証明書ベース認証 (CBA) を構成する際、「認証バインディングルール」で `Issuer` と `Policy OID` の両方を指定した場合の評価ロジックはどれか。

条件を特定するために、発行者とOIDの組み合わせで厳密にバインドを行う。