Secondo RFC5280, un oggetto / nome dell'emittente è una sequenza di RelativeDistinguishedName, che a sua volta in un set di AttributeTypeAndValue (vedi link ).
Non c'è dubbio che (notazione RFC2253) questi Nomi sono validi:
RDN a valore singolo, che ripetono Tipo OID: CN = A, CN = B
RDN multivalore con OID di tipo separato: CN = A + OU = B
Ma la mia interpretazione è corretta, quella (notazione RFC2253) anche questo Nomi sarebbe valido:
RDN multivalore con OID di tipo ripetuto: CN = A + CN = B
Ma questo non sarebbe:
RDN multivalore con ripetuto (tipo OID e valore): CN = A + CN = A
La mia ipotesi iniziale sarebbe stata che all'interno di ogni RDN ogni OID di tipo può verificarsi al massimo una volta (dandogli una sintassi del dizionario), e ricordo di averlo letto da qualche parte, ma non riesco a trovare di nuovo il riferimento. Dalla pura sintassi, sembra che "CN = A + CN = B" sembra ammissibile.