191617416E2049
4135537472696E6720436F6D6D6F6E4E616D65F658408A25E8AABBA4B19B8E0D1596
A476C2C42F5068F5F3457606806E2F284A22E6E74F787D4E04FE4B62DEDDA880077D
C9CB2A5D7A1D8ED62309CD467E61854DC30A
]]></artwork>
        <t>Annotated hex:</t>
        <artwork><![CDATA[
  0: 8B             # C509Certificate=array[11]
  1:   03             # [0]. certificate type=3
  2:   41             # [1]. certificateSerialNumber=byte[1]
  3:     01
  4:   00             # [2]. signature alg=0: ecdsa-with-sha256
  5:   F6             # [3]. issuer=<null>
  6:   1A 6775D700    # [4]. notBefore=1735776000:
                      #      2025-01-02T00:00:00Z
 11:   1A 69570A80    # [5]. notAfter=1767312000:
                      #      2026-01-02T00:00:00Z
 16:   82             # [6]. subject=array[2], 1 attribute
                        #---attribute[0]---
 17:     43             # type=byte[3]: 
 18:        550403        # oid: 2.5.4.3 (commonName)
 21:     58 19          # value=byte[25]
 23:       1617416E20494135537472696E6720436F6D6D6F6E4E616D65
 48:   82             # [7]. subjectPublicKeyAlg=array[2]
 49:     47             # algorithm=byte[7]: 
 50:        2A8648CE3D0201 # oid: 1.2.840.10045.2.1
 57:     4B             # parameters=byte[11]
 58:       06092B0601040181FD5905
 69:   58 41          # [8]. subject public key=byte[65]
 71:     04F413596A87125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9
100:     F9078DDBAB3635AFD496D5656A22EFDC3D59C4482A99836BB358FBF4CA
129:     78D3930436C857
136:   84             # [9]. extensions=array[4]
                        #---extension[0]---
137:     48             # type=byte[8]: 
138:        2B06010505070108 # oid: 1.3.6.1.5.5.7.1.8
                             # (ASIdentifiers)
146:     46             # value=byte[6]
147:       3004A1020500
                        #---extension[1]---
153:     18 1A          # type=26: NameConstraints
155:     82             # value=array[2]
156:       82             # permittedSubtrees=array[2]
                            #---GeneralName[0]---
157:         04             # GeneralNameType=4: directoryName
158:         82             # GeneralNameValue=array[2], 1 attribute
                              #---attribute[0]---
159:           43             # type=byte[3]: 
160:              550403        # oid: 2.5.4.3 (commonName)
163:           58 19          # value=byte[25]
165:             1617416E20494135537472696E6720436F6D6D6F6E4E616D65
190:       F6             # excludedSubtrees=<null>
191:   58 40          # [10]. signature value=byte[64]
193:     8A25E8AABBA4B19B8E0D1596A476C2C42F5068F5F3457606806E2F284A
222:     22E6E74F787D4E04FE4B62DEDDA880077DC9CB2A5D7A1D8ED62309CD46
251:     7E61854DC30A
]]></artwork>
      </section>
    </section>
    <section anchor="sec-csr-different-sigs">
      <name>Certification Requests With Different Signature Algorithms</name>
      <section anchor="csr-ecdsa-p256">
        <name>ECDSA With SHA256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha256</t>
          </li>
          <li>
            <t>CR attributes: one <tt>extensionRequest</tt> attribute.</t>
          </li>
        </ul>
        <section anchor="private-key-19">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-secp256r1"/>.</t>
        </section>
        <section anchor="x509csr-ecdsa-p256">
          <name>X.509 Certification Request</name>
          <t>PEM content (248 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIH1MIGcAgEAMBUxEzARBgNVBAMMCmVjZHNhLXAyNTYwWTATBgcqhkjOPQIBBggq
hkjOPQMBBwNCAAT0E1lqhxJZlbTg2Le++8TW7bEfYa8IqzJAjU/5+QeN26s2Na/U
ltVlaiLv3D1ZxEgqmYNrs1j79Mp405MENshXoCUwIwYJKoZIhvcNAQkOMRYwFDAS
BgNVHREECzAJggdhYmMuY29tMAoGCCqGSM49BAMCA0gAMEUCIQCKJeiqu6Sxm44N
FZakdsLEL1Bo9fNFdgaAbi8oSiLm5wIgMB7Y07KH0Jy95tedwnlGt0ISoyrzjtwH
IocYDepNODo=
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=ecdsa-p256
    Subject Public Key Info:
      Public Key Algorithm: EC/P256
      Pub:
        04:f4:13:59:6a:87:12:59:95:b4:e0:d8:b7:be:fb:c4:d6:ed:
        b1:1f:61:af:08:ab:32:40:8d:4f:f9:f9:07:8d:db:ab:36:35:
        af:d4:96:d5:65:6a:22:ef:dc:3d:59:c4:48:2a:99:83:6b:b3:
        58:fb:f4:ca:78:d3:93:04:36:c8:57
    Attributes:
      X509v3 extensions:
        X509v3 subjectAlternativeName:
          DNS: abc.com
  Signature Algorithm: SHA256WITHECDSA
  Signature Value:
    30:45:02:21:00:8a:25:e8:aa:bb:a4:b1:9b:8e:0d:15:96:a4:
    76:c2:c4:2f:50:68:f5:f3:45:76:06:80:6e:2f:28:4a:22:e6:
    e7:02:20:30:1e:d8:d3:b2:87:d0:9c:bd:e6:d7:9d:c2:79:46:
    b7:42:12:a3:2a:f3:8e:dc:07:22:87:18:0d:ea:4d:38:3a
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-ecdsa-p256"/>.</t>
            </li>
          </ul>
          <t>Plain hex (160 bytes):</t>
          <artwork><![CDATA[
87
03006A65636473612D7032353601584104F413596A87125995B4E0D8B7BEFBC4D6ED
B11F61AF08AB32408D4FF9F9078DDBAB3635AFD496D5656A22EFDC3D59C4482A9983
6BB358FBF4CA78D3930436C85782008203676162632E636F6D58408A25E8AABBA4B1
9B8E0D1596A476C2C42F5068F5F3457606806E2F284A22E6E7301ED8D3B287D09CBD
E6D79DC27946B74212A32AF38EDC072287180DEA4D383A
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-ecdsa-p256"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-ecdsa-p256">
          <name>C509 Type 2 Certification Request</name>
          <t>Plain hex (160 bytes):</t>
          <artwork><![CDATA[
87
02006A65636473612D7032353601584104F413596A87125995B4E0D8B7BEFBC4D6ED
B11F61AF08AB32408D4FF9F9078DDBAB3635AFD496D5656A22EFDC3D59C4482A9983
6BB358FBF4CA78D3930436C85782008203676162632E636F6D58408A25E8AABBA4B1
9B8E0D1596A476C2C42F5068F5F3457606806E2F284A22E6E7968BE4355C30FDBA65
AAC518ACAEA710B1B626623F7B6F747D0D6DD4A2808C92
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   00             # [1]. subjectSignatureAlgorithm=0:
                      #      ecdsa-with-sha256
  3:   6A             # [2]. subject=char[10]
  4:     65636473612D70323536 # "ecdsa-p256"
 14:   01             # [3]. subjectPublicKeyAlg=1: EC public key on
                      #      curve secp256r1
 15:   58 41          # [4]. subject public key=EC point=byte[65]
 17:     04F413596A87125995B4E0D8B7BEFBC4D6EDB11F61AF08AB32408D4FF9
 46:     F9078DDBAB3635AFD496D5656A22EFDC3D59C4482A99836BB358FBF4CA
 75:     78D3930436C857
 82:   82             # [5]. attributes=array[2]
                        #---attribute[0]---
 83:     00             # type=0: ExtensionRequest
 84:     82             # value: extensions=array[2]
                          #---extension[0]---
 85:       03             # type=3: SubjectAlternativeName
 86:       67             # value: DNS, value=char[7]
 87:         6162632E636F6D  # "abc.com"
 94:   58 40          # [6]. signature value=byte[64]
 96:     8A25E8AABBA4B19B8E0D1596A476C2C42F5068F5F3457606806E2F284A
125:     22E6E7968BE4355C30FDBA65AAC518ACAEA710B1B626623F7B6F747D0D
154:     6DD4A2808C92
]]></artwork>
        </section>
      </section>
      <section anchor="csr-ecdsa-p384">
        <name>ECDSA With SHA384</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: ecdsa-with-sha384</t>
          </li>
          <li>
            <t>CR attributes: one <tt>challengePassword</tt> attribute with a PrintableString value.</t>
          </li>
        </ul>
        <section anchor="private-key-20">
          <name>Private Key</name>
          <t>See <xref target="key-selfsign-secp384r1"/>.</t>
        </section>
        <section anchor="x509csr-ecdsa-p384">
          <name>X.509 Certification Request</name>
          <t>PEM content (300 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIIBKDCBsAIBADAVMRMwEQYDVQQDDAplY2RzYS1wMzg0MHYwEAYHKoZIzj0CAQYF
K4EEACIDYgAE3Wdi8DWJlFE3Ky/ptSqDFK0Q4sQ2PFpYSeKW/lGqub/QOrA40zQY
oLzYMoCroL2RBAFxZcBItTRrVBCeRJ/MiJ5O6HC1+KLGPa5BTeGXVb4nihdeBA1K
TBoO5G6SSlwpoBwwGgYJKoZIhvcNAQkHMQ0TC215IHBhc3N3b3JkMAoGCCqGSM49
BAMDA2cAMGQCMDR+te1J4fZTbio/O13xwS2brvRA37xCvUXTH0s/2r36nWhahFgt
mLGyR0IQ8ceF2gIwY8kdAQd6yDL0bKUsrMs6bB1gvdqBMFj7a4Za0riFSStpfUUP
buBrmI16HsX89Kam
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=ecdsa-p384
    Subject Public Key Info:
      Public Key Algorithm: EC/P384
      Pub:
        04:dd:67:62:f0:35:89:94:51:37:2b:2f:e9:b5:2a:83:14:ad:
        10:e2:c4:36:3c:5a:58:49:e2:96:fe:51:aa:b9:bf:d0:3a:b0:
        38:d3:34:18:a0:bc:d8:32:80:ab:a0:bd:91:04:01:71:65:c0:
        48:b5:34:6b:54:10:9e:44:9f:cc:88:9e:4e:e8:70:b5:f8:a2:
        c6:3d:ae:41:4d:e1:97:55:be:27:8a:17:5e:04:0d:4a:4c:1a:
        0e:e4:6e:92:4a:5c:29
    Attributes:
      challengePassword: my password
  Signature Algorithm: SHA384WITHECDSA
  Signature Value:
    30:64:02:30:34:7e:b5:ed:49:e1:f6:53:6e:2a:3f:3b:5d:f1:
    c1:2d:9b:ae:f4:40:df:bc:42:bd:45:d3:1f:4b:3f:da:bd:fa:
    9d:68:5a:84:58:2d:98:b1:b2:47:42:10:f1:c7:85:da:02:30:
    63:c9:1d:01:07:7a:c8:32:f4:6c:a5:2c:ac:cb:3a:6c:1d:60:
    bd:da:81:30:58:fb:6b:86:5a:d2:b8:85:49:2b:69:7d:45:0f:
    6e:e0:6b:98:8d:7a:1e:c5:fc:f4:a6:a6
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-1">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-ecdsa-p384"/>.</t>
            </li>
          </ul>
          <t>Plain hex (228 bytes):</t>
          <artwork><![CDATA[
87
03016A65636473612D7033383402586104DD6762F035899451372B2FE9B52A8314AD
10E2C4363C5A5849E296FE51AAB9BFD03AB038D33418A0BCD83280ABA0BD91040171
65C048B5346B54109E449FCC889E4EE870B5F8A2C63DAE414DE19755BE278A175E04
0D4A4C1A0EE46E924A5C298201D8796B6D792070617373776F72645860347EB5ED49
E1F6536E2A3F3B5DF1C12D9BAEF440DFBC42BD45D31F4B3FDABDFA9D685A84582D98
B1B2474210F1C785DA63C91D01077AC832F46CA52CACCB3A6C1D60BDDA813058FB6B
865AD2B885492B697D450F6EE06B988D7A1EC5FCF4A6A6
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   01             # [1]. subjectSignatureAlgorithm=1:
                      #      ecdsa-with-sha384
  3:   6A             # [2]. subject=char[10]
  4:     65636473612D70333834 # "ecdsa-p384"
 14:   02             # [3]. subjectPublicKeyAlg=2: EC public key on
                      #      curve secp384r1
 15:   58 61          # [4]. subject public key=EC point=byte[97]
 17:     04DD6762F035899451372B2FE9B52A8314AD10E2C4363C5A5849E296FE
 46:     51AAB9BFD03AB038D33418A0BCD83280ABA0BD9104017165C048B5346B
 75:     54109E449FCC889E4EE870B5F8A2C63DAE414DE19755BE278A175E040D
104:     4A4C1A0EE46E924A5C29
114:   82             # [5]. attributes=array[2]
                        #---attribute[0]---
115:     01             # type=1: ChallengePassword
116:     D8 79          # value: tag=121: alternative 0, PRINTABLE
                        # STRING
118:       6B             # char[11]
119:         6D792070617373776F7264 # "my password"
130:   58 60          # [6]. signature value=byte[96]
132:     347EB5ED49E1F6536E2A3F3B5DF1C12D9BAEF440DFBC42BD45D31F4B3F
161:     DABDFA9D685A84582D98B1B2474210F1C785DA27C5D36FFA887A38BACB
190:     D8D7D241E770B513B034E32ACB43D5AF979E122E2FAB403D4D30DF44D0
219:     77C5A05E1E07981567
]]></artwork>
        </section>
        <section anchor="c509-type-2-certification-request">
          <name>C509 Type 2 Certification Request</name>
          <t>A PrintableString <tt>challengePassword</tt> value is not supported in a type 2 certification request.</t>
        </section>
      </section>
      <section anchor="csr-dhsig-sha256">
        <name>ECDH PoP With SHA-256 And HMAC-SHA256</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha256-hmac-sha256</t>
          </li>
          <li>
            <t>Signature value: only the <tt>hashValue</tt> field is present.</t>
          </li>
          <li>
            <t>CR attributes: one <tt>challengePassword</tt> attribute with a UTF8String value.</t>
          </li>
        </ul>
        <section anchor="private-key-21">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MEECAQAwEwYHKoZIzj0CAQYIKoZIzj0DAQcEJzAlAgEBBCAuLpSUUN6u6VJJyQvn
Nyvkz9ca/kKUfUPG7W+OGX6ZCQ==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509csr-dhsig-sha256">
          <name>X.509 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp256r1"/> and <xref target="x509-selfsign-secp256r1"/>.</t>
            </li>
          </ul>
          <t>PEM content (206 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIHLMIGVAgEAMBcxFTATBgNVBAMMDGRoc2lnLXNoYTI1NjBZMBMGByqGSM49AgEG
CCqGSM49AwEHA0IABMTUozeP7JAAXLsNPq8TCbSCkpr1ZhSvJqnyLbg8TzR3sLqX
Et+CE3SfkY1979+zKmxD3wlxXQDke+BRnSDksxSgHDAaBgkqhkiG9w0BCQcxDQwL
bXkgcGFzc3dvcmQwCgYIKwYBBQUHBhoDJQAwIgQgCKW6hVQ4LZIOFihpg9OcVWST
6wIOKgvdwZd4lBNtB9k=
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=dhsig-sha256
    Subject Public Key Info:
      Public Key Algorithm: EC/P256
      Pub:
        04:c4:d4:a3:37:8f:ec:90:00:5c:bb:0d:3e:af:13:09:b4:82:
        92:9a:f5:66:14:af:26:a9:f2:2d:b8:3c:4f:34:77:b0:ba:97:
        12:df:82:13:74:9f:91:8d:7d:ef:df:b3:2a:6c:43:df:09:71:
        5d:00:e4:7b:e0:51:9d:20:e4:b3:14
    Attributes:
      challengePassword: my password
  Signature Algorithm: sa-ecdhPop-sha256-hmac-sha256
  Signature Value:
    Hash Value:
      08:a5:ba:85:54:38:2d:92:0e:16:28:69:83:d3:9c:55:64:93:
      eb:02:0e:2a:0b:dd:c1:97:78:94:13:6d:07:d9
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-2">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-dhsig-sha256"/>.</t>
            </li>
          </ul>
          <t>Plain hex (132 bytes):</t>
          <artwork><![CDATA[
87
030E6C64687369672D73686132353601584104C4D4A3378FEC90005CBB0D3EAF1309
B482929AF56614AF26A9F22DB83C4F3477B0BA9712DF8213749F918D7DEFDFB32A6C
43DF09715D00E47BE0519D20E4B31482016B6D792070617373776F7264582008A5BA
8554382D920E16286983D39C556493EB020E2A0BDDC1977894136D07D9
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-dhsig-sha256"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-dhsig-sha256">
          <name>C509 Type 2 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp256r1"/> and <xref target="c509-selfsign-secp256r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (132 bytes):</t>
          <artwork><![CDATA[
87
020E6C64687369672D73686132353601584104C4D4A3378FEC90005CBB0D3EAF1309
B482929AF56614AF26A9F22DB83C4F3477B0BA9712DF8213749F918D7DEFDFB32A6C
43DF09715D00E47BE0519D20E4B31482016B6D792070617373776F726458202C237A
82D11BD92EF29A69EA046128BF2CFF2F07ABF2499E966D81D712E4637C
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   0E             # [1]. subjectSignatureAlgorithm=14:
                      #      sa-ecdhPop-sha256-hmac-sha256
  3:   6C             # [2]. subject=char[12]
  4:     64687369672D736861323536 # "dhsig-sha256"
 16:   01             # [3]. subjectPublicKeyAlg=1: EC public key on
                      #      curve secp256r1
 17:   58 41          # [4]. subject public key=EC point=byte[65]
 19:     04C4D4A3378FEC90005CBB0D3EAF1309B482929AF56614AF26A9F22DB8
 48:     3C4F3477B0BA9712DF8213749F918D7DEFDFB32A6C43DF09715D00E47B
 77:     E0519D20E4B314
 84:   82             # [5]. attributes=array[2]
                        #---attribute[0]---
 85:     01             # type=1: ChallengePassword
 86:     6B             # value=char[11]
 87:       6D792070617373776F7264 # "my password"
 98:   58 20          # [6]. signature
                      #      value=DhSigStatic.hashValue=byte[32]
100:     2C237A82D11BD92EF29A69EA046128BF2CFF2F07ABF2499E966D81D712
129:     E4637C
]]></artwork>
        </section>
      </section>
      <section anchor="csr-dhsig-sha384">
        <name>ECDH PoP With SHA-384 And HMAC-SHA384</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha384-hmac-sha384</t>
          </li>
          <li>
            <t>Signature value: all fields are present.</t>
          </li>
          <li>
            <t>CR attributes: none.</t>
          </li>
        </ul>
        <section anchor="private-key-22">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
ME4CAQAwEAYHKoZIzj0CAQYFK4EEACIENzA1AgEBBDBUbYpmsdFTjH5242lnccrR
+S9hKNFLUk7CGvyvn2qPBrvxTwFk0g+y5Kb0yGm9mFc=
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509csr-dhsig-sha384">
          <name>X.509 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp384r1"/> and <xref target="x509-selfsign-secp384r1"/>.</t>
            </li>
          </ul>
          <t>PEM content (261 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIIBATCBlgIBADAXMRUwEwYDVQQDDAxkaHNpZy1zaGEzODQwdjAQBgcqhkjOPQIB
BgUrgQQAIgNiAAQKxeNs56ZnUpvRp6BZmvKELxvkk9P+0gApVXSg2LvxoQfBSIrP
CZoyRp67HFpzLWnC+TVnIoaHKc6IeEx72NBX1j4l/dDyjDWbpsWMJXHYxoOIaqaj
ift9JLlim5l0N3WgADAKBggrBgEFBQcGGwNaADBXMCMwHTEbMBkGA1UEAwwSc2Vs
ZnNpZ24tc2VjcDM4NHIxAgISNAQwD2dTs3Gjb9kiZ3hF59DgzhB/2WonQkMZMcUY
EKaPr3weGTBEiMk+FCxXLRBT0O1G
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=dhsig-sha384
    Subject Public Key Info:
      Public Key Algorithm: EC/P384
      Pub:
        04:0a:c5:e3:6c:e7:a6:67:52:9b:d1:a7:a0:59:9a:f2:84:2f:
        1b:e4:93:d3:fe:d2:00:29:55:74:a0:d8:bb:f1:a1:07:c1:48:
        8a:cf:09:9a:32:46:9e:bb:1c:5a:73:2d:69:c2:f9:35:67:22:
        86:87:29:ce:88:78:4c:7b:d8:d0:57:d6:3e:25:fd:d0:f2:8c:
        35:9b:a6:c5:8c:25:71:d8:c6:83:88:6a:a6:a3:89:fb:7d:24:
        b9:62:9b:99:74:37:75
    Attributes:
  Signature Algorithm: sa-ecdhPop-sha384-hmac-sha384
  Signature Value:
    Issuer: CN=selfsign-secp384r1
    Serial Number:
      12:34
    Hash Value:
      0f:67:53:b3:71:a3:6f:d9:22:67:78:45:e7:d0:e0:ce:10:7f:
      d9:6a:27:42:43:19:31:c5:18:10:a6:8f:af:7c:1e:19:30:44:
      88:c9:3e:14:2c:57:2d:10:53:d0:ed:46
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-3">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-dhsig-sha384"/>.</t>
            </li>
          </ul>
          <t>Plain hex (190 bytes):</t>
          <artwork><![CDATA[
87
030F6C64687369672D736861333834025861040AC5E36CE7A667529BD1A7A0599AF2
842F1BE493D3FED200295574A0D8BBF1A107C1488ACF099A32469EBB1C5A732D69C2
F9356722868729CE88784C7BD8D057D63E25FDD0F28C359BA6C58C2571D8C683886A
A6A389FB7D24B9629B9974377580837273656C667369676E2D736563703338347231
42123458300F6753B371A36FD922677845E7D0E0CE107FD96A2742431931C51810A6
8FAF7C1E19304488C93E142C572D1053D0ED46
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-dhsig-sha384"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-dhsig-sha384">
          <name>C509 Type 2 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp384r1"/> and <xref target="c509-selfsign-secp384r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (190 bytes):</t>
          <artwork><![CDATA[
87
020F6C64687369672D736861333834025861040AC5E36CE7A667529BD1A7A0599AF2
842F1BE493D3FED200295574A0D8BBF1A107C1488ACF099A32469EBB1C5A732D69C2
F9356722868729CE88784C7BD8D057D63E25FDD0F28C359BA6C58C2571D8C683886A
A6A389FB7D24B9629B9974377580837273656C667369676E2D736563703338347231
42123458300C5E7EADF9C902D6ED67ACBEF42EFD563A0D6478182726571B3D9F04DE
FD2693ED3CDF0AEEF102AF104F1871BC9DEB75
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   0F             # [1]. subjectSignatureAlgorithm=15:
                      #      sa-ecdhPop-sha384-hmac-sha384
  3:   6C             # [2]. subject=char[12]
  4:     64687369672D736861333834 # "dhsig-sha384"
 16:   02             # [3]. subjectPublicKeyAlg=2: EC public key on
                      #      curve secp384r1
 17:   58 61          # [4]. subject public key=EC point=byte[97]
 19:     040AC5E36CE7A667529BD1A7A0599AF2842F1BE493D3FED200295574A0
 48:     D8BBF1A107C1488ACF099A32469EBB1C5A732D69C2F9356722868729CE
 77:     88784C7BD8D057D63E25FDD0F28C359BA6C58C2571D8C683886AA6A389
106:     FB7D24B9629B99743775
116:   80             # [5]. attributes=array[0]
117:   83             # [6]. signature value=DhSigStatic=array[3]
118:     72             # issuer=char[18]
119:       73656C667369676E2D73656370333834 # "selfsign-secp384"
135:       7231                             # "r1"
137:     42             # certificateSerialNumber=byte[2]
138:       1234
140:     58 30          # hashValue=byte[48]
142:       0C5E7EADF9C902D6ED67ACBEF42EFD563A0D6478182726571B3D9F04
170:       DEFD2693ED3CDF0AEEF102AF104F1871BC9DEB75
]]></artwork>
        </section>
      </section>
      <section anchor="csr-dhsig-sha512">
        <name>ECDH PoP With SHA-512 And HMAC-SHA512</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: sa-ecdhPop-sha512-hmac-sha512</t>
          </li>
          <li>
            <t>Signature value: only the <tt>hashValue</tt> field is present.</t>
          </li>
          <li>
            <t>CR attributes: none.</t>
          </li>
        </ul>
        <section anchor="private-key-23">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MF8CAQAwEAYHKoZIzj0CAQYFK4EEACMESDBGAgEBBEGYAuJjVrO97/rkH82IyZSy
71Rtimax0VONomS0XClgUOA1+6U8bwhyjFiEMQSJC5mrLpJeuO5Z6IGl/uwnS5It
LA==
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509csr-dhsig-sha512">
          <name>X.509 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp521r1"/> and <xref target="x509-selfsign-secp521r1"/>.</t>
            </li>
          </ul>
          <t>PEM content (278 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIIBEjCBvAIBADAXMRUwEwYDVQQDDAxkaHNpZy1zaGE1MTIwgZswEAYHKoZIzj0C
AQYFK4EEACMDgYYABAForTEuNgFjmmHiGcPDj768sqCrVOaYYW88gPqP9et8WCn8
TPILotzY/IQV0uf+a5KoRHQNfOpLnpJPAQ6l0Jf7jQCBOWzQvsXh2AFUdvWHzndS
5L1WKiYOyqL3CuTNL02dv0dKWJjFWj/bc27z8ftrjLbG2OSj33K2rYutzXyocWjg
36AAMAoGCCsGAQUFBwYcA0UAMEIEQFVhQrOx1Ln079OAviGTXuYsv6QfKOdJlwhQ
MGyKRSHcaWXfJKfjQADdc8I4GcxHXfy/XSpiroUT60ENw+vrAkc=
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=dhsig-sha512
    Subject Public Key Info:
      Public Key Algorithm: EC/P521
      Pub:
        04:01:68:ad:31:2e:36:01:63:9a:61:e2:19:c3:c3:8f:be:bc:
        b2:a0:ab:54:e6:98:61:6f:3c:80:fa:8f:f5:eb:7c:58:29:fc:
        4c:f2:0b:a2:dc:d8:fc:84:15:d2:e7:fe:6b:92:a8:44:74:0d:
        7c:ea:4b:9e:92:4f:01:0e:a5:d0:97:fb:8d:00:81:39:6c:d0:
        be:c5:e1:d8:01:54:76:f5:87:ce:77:52:e4:bd:56:2a:26:0e:
        ca:a2:f7:0a:e4:cd:2f:4d:9d:bf:47:4a:58:98:c5:5a:3f:db:
        73:6e:f3:f1:fb:6b:8c:b6:c6:d8:e4:a3:df:72:b6:ad:8b:ad:
        cd:7c:a8:71:68:e0:df
    Attributes:
  Signature Algorithm: sa-ecdhPop-sha512-hmac-sha512
  Signature Value:
    Hash Value:
      55:61:42:b3:b1:d4:b9:f4:ef:d3:80:be:21:93:5e:e6:2c:bf:
      a4:1f:28:e7:49:97:08:50:30:6c:8a:45:21:dc:69:65:df:24:
      a7:e3:40:00:dd:73:c2:38:19:cc:47:5d:fc:bf:5d:2a:62:ae:
      85:13:eb:41:0d:c3:eb:eb:02:47
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-4">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-dhsig-sha512"/>.</t>
            </li>
          </ul>
          <t>Plain hex (219 bytes):</t>
          <artwork><![CDATA[
87
03106C64687369672D736861353132035885040168AD312E3601639A61E219C3C38F
BEBCB2A0AB54E698616F3C80FA8FF5EB7C5829FC4CF20BA2DCD8FC8415D2E7FE6B92
A844740D7CEA4B9E924F010EA5D097FB8D0081396CD0BEC5E1D8015476F587CE7752
E4BD562A260ECAA2F70AE4CD2F4D9DBF474A5898C55A3FDB736EF3F1FB6B8CB6C6D8
E4A3DF72B6AD8BADCD7CA87168E0DF805840556142B3B1D4B9F4EFD380BE21935EE6
2CBFA41F28E749970850306C8A4521DC6965DF24A7E34000DD73C23819CC475DFCBF
5D2A62AE8513EB410DC3EBEB0247
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-dhsig-sha512"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-dhsig-sha512">
          <name>C509 Type 2 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>The peer private key and certificate are given in <xref target="key-selfsign-secp521r1"/> and <xref target="c509-selfsign-secp521r1"/>.</t>
            </li>
          </ul>
          <t>Plain hex (219 bytes):</t>
          <artwork><![CDATA[
87
02106C64687369672D736861353132035885040168AD312E3601639A61E219C3C38F
BEBCB2A0AB54E698616F3C80FA8FF5EB7C5829FC4CF20BA2DCD8FC8415D2E7FE6B92
A844740D7CEA4B9E924F010EA5D097FB8D0081396CD0BEC5E1D8015476F587CE7752
E4BD562A260ECAA2F70AE4CD2F4D9DBF474A5898C55A3FDB736EF3F1FB6B8CB6C6D8
E4A3DF72B6AD8BADCD7CA87168E0DF80584094CC61B7E6F773B095DF7B233CA4554B
45B1743F8A0CBF96144B2232788A3BDE9A8BF2D1CF2B4C3A3C7BB7262567FA33E95A
4774098D9975968A9D2AEDFF3274
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   10             # [1]. subjectSignatureAlgorithm=16:
                      #      sa-ecdhPop-sha512-hmac-sha512
  3:   6C             # [2]. subject=char[12]
  4:     64687369672D736861353132 # "dhsig-sha512"
 16:   03             # [3]. subjectPublicKeyAlg=3: EC public key on
                      #      curve secp521r1
 17:   58 85          # [4]. subject public key=EC point=byte[133]
 19:     040168AD312E3601639A61E219C3C38FBEBCB2A0AB54E698616F3C80FA
 48:     8FF5EB7C5829FC4CF20BA2DCD8FC8415D2E7FE6B92A844740D7CEA4B9E
 77:     924F010EA5D097FB8D0081396CD0BEC5E1D8015476F587CE7752E4BD56
106:     2A260ECAA2F70AE4CD2F4D9DBF474A5898C55A3FDB736EF3F1FB6B8CB6
135:     C6D8E4A3DF72B6AD8BADCD7CA87168E0DF
152:   80             # [5]. attributes=array[0]
153:   58 40          # [6]. signature
                      #      value=DhSigStatic.hashValue=byte[64]
155:     94CC61B7E6F773B095DF7B233CA4554B45B1743F8A0CBF96144B223278
184:     8A3BDE9A8BF2D1CF2B4C3A3C7BB7262567FA33E95A4774098D9975968A
213:     9D2AEDFF3274
]]></artwork>
        </section>
      </section>
      <section anchor="csr-x25519">
        <name>Unsigned PoP With X25519 Key</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: unsigned</t>
          </li>
          <li>
            <t>CR attributes: a <tt>privateKeyPossessionStatement</tt> attribute without the <tt>cert</tt> field.</t>
          </li>
        </ul>
        <section anchor="private-key-24">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MC4CAQAwBQYDK2VuBCIEIPJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509csr-x25519">
          <name>X.509 Certification Request</name>
          <t>PEM content (135 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----
MIGEMHMCAQAwETEPMA0GA1UEAwwGeDI1NTE5MCowBQYDK2VuAyEAiv9Rb6xxJEFQ
5w+Sd/St9/sp9Bp6SogovUdnIvwbfwigLzAtBgorBgEEAYGsYAIBMR8wHTAbMBYx
FDASBgNVBAMMC2RlbW8gaXNzdWVyAgECMAoGCCsGAQUFBwYkAwEA
-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=x25519
    Subject Public Key Info:
      Public Key Algorithm: X25519
      Pub:
        8a:ff:51:6f:ac:71:24:41:50:e7:0f:92:77:f4:ad:f7:fb:29:
        f4:1a:7a:4a:88:28:bd:47:67:22:fc:1b:7f:08
    Attributes:
      PrivateKeyPossessionStatement:
        signer:
          Issuer: CN=demo issuer
          Serial Number:
            02
  Signature Algorithm: unsigned
  Signature Value: <empty>
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-5">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-x25519"/>.</t>
            </li>
          </ul>
          <t>Plain hex (64 bytes):</t>
          <artwork><![CDATA[
87
0305667832353531390858208AFF516FAC71244150E70F9277F4ADF7FB29F41A7A4A
8828BD476722FC1B7F088202836B64656D6F206973737565724102F640
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-x25519"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-x25519">
          <name>C509 Type 2 Certification Request</name>
          <t>Plain hex (64 bytes):</t>
          <artwork><![CDATA[
87
0205667832353531390858208AFF516FAC71244150E70F9277F4ADF7FB29F41A7A4A
8828BD476722FC1B7F088202836B64656D6F206973737565724102F640
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
 0: 87             # C509CertificationRequest=array[7]
 1:   02             # [0]. c509CertificationRequestType=2
 2:   05             # [1]. subjectSignatureAlgorithm=5: unsigned
 3:   66             # [2]. subject=char[6]
 4:     783235353139    # "x25519"
10:   08             # [3]. subjectPublicKeyAlg=8: X25519
11:   58 20          # [4]. subject public key=EC point=byte[32]
13:     8AFF516FAC71244150E70F9277F4ADF7FB29F41A7A4A8828BD476722FC
42:     1B7F08
45:   82             # [5]. attributes=array[2]
                       #---attribute[0]---
46:     02             # type=2: PrivateKeyPossessionStatement
47:     83             # value=array[3]
48:       6B             # issuer=char[11]
49:         64656D6F20697373756572 # "demo issuer"
60:       41             # certificateSerialNumber=byte[1]
61:         02
62:       F6             # cert=<null>
63:   40             # [6]. signature value=byte[0]
]]></artwork>
        </section>
      </section>
      <section anchor="csr-x25519-withcert">
        <name>Unsigned PoP With X25519 Key And Cert</name>
        <ul spacing="normal">
          <li>
            <t>Signature algorithm: unsigned</t>
          </li>
          <li>
            <t>CR attributes: a <tt>privateKeyPossessionStatement</tt> attribute with the <tt>cert</tt> field.</t>
          </li>
        </ul>
        <section anchor="private-key-25">
          <name>Private Key</name>
          <artwork><![CDATA[
-----BEGIN PRIVATE KEY-----
MC4CAQAwBQYDK2VuBCIEIPJNe3l0Mqeq8Fwp4DL6opcnehT4qMe0d+/4nSIVodQc
-----END PRIVATE KEY-----
]]></artwork>
        </section>
        <section anchor="x509csr-x25519-withcert">
          <name>X.509 Certification Request</name>
          <t>PEM content (433 bytes):</t>
          <artwork><![CDATA[
-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----
]]></artwork>
          <t>Text representation:</t>
          <artwork><![CDATA[
Certificate Request:
  Data:
    Version: v1 (0)
    Subject: CN=x25519-withcert
    Subject Public Key Info:
      Public Key Algorithm: X25519
      Pub:
        8a:ff:51:6f:ac:71:24:41:50:e7:0f:92:77:f4:ad:f7:fb:29:
        f4:1a:7a:4a:88:28:bd:47:67:22:fc:1b:7f:08
    Attributes:
      PrivateKeyPossessionStatement:
        signer:
          Issuer: CN=simple-selfsign-ed25519
          Serial Number:
            12:34
        cert:
          Certificate:
            Version: v3 (2)
            Serial Number:
              12:34
            Issuer: CN=simple-selfsign-ed25519
            Validity:
              Not Before: Thu Jan 02 01:00:00 CET 2025
              Not After : Fri Jan 02 01:00:00 CET 2026
            Subject: CN=simple-selfsign-ed25519
            Subject Public Key Info:
              Public Key Algorithm: ED25519
              Pub:
                46:27:0a:ec:0f:32:83:7e:12:87:79:d3:0b:24:9c:53:1d:
                6d:42:c1:ac:29:e4:02:32:8e:dc:79:fa:c2:be:95
            X509v3 extensions:
              X509v3 keyUsage: critical
                digitalSignature
            Signature Algorithm: ED25519
            Signature Value:
              c2:04:f0:7c:26:58:f1:3b:51:3d:4a:a9:e5:5c:74:8f:33:de:
              59:fe:be:f6:1c:11:3f:e9:d7:00:17:16:13:ca:0c:70:46:4d:
              73:52:5c:f1:e7:c7:c8:44:c5:db:bb:d2:67:40:5c:00:f7:dd:
              9e:6e:5f:ed:8c:1a:ca:d5:b2:09
  Signature Algorithm: unsigned
  Signature Value: <empty>
]]></artwork>
        </section>
        <section anchor="c509-type-3-certification-request-6">
          <name>C509 Type 3 Certification Request</name>
          <ul spacing="normal">
            <li>
              <t>C509 type 3 certification request converted from the X.509 certification request in <xref target="x509csr-x25519-withcert"/>.</t>
            </li>
          </ul>
          <t>Plain hex (230 bytes):</t>
          <artwork><![CDATA[
87
03056F7832353531392D77697468636572740858208AFF516FAC71244150E70F9277
F4ADF7FB29F41A7A4A8828BD476722FC1B7F088202837773696D706C652D73656C66
7369676E2D65643235353139421234588F8B034212340CF61A6775D7001A69570A80
7773696D706C652D73656C667369676E2D656432353531390C582046270AEC0F3283
7E128779D30B249C531D6D42C1AC29E402328EDC79FAC2BE95205840C204F07C2658
F13B513D4AA9E55C748F33DE59FEBEF61C113FE9D700171613CA0C70464D73525CF1
E7C7C844C5DBBBD267405C00F7DD9E6E5FED8C1ACAD5B20940
]]></artwork>
          <t>Annotated hex:</t>
          <ul spacing="normal">
            <li>
              <t>See the annotated hex for the C509 type 2 certification request in <xref target="c509csr-x25519-withcert"/>. The only differences are the certification request type and the signature value.</t>
            </li>
          </ul>
        </section>
        <section anchor="c509csr-x25519-withcert">
          <name>C509 Type 2 Certification Request</name>
          <t>Plain hex (230 bytes):</t>
          <artwork><![CDATA[
87
02056F7832353531392D77697468636572740858208AFF516FAC71244150E70F9277
F4ADF7FB29F41A7A4A8828BD476722FC1B7F088202837773696D706C652D73656C66
7369676E2D65643235353139421234588F8B024212340CF61A6775D7001A69570A80
7773696D706C652D73656C667369676E2D656432353531390C582046270AEC0F3283
7E128779D30B249C531D6D42C1AC29E402328EDC79FAC2BE9520584025623EF44534
BC07269D6071FB3BBBA8F22FF3ED3B65B5C85456151C0F5F9FC259C2932C1F3184D5
088823EBB0B85AE5B7FE9578D2778F10E088944ACB28CC0740
]]></artwork>
          <t>Annotated hex:</t>
          <artwork><![CDATA[
  0: 87             # C509CertificationRequest=array[7]
  1:   02             # [0]. c509CertificationRequestType=2
  2:   05             # [1]. subjectSignatureAlgorithm=5: unsigned
  3:   6F             # [2]. subject=char[15]
  4:     7832353531392D7769746863657274 # "x25519-withcert"
 19:   08             # [3]. subjectPublicKeyAlg=8: X25519
 20:   58 20          # [4]. subject public key=EC point=byte[32]
 22:     8AFF516FAC71244150E70F9277F4ADF7FB29F41A7A4A8828BD476722FC
 51:     1B7F08
 54:   82             # [5]. attributes=array[2]
                        #---attribute[0]---
 55:     02             # type=2: PrivateKeyPossessionStatement
 56:     83             # value=array[3]
 57:       77             # issuer=char[23]
 58:         73696D706C652D73656C667369676E2D # "simple-selfsign-"
 74:         65643235353139                   # "ed25519"
 81:       42             # certificateSerialNumber=byte[2]
 82:         1234
 84:       58 8F          # cert=byte[143]
 86:         8B024212340CF61A6775D7001A69570A807773696D706C652D7365
113:         6C667369676E2D656432353531390C582046270AEC0F32837E1287
140:         79D30B249C531D6D42C1AC29E402328EDC79FAC2BE952058402562
167:         3EF44534BC07269D6071FB3BBBA8F22FF3ED3B65B5C85456151C0F
194:         5F9FC259C2932C1F3184D5088823EBB0B85AE5B7FE9578D2778F10
221:         E088944ACB28CC07
229:   40             # [6]. signature value=byte[0]
]]></artwork>
        </section>
      </section>
    </section>
    <section anchor="sec-csr-different-attrs">
      <name>Certification Requests With Different CR Attributes</name>
      <section anchor="with-empty-cr-attributes">
        <name>With Empty CR Attributes</name>
        <ul spacing="normal">
          <li>
            <t>CR attributes: none.</t>
          </li>
        </ul>
        <t>See <xref target="csr-dhsig-sha384"/> and <xref target="csr-dhsig-sha512"/>.</t>
      </section>
      <section anchor="with-challengepassword-attribute">
        <name>With challengePassword Attribute</name>
        <ul spacing="normal">
          <li>
            <t>CR attributes: one <tt>challengePassword</tt> attribute of type UTF8String.</t>
          </li>
        </ul>
        <t>See <xref target="csr-dhsig-sha256"/>.</t>
        <ul spacing="normal">
          <li>
            <t>CR attributes: one <tt>challengePassword</tt> attribute of type PrintableString.</t>
          </li>
        </ul>
        <t>See <xref target="csr-ecdsa-p384"/>.</t>
      </section>
      <section anchor="with-extensionrequest-attribute">
        <name>With extensionRequest Attribute</name>
        <ul spacing="normal">
          <li>
            <t>CR attributes: one <tt>extensionRequest</tt> attribute.</t>
          </li>
        </ul>
        <t>See <xref target="csr-ecdsa-p256"/>.</t>
      </section>
      <section anchor="with-privatekeypossessionstatement-attribute">
        <name>With privateKeyPossessionStatement Attribute</name>
        <ul spacing="normal">
          <li>
            <t>CR attributes: one <tt>privateKeyPossessionStatement</tt> attribute without the <tt>cert</tt> field.</t>
          </li>
        </ul>
        <t>See <xref target="csr-x25519"/>.</t>
        <ul spacing="normal">
          <li>
            <t>CR attributes: one <tt>privateKeyPossessionStatement</tt> attribute with the <tt>cert</tt> field.</t>
          </li>
        </ul>
        <t>See <xref target="csr-x25519-withcert"/>.</t>
      </section>
    </section>
    <section anchor="sec-csrt">
      <name>Certification Request Templates</name>
      <section anchor="undefined-csrt">
        <name>All Fields Set to "undefined" Where Possible</name>
        <ul spacing="normal">
          <li>
            <t>c509CertificationRequestType: undefined</t>
          </li>
          <li>
            <t>subjectSignatureAlgorithm: undefined</t>
          </li>
          <li>
            <t>subject: undefined</t>
          </li>
          <li>
            <t>subjectPublicKeyAlgorithm: undefined</t>
          </li>
          <li>
            <t>subjectPublicKey: undefined</t>
          </li>
          <li>
            <t>extensionsRequest: undefined</t>
          </li>
        </ul>
        <t>Plain hex (8 bytes):</t>
        <artwork><![CDATA[
87
00F7F7F7F7F7F7
]]></artwork>
        <t>Annotated hex:</t>
        <artwork><![CDATA[
0: 87             # C509CertificationRequestTemplate=array[7]
1:   00             # [0]. c509CertificationRequestTemplateType=0
2:   F7             # [1]. c509CertificationRequestType=<undefined>
3:   F7             # [2]. subjectSignatureAlgorithm=<undefined>
4:   F7             # [3]. subject=<undefined>
5:   F7             # [4]. subjectPublicKeyAlgorithm=<undefined>
6:   F7             # [5]. subjectPublicKey=<undefined>
7:   F7             # [6]. extensions=<undefined>
]]></artwork>
      </section>
      <section anchor="oneelement-csrt">
        <name>With One Element in Each Field</name>
        <ul spacing="normal">
          <li>
            <t>c509CertificationRequestType: one element</t>
          </li>
          <li>
            <t>subjectSignatureAlgorithm: one element</t>
          </li>
          <li>
            <t>subject: one element</t>
          </li>
          <li>
            <t>subjectPublicKeyAlgorithm: one element</t>
          </li>
          <li>
            <t>extensionsRequest: one element</t>
          </li>
        </ul>
        <t>Plain hex (18 bytes):</t>
        <artwork><![CDATA[
87
008102810084010101F78101F78303F4F7
]]></artwork>
        <t>Annotated hex:</t>
        <artwork><![CDATA[
 0: 87             # C509CertificationRequestTemplate=array[7]
 1:   00             # [0]. c509CertificationRequestTemplateType=0
 2:   81             # [1]. c509CertificationRequestType=array[1]
 3:     02             # 2
 4:   81             # [2]. subjectSignatureAlgorithm=array[1]
 5:     00             # [0]=0: ecdsa-with-sha256
 6:   84             # [3]. subject=array[4], 1 attribute
                       #---attribute[0]---
 7:     01             # type=1: commonName
 8:     01             # minOccurs=1
 9:     01             # maxOccurs=1
10:     F7             # value=<undefined>
11:   81             # [4]. subjectPublicKeyAlgorithm=array[1]
12:     01             # [0]=1: EC public key on curve secp256r1
13:   F7             # [5]. subjectPublicKey=<undefined>
14:   83             # [6]. extensions=array[3]
                       #---extension[0]---
15:     03             # type=3: SubjectAlternativeName
16:     F4             # required
17:     F7             # value=<undefined>
]]></artwork>
      </section>
      <section anchor="complex-csrt">
        <name>Complex Template</name>
        <ul spacing="normal">
          <li>
            <t>c509CertificationRequestType: multiple values</t>
          </li>
          <li>
            <t>subjectSignatureAlgorithm: all choices</t>
          </li>
          <li>
            <t>subjectPublicKeyAlgorithm: all choices</t>
          </li>
          <li>
            <t>subject
            </t>
            <ul spacing="normal">
              <li>
                <t>choice (int, Defined)</t>
              </li>
              <li>
                <t>choice (int, undefined)</t>
              </li>
              <li>
                <t>choice (~oid, Defined)</t>
              </li>
              <li>
                <t>choice (~oid, undefined)</t>
              </li>
            </ul>
          </li>
          <li>
            <t>extensions
            </t>
            <ul spacing="normal">
              <li>
                <t>choice (int, Defined)</t>
              </li>
              <li>
                <t>choice (int, undefined)</t>
              </li>
              <li>
                <t>choice (~oid, Defined)</t>
              </li>
              <li>
                <t>choice (~oid, undefined)</t>
              </li>
            </ul>
          </li>
        </ul>
        <t>Plain hex (153 bytes):</t>
        <artwork><![CDATA[
87
008202038301492B0601040181FD590982492B0601040181FD590A42050090010101
F7040101624445492B0601040181FD590B0101F7492B0601040181FD590C01014D0C
0B636F6E73742D76616C75658301492B0601040181FD590982492B0601040181FD59
0A420500F78C08F4F702F51860492B0601040181FD590DF4F7492B0601040181FD59
0EF44D0C0B636F6E73742D76616C7565
]]></artwork>
        <t>Annotated hex:</t>
        <artwork><![CDATA[
  0: 87             # C509CertificationRequestTemplate=array[7]
  1:   00             # [0]. c509CertificationRequestTemplateType=0
  2:   82             # [1]. c509CertificationRequestType=array[2]
  3:     02             # 2
  4:     03             # 3
  5:   83             # [2]. subjectSignatureAlgorithm=array[3]
  6:     01             # [0]=1: ecdsa-with-sha384
  7:     49             # [1]=byte[9]: 
  8:        2B0601040181FD5909 # oid: 1.3.6.1.4.1.32473.9
 17:     82             # [2]=array[2]
 18:       49             # algorithm=byte[9]: 
 19:          2B0601040181FD590A # oid: 1.3.6.1.4.1.32473.10
 28:       42             # parameters=byte[2]
 29:         0500
 31:   90             # [3]. subject=array[16], 4 attributes
                        #---attribute[0]---
 32:     01             # type=1: commonName
 33:     01             # minOccurs=1
 34:     01             # maxOccurs=1
 35:     F7             # value=<undefined>
                        #---attribute[1]---
 36:     04             # type=4: country
 37:     01             # minOccurs=1
 38:     01             # maxOccurs=1
 39:     62             # value=char[2]
 40:       4445            # "DE"
                        #---attribute[2]---
 42:     49             # type=byte[9]: 
 43:        2B0601040181FD590B # oid: 1.3.6.1.4.1.32473.11
 52:     01             # minOccurs=1
 53:     01             # maxOccurs=1
 54:     F7             # value=<undefined>
                        #---attribute[3]---
 55:     49             # type=byte[9]: 
 56:        2B0601040181FD590C # oid: 1.3.6.1.4.1.32473.12
 65:     01             # minOccurs=1
 66:     01             # maxOccurs=1
 67:     4D             # value=byte[13]
 68:       0C0B636F6E73742D76616C7565
 81:   83             # [4]. subjectPublicKeyAlgorithm=array[3]
 82:     01             # [0]=1: EC public key on curve secp256r1
 83:     49             # [1]=byte[9]: 
 84:        2B0601040181FD5909 # oid: 1.3.6.1.4.1.32473.9
 93:     82             # [2]=array[2]
 94:       49             # algorithm=byte[9]: 
 95:          2B0601040181FD590A # oid: 1.3.6.1.4.1.32473.10
104:       42             # parameters=byte[2]
105:         0500
107:   F7             # [5]. subjectPublicKey=<undefined>
108:   8C             # [6]. extensions=array[12]
                        #---extension[0]---
109:     08             # type=8: ExtendedKeyUsage
110:     F4             # required
111:     F7             # value=<undefined>
                        #---extension[1]---
112:     02             # type=2: KeyUsage
113:     F5             # optional
114:     18 60          # value=96: [keyCertSign, cRLSign]
                        #---extension[2]---
116:     49             # type=byte[9]: 
117:        2B0601040181FD590D # oid: 1.3.6.1.4.1.32473.13
126:     F4             # required
127:     F7             # value=<undefined>
                        #---extension[3]---
128:     49             # type=byte[9]: 
129:        2B0601040181FD590E # oid: 1.3.6.1.4.1.32473.14
138:     F4             # required
139:     4D             # value=byte[13]
140:       0C0B636F6E73742D76616C7565
]]></artwork>
      </section>
    </section>
    <section anchor="security-considerations">
      <name>Security Considerations</name>
      <t>The private keys shown in this document are for example purposes only. They are not secret and MUST NOT be used in deployments.</t>
      <t>The examples use 1024-bit or 1536-bit RSA keys and reuse key pairs to keep the examples compact. In deployments, key pairs are expected to be generated uniquely and not reused. The examples also use RSA PKCS#1 v1.5 signatures and SHA-1 to cover all signature algorithms defined in <xref target="I-D.ietf-cose-cbor-encoded-cert"/>. These choices do not reflect current state-of-the-art security recommendations; at the time of writing, RSA keys of at least 3072 bits, stronger hash functions, and RSA-PSS are required for adequate security.</t>
    </section>
    <section anchor="privacy-considerations">
      <name>Privacy Considerations</name>
      <t>There are no privacy considerations.</t>
    </section>
    <section anchor="iana-considerations">
      <name>IANA Considerations</name>
      <t>There are no IANA considerations.</t>
    </section>
  </middle>
  <back>
    <references anchor="sec-normative-references">
      <name>Normative References</name>
      <reference anchor="RFC2119">
        <front>
          <title>Key words for use in RFCs to Indicate Requirement Levels</title>
          <author fullname="S. Bradner" initials="S." surname="Bradner"/>
          <date month="March" year="1997"/>
          <abstract>
            <t>In many standards track documents several words are used to signify the requirements in the specification. These words are often capitalized. This document defines these words as they should be interpreted in IETF documents. This document specifies an Internet Best Current Practices for the Internet Community, and requests discussion and suggestions for improvements.</t>
          </abstract>
        </front>
        <seriesInfo name="BCP" value="14"/>
        <seriesInfo name="RFC" value="2119"/>
        <seriesInfo name="DOI" value="10.17487/RFC2119"/>
      </reference>
      <reference anchor="RFC8174">
        <front>
          <title>Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words</title>
          <author fullname="B. Leiba" initials="B." surname="Leiba"/>
          <date month="May" year="2017"/>
          <abstract>
            <t>RFC 2119 specifies common key words that may be used in protocol specifications. This document aims to reduce the ambiguity by clarifying that only UPPERCASE usage of the key words have the defined special meanings.</t>
          </abstract>
        </front>
        <seriesInfo name="BCP" value="14"/>
        <seriesInfo name="RFC" value="8174"/>
        <seriesInfo name="DOI" value="10.17487/RFC8174"/>
      </reference>
      <reference anchor="RFC8949">
        <front>
          <title>Concise Binary Object Representation (CBOR)</title>
          <author fullname="C. Bormann" initials="C." surname="Bormann"/>
          <author fullname="P. Hoffman" initials="P." surname="Hoffman"/>
          <date month="December" year="2020"/>
          <abstract>
            <t>The Concise Binary Object Representation (CBOR) is a data format whose design goals include the possibility of extremely small code size, fairly small message size, and extensibility without the need for version negotiation. These design goals make it different from earlier binary serializations such as ASN.1 and MessagePack.</t>
            <t>This document obsoletes RFC 7049, providing editorial improvements, new details, and errata fixes while keeping full compatibility with the interchange format of RFC 7049. It does not create a new version of the format.</t>
          </abstract>
        </front>
        <seriesInfo name="STD" value="94"/>
        <seriesInfo name="RFC" value="8949"/>
        <seriesInfo name="DOI" value="10.17487/RFC8949"/>
      </reference>
      <reference anchor="RFC9090">
        <front>
          <title>Concise Binary Object Representation (CBOR) Tags for Object Identifiers</title>
          <author fullname="C. Bormann" initials="C." surname="Bormann"/>
          <date month="July" year="2021"/>
          <abstract>
            <t>The Concise Binary Object Representation (CBOR), defined in RFC 8949, is a data format whose design goals include the possibility of extremely small code size, fairly small message size, and extensibility without the need for version negotiation.</t>
            <t>This document defines CBOR tags for object identifiers (OIDs) and is the reference document for the IANA registration of the CBOR tags so defined.</t>
          </abstract>
        </front>
        <seriesInfo name="RFC" value="9090"/>
        <seriesInfo name="DOI" value="10.17487/RFC9090"/>
      </reference>
      <reference anchor="I-D.ietf-cose-cbor-encoded-cert">
        <front>
          <title>CBOR Encoded X.509 Certificates (C509 Certificates)</title>
          <author fullname="John Preuß Mattsson" initials="J. P." surname="Mattsson">
            <organization>Ericsson AB</organization>
          </author>
          <author fullname="Göran Selander" initials="G." surname="Selander">
            <organization>Ericsson AB</organization>
          </author>
          <author fullname="Shahid Raza" initials="S." surname="Raza">
            <organization>University of Glasgow</organization>
          </author>
          <author fullname="Joel Höglund" initials="J." surname="Höglund">
            <organization>RISE AB</organization>
          </author>
          <author fullname="Martin Furuhed" initials="M." surname="Furuhed">
            <organization>IN Groupe</organization>
          </author>
          <author fullname="Lijun Liao" initials="L." surname="Liao">
            <organization>NIO</organization>
          </author>
          <date day="30" month="June" year="2026"/>
          <abstract>
            <t>   This document specifies a CBOR encoding of X.509 certificates.  The
   resulting certificates are called C509 certificates.  The CBOR
   encoding supports a large subset of RFC 5280 and common certificate
   profiles, and it is extensible.

   Two types of C509 certificates are defined.  One type is an
   invertible CBOR re-encoding of DER-encoded X.509 certificates with
   the signature field copied from the DER encoding.  The other type is
   identical except that the signature is computed over the CBOR
   encoding instead of the DER encoding, thereby avoiding the use of
   ASN.1.  Both types of certificates have the same semantics as X.509
   while providing comparable size reduction.

   This document also specifies CBOR-encoded data structures for
   certification requests and certification request templates, new COSE
   headers, as well as a TLS certificate type and a file format for
   C509.  This document updates RFC 6698 by extending the TLSA selectors
   registry to include C509 certificates.

            </t>
          </abstract>
        </front>
        <seriesInfo name="Internet-Draft" value="draft-ietf-cose-cbor-encoded-cert-20"/>
      </reference>
    </references>
    <?line 6153?>

<section numbered="false" anchor="acknowledgment">
      <name>Acknowledgments</name>
      <t>The authors thank Marco Tiloca for reviewing and commenting on intermediate versions of the draft.</t>
    </section>
    <section numbered="false" anchor="change-log">
      <name>Change log</name>
      <ul empty="true">
        <li>
          <t><strong>Note to RFC Editor:</strong> Please remove this section prior to publication of the final version of this document.</t>
        </li>
      </ul>
      <section numbered="false" anchor="since-draft-ietf-cose-c509-test-vectors-01">
        <name>Since draft-ietf-cose-c509-test-vectors-01</name>
        <ul spacing="normal">
          <li>
            <t>Align with draft-ietf-cose-cbor-encoded-cert-20</t>
          </li>
          <li>
            <t>Add the leading byte for CBOR array
            </t>
            <ul spacing="normal">
              <li>
                <t>0x8B for C509Certificate</t>
              </li>
              <li>
                <t>0x87 for C509CertificationRequest</t>
              </li>
              <li>
                <t>0x87 for C509CertificationRequestTemplate</t>
              </li>
            </ul>
          </li>
          <li>
            <t>Better indention for extensions, RDN attributes, CR attributes, certificate policies, etc.</t>
          </li>
          <li>
            <t>Fixed examples
            </t>
            <ul spacing="normal">
              <li>
                <t>Section 3.6: replace the empty subject of the self-signed certificate with non-empty one.</t>
              </li>
              <li>
                <t>Section 3.12 and Section 3.13: replace empty signature value in non-selfsigned certificate with non-empty one.</t>
              </li>
            </ul>
          </li>
        </ul>
      </section>
    </section>
  </back>
  <!-- ##markdown-source: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-->

</rfc>
