Profils de certificat S/MIME

Cet article décrit les exigences auxquelles chaque certificat d'une chaîne X.509 doit répondre pour être approuvé et utilisé avec des e-mails chiffrés ou signés avec S/MIME.

En plus de ces exigences, la chaîne doit être ancrée à un certificat d'autorité de certification (CA) explicitement approuvé par Google à cette fin. Vous pouvez également choisir d'accepter les certificats racines des autorités de certification que vous jugez fiables. Pour en savoir plus, consultez les Consignes relatives aux certificats racine.

Remarques :

  • Google fournit et gère une liste de certificats CA approuvés par Gmail pour S/MIME. La liste des autorités de certification est approuvée à la seule discrétion de Google. Google se réserve le droit de supprimer des autorités de certification racine à tout moment et sans préavis.
  • Assurez-vous que les extensions installées ne contredisent pas d'autres extensions du même certificat. Par exemple, si des nsCertTypes sont définis, ils doivent couvrir exactement les mêmes utilisations que l'extension d'utilisation de la clé, l'extension d'utilisation de la clé étendue et l'extension de contraintes de base.

Règles relatives aux chaînes de certificats

Certificat émanant d'une autorité de certification racine

Champ Valeur

Nom distinctif de l'émetteur

Doit identifier l'autorité de certification.

Par exemple, le nom distinctif ne doit pas être une valeur générique comme "Autorité de certification".

Nom distinctif de l'objet

La forme chiffrée doit être identique au nom distinctif de l'émetteur, à l'octet près.

Subject Public Key Info

rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1.

Certificats CA intermédiaires n'émanant pas de l'autorité de certification émettrice intermédiaire

Utilisez ces informations s'il existe plusieurs CA intermédiaires entre la racine et l'entité finale, directement ou indirectement.

L'autorité de certification émettrice intermédiaire est celle qui émet le certificat d'entité de fin. Cette section s'applique à toutes les AC intermédiaires de la chaîne, à l'exception de l'AC intermédiaire émettrice.

Champ Valeur
Version Version 3
Numéro de série Doit être supérieur à zéro (0), et inférieur ou égal à 20 octets lorsque le certificat a un encodage DER sous forme d'ENTIER.
Algorithme de signature RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512.
Nom distinctif de l'émetteur

Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près.

Période de validité Non précisée
Nom distinctif de l'objet Non précisé
Subject Public Key Info

rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1.

Extension Présence Critique Valeur
Utilisation de la clé Obligatoire Oui

Les positions de bits doivent être définies pour keyCertSign
. Toutes les autres positions de bits peuvent être définies.

Contraintes de base Obligatoire Oui Le champ cA doit être défini sur "true".
Le champ pathLenConstraint doit être présent.
Points de distribution de LRC Obligatoire Non

Vous devez indiquer au moins un identifiant URI (Uniform Resource Identifier) HTTP
accessible publiquement.

(remarque) Les serveurs de révocation doivent respecter les sections suivantes de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats approuvés publiquement,version 1.3.2 ou ultérieure :
  • 4.9.7. CRL Issuance Frequency (Fréquence de publication de la LRC)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilité de la vérification en ligne de la révocation et de l'état)
  • 4.9.10. Conditions de vérification de la révocation en ligne
    4.10.2 Disponibilité du service

Autres extensions éventuelles Peuvent être présentes.

Certificat CA intermédiaire qui émet l'entité de fin

Important : Vous devez obligatoirement inclure au moins un certificat CA intermédiaire dans la chaîne. Autrement dit, l'autorité de certification racine ne doit pas émettre directement de certificats d'entité de fin.

Champ Valeur
Version Version 3
Numéro de série Doit être supérieur à zéro (0), et inférieur ou égal à 20 octets lorsque le certificat a un encodage DER sous forme d'ENTIER.
Algorithme de signature

RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512.

Nom distinctif de l'émetteur

Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près.

Période de validité

Différence entre notBefore et notAfter

La différence entre notBefore et notAfter ne devrait pas être supérieure à 10 ans, et ne doit pas être supérieure à 20 ans.

Nom distinctif de l'objet

Indique l'utilisation de l'AC.

Subject Public Key Info

rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1.

Extension Présence Critique Valeur
Utilisation de la clé Obligatoire Oui

Les positions de bits doivent être définies pour :
keyCertSign
Les positions de bits peuvent être définies pour :
cRLSign
digitalSignature
Si elle est directement utilisée pour signer les réponses OCSP, elle doit être présente :
digitalSignature

Les autres positions de bit ne doivent pas être définies.

Utilisation étendue de la clé Obligatoire L'un ou l'autre Doit être présent :
emailProtection
Ne doit pas être présent :
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

Contraintes de base

Obligatoire Oui

Le champ cA doit être défini sur "true".
Le champ pathLenConstraint DOIT être présent et DOIT être défini sur 0.

Stratégies de certificat Facultatif Non

Un policyIdentifier DOIT être fourni pour identifier la règle en vertu de laquelle l'AC fonctionne et NE DOIT PAS être anyPolicy.
cps, le cas échéant, doit contenir un lien HTTP ou HTTPS valide.

Points de distribution de LRC Obligatoire Non

Au moins un uniformResourceIdentifier HTTP
accessible publiquement doit être présent.

(remarque)

Les serveurs de révocation doivent être utilisés conformément aux sections suivantes de la version 1.3.2 ou ultérieure du document CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates (Stratégie des exigences de base pour les forums de navigateurs/autorités de certification en ce qui concerne l'émission et la gestion de certificats publiquement approuvés) :

  • 4.9.7. CRL Issuance Frequency (Fréquence de publication de la LRC)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilité de la vérification en ligne de la révocation et de l'état)
  • 4.9.10. On‐line Revocation Checking Requirements (Exigences relatives à la vérification en ligne de la révocation)
  • 4.10.2. Service Availability (Disponibilité du service)
Autres extensions éventuelles Facultatif Non

Peuvent être présentes.

Certificat d'entité finale

Champ Valeur
Version Version 3
Numéro de série

Doit être supérieur à zéro (0) et doit contenir au moins 64 bits imprévisibles.

Remarque : Cette section sera mise à jour pour refléter les exigences d'entropie du numéro de série de l'entité finale du CA/Browser Forum Baseline Requirements Certificate Policy.

Algorithme de signature RSA avec SHA‐256, SHA‐384 ou SHA‐512. Ou ECDSA avec SHA‐256, SHA‐384 ou SHA‐512.
Nom distinctif de l'émetteur

Doit être identique au nom distinctif de l'objet de l'autorité de certification émettrice, à l'octet près.

Période de validité

La différence entre notBefore et notAfter ne doit pas être supérieure à 27 mois.

La valeur notBefore doit représenter le moment de la signature plus ou moins 48 heures.

Nom distinctif de l'objet

Tout nom distinctif relatif d'objet autre que l'adresse e-mail doit être rigoureusement validé avant l'émission, selon une procédure documentée et certifiée publiquement. Pour connaître la procédure à suivre, consultez la section 3.2.3 "Authentication of Individual Identity" (Authentification de l'identité individuelle) de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats de confiance publique, version 1.3.2 ou ultérieure.

Toutes les adresses e-mail éventuelles (dans les champs "commonName" ou "emailAddress", par exemple) doivent également être présentes dans l'extension Subject Alternate Name (Nom de substitution d'objet) sous la forme d'un nom rfc822Name.

Subject Public Key Info

rsaEncryption avec un module RSA de 2 048, 3 072 ou 4 096 bits. Ou ecPublicKey avec secp256r1 ou secp384r1.

Extension Présence Critique Valeur
Utilisation de la clé (RSA) Obligatoire Oui

Les positions de bits doivent être définies pour :
digitalSignature
et/ou
nonRepudiation/contentCommitment
Les positions de bits peuvent être définies pour :
dataEncipherment
keyEncipherment

Les autres positions de bit ne doivent pas être définies.

Utilisation de la clé (ECDH) Obligatoire

Les positions de bits doivent être définies pour :
digitalSignature
Les positions de bits peuvent être définies pour :
nonRepudiation/contentCommitment
keyAgreement
encipherOnly (si keyAgreement est défini)
decipherOnly (si keyAgreement est défini)

Les autres positions de bit ne doivent pas être définies.

Utilisation étendue de la clé Obligatoire L'un ou l'autre

Doit être présent :
emailProtection
Ne doit pas être présent :
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

Contraintes de base

Facultatif L'un ou l'autre

Si le champ cA est présent, il ne doit pas être défini sur "true".
Le champ pathLenConstraint ne doit pas être présent.

Stratégies de certificat Obligatoire Non

Obligatoire : un policyIdentifier doit être fourni pour identifier la règle en vertu de laquelle le certificat a été émis. Il ne doit pas s'agir de anyPolicy.

Peut être présent : cps, s'il est présent, doit contenir un lien HTTP ou HTTPS valide vers le CPS en vertu duquel le certificat a été émis.

Accès aux informations de l'autorité

Facultatif Non

caIssuers et, le cas échéant, ocsp doivent contenir au moins un uniformResourceIdentifier HTTP accessible publiquement.

AccessDescription ne doit pas contenir de libellés ni de paramètres spécifiques d'un certificat individuel.

Points de distribution de LRC Obligatoire Non

Au moins un HTTPuniformResourceIdentifier accessible publiquement
doit être présent.

(remarque)

Les serveurs de révocation doivent fonctionner conformément aux sections suivantes de la Politique de certification des exigences de base du CA/Browser Forum pour l'émission et la gestion des certificats de confiance publique, version 1.3.2 ou ultérieure :

  • 4.9.7. CRL Issuance Frequency (Fréquence de publication de la LRC)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilité de la vérification en ligne de la révocation et de l'état)
  • 4.9.10. On‐line Revocation Checking Requirements (Exigences relatives à la vérification en ligne de la révocation)
  • 4.10.2. Service Availability (Disponibilité du service)

Autre nom de l'objet

Obligatoire Non

Doit contenir au moins un élément du type rfc822Name.
Ne doit pas contenir d'éléments de type :
dNSName
iPAddress
uniformResourceIdentifier
Chaque rfc822Name doit être validé à l'aide de mesures publiques documentées et auditées pour s'assurer que l'entité qui envoie la demande contrôle le compte de messagerie associé à l'adresse e-mail ou a été autorisée par le titulaire du compte de messagerie à agir en son nom.

Autres extensions éventuelles

Facultatif Non Peuvent être présentes.