Cet article décrit les exigences auxquelles chaque certificat d'une chaîne X.509 doit répondre pour être approuvé et utilisé avec des e-mails chiffrés ou signés avec S/MIME.
En plus de ces exigences, la chaîne doit être ancrée à un certificat d'autorité de certification (CA) explicitement approuvé par Google à cette fin. Vous pouvez également choisir d'accepter les certificats racines des autorités de certification que vous jugez fiables. Pour en savoir plus, consultez les Consignes relatives aux certificats racine.
Remarques :
- Google fournit et gère une liste de certificats CA approuvés par Gmail pour S/MIME. La liste des autorités de certification est approuvée à la seule discrétion de Google. Google se réserve le droit de supprimer des autorités de certification racine à tout moment et sans préavis.
- Assurez-vous que les extensions installées ne contredisent pas d'autres extensions du même certificat. Par exemple, si des nsCertTypes sont définis, ils doivent couvrir exactement les mêmes utilisations que l'extension d'utilisation de la clé, l'extension d'utilisation de la clé étendue et l'extension de contraintes de base.
Règles relatives aux chaînes de certificats
Certificat émanant d'une autorité de certification racine
| Champ | Valeur |
|---|---|
|
Nom distinctif de l'émetteur |
Doit identifier l'autorité de certification. Par exemple, le nom distinctif ne doit pas être une valeur générique comme "Autorité de certification". |
|
Nom distinctif de l'objet |
La forme chiffrée doit être identique au nom distinctif de l'émetteur, à l'octet près. |
|
Subject Public Key Info |
rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1. |
Certificats CA intermédiaires n'émanant pas de l'autorité de certification émettrice intermédiaire
Utilisez ces informations s'il existe plusieurs CA intermédiaires entre la racine et l'entité finale, directement ou indirectement.
L'autorité de certification émettrice intermédiaire est celle qui émet le certificat d'entité de fin. Cette section s'applique à toutes les AC intermédiaires de la chaîne, à l'exception de l'AC intermédiaire émettrice.
| Champ | Valeur | ||
|---|---|---|---|
| Version | Version 3 | ||
| Numéro de série | Doit être supérieur à zéro (0), et inférieur ou égal à 20 octets lorsque le certificat a un encodage DER sous forme d'ENTIER. | ||
| Algorithme de signature | RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512. | ||
| Nom distinctif de l'émetteur |
Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près. |
||
| Période de validité | Non précisée | ||
| Nom distinctif de l'objet | Non précisé | ||
| Subject Public Key Info |
rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1. |
||
| Extension | Présence | Critique | Valeur |
| Utilisation de la clé | Obligatoire | Oui |
Les positions de bits doivent être définies pour keyCertSign |
| Contraintes de base | Obligatoire | Oui | Le champ cA doit être défini sur "true". Le champ pathLenConstraint doit être présent. |
| Points de distribution de LRC | Obligatoire | Non |
Vous devez indiquer au moins un identifiant URI (Uniform Resource Identifier) HTTP |
| (remarque) | Les serveurs de révocation doivent respecter les sections suivantes de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats approuvés publiquement,version 1.3.2 ou ultérieure :
|
||
| Autres extensions éventuelles | Peuvent être présentes. | ||
Certificat CA intermédiaire qui émet l'entité de fin
Important : Vous devez obligatoirement inclure au moins un certificat CA intermédiaire dans la chaîne. Autrement dit, l'autorité de certification racine ne doit pas émettre directement de certificats d'entité de fin.
| Champ | Valeur | ||
|---|---|---|---|
| Version | Version 3 | ||
| Numéro de série | Doit être supérieur à zéro (0), et inférieur ou égal à 20 octets lorsque le certificat a un encodage DER sous forme d'ENTIER. | ||
| Algorithme de signature |
RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512. |
||
| Nom distinctif de l'émetteur |
Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près. |
||
| Période de validité |
Différence entre notBefore et notAfter La différence entre notBefore et notAfter ne devrait pas être supérieure à 10 ans, et ne doit pas être supérieure à 20 ans. |
||
| Nom distinctif de l'objet |
Indique l'utilisation de l'AC. |
||
| Subject Public Key Info |
rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1. |
||
| Extension | Présence | Critique | Valeur |
| Utilisation de la clé | Obligatoire | Oui |
Les positions de bits doivent être définies pour : Les autres positions de bit ne doivent pas être définies. |
| Utilisation étendue de la clé | Obligatoire | L'un ou l'autre | Doit être présent : emailProtection Ne doit pas être présent : serverAuth codeSigning timeStamping anyExtendedKeyUsage |
|
Contraintes de base |
Obligatoire | Oui |
Le champ cA doit être défini sur "true". |
| Stratégies de certificat | Facultatif | Non |
Un policyIdentifier DOIT être fourni pour identifier la règle en vertu de laquelle l'AC fonctionne et NE DOIT PAS être anyPolicy. |
| Points de distribution de LRC | Obligatoire | Non |
Au moins un uniformResourceIdentifier HTTP |
| (remarque) |
Les serveurs de révocation doivent être utilisés conformément aux sections suivantes de la version 1.3.2 ou ultérieure du document CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates (Stratégie des exigences de base pour les forums de navigateurs/autorités de certification en ce qui concerne l'émission et la gestion de certificats publiquement approuvés) :
|
||
| Autres extensions éventuelles | Facultatif | Non |
Peuvent être présentes. |
Certificat d'entité finale
| Champ | Valeur | ||
|---|---|---|---|
| Version | Version 3 | ||
| Numéro de série |
Doit être supérieur à zéro (0) et doit contenir au moins 64 bits imprévisibles. Remarque : Cette section sera mise à jour pour refléter les exigences d'entropie du numéro de série de l'entité finale du CA/Browser Forum Baseline Requirements Certificate Policy. |
||
| Algorithme de signature | RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512. | ||
| Nom distinctif de l'émetteur |
Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près. |
||
| Période de validité |
La différence entre notBefore et notAfter ne doit pas être supérieure à 27 mois. La valeur notBefore doit représenter le moment de la signature plus ou moins 48 heures. |
||
| Nom distinctif de l'objet |
Tout nom distinctif relatif d'objet autre que l'adresse e-mail doit être rigoureusement validé avant l'émission, selon une procédure documentée et certifiée publiquement. Pour connaître la procédure à suivre, consultez la section 3.2.3 "Authentication of Individual Identity" (Authentification de l'identité individuelle) de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats de confiance publique, version 1.3.2 ou ultérieure. Toutes les adresses e-mail éventuelles (dans les champs "commonName" ou "emailAddress", par exemple) doivent également être présentes dans l'extension Subject Alternate Name (Nom de substitution d'objet) sous la forme d'un nom rfc822Name. |
||
| Subject Public Key Info |
rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1. |
||
| Extension | Présence | Critique | Valeur |
| Utilisation de la clé (RSA) | Obligatoire | Oui |
Les positions de bits doivent être définies pour : Les autres positions de bit ne doivent pas être définies. |
| Utilisation de la clé (ECDH) | Obligatoire |
Les positions de bits doivent être définies pour : Les autres positions de bit ne doivent pas être définies. |
|
| Utilisation étendue de la clé | Obligatoire | L'un ou l'autre |
Doit être présent : |
|
Contraintes de base |
Facultatif | L'un ou l'autre |
Si le champ cA est présent, il ne doit pas être défini sur "true". |
| Stratégies de certificat | Obligatoire | Non |
Obligatoire : un policyIdentifier doit être fourni pour identifier la règle en vertu de laquelle le certificat a été émis. Il ne doit pas s'agir de anyPolicy. Peut être présent : cps, s'il est présent, doit contenir un lien HTTP ou HTTPS valide vers le CPS en vertu duquel le certificat a été émis. |
|
Accès aux informations de l'autorité |
Facultatif | Non |
caIssuers et, le cas échéant, ocsp doivent contenir au moins un uniformResourceIdentifier HTTP accessible publiquement. AccessDescription ne doit pas contenir de libellés ni de paramètres spécifiques d'un certificat individuel. |
| Points de distribution de LRC | Obligatoire | Non |
Au moins un HTTPuniformResourceIdentifier accessible publiquement |
|
(remarque) |
Les serveurs de révocation doivent fonctionner conformément aux sections suivantes de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats de confiance publique, version 1.3.2 ou ultérieure :
|
||
|
Autre nom de l'objet |
Obligatoire | Non |
Doit contenir au moins un élément du type rfc822Name. |
|
Autres extensions éventuelles |
Facultatif | Non | Peuvent être présentes. |