S/MIME 憑證設定檔

本文說明 X.509 鏈結中每個憑證必須符合哪些規定,才能獲得信任,用於加密或 S/MIME 簽署的電子郵件。

除了上述規定,憑證鏈也必須錨定至 Google 明確信任的憑證授權單位 (CA) 憑證,才能用於此用途。您也可以選擇接受來自您信任的 CA 的根憑證。詳情請參閱根憑證規定。

注意事項:

  • Google 提供並維護一份 CA 憑證清單,列出 Gmail 的 S/MIME 功能信任的憑證。這份清單中列出的信任 CA 是由 Google 自行斟酌決定,Google 保留隨時移除根 CA 的權利,恕不另行通知。
  • 確認已安裝的擴充功能不會與同一憑證中的其他擴充功能衝突。舉例來說,如果定義了 nsCertTypes,就必須涵蓋與金鑰使用方式延伸、擴充金鑰使用方式延伸和基本限制延伸完全相同的使用方式。

憑證鏈結規則

根 CA

欄位 值

核發者 DN

必須可用來識別 CA。

舉例來說,DN 不得為通用值 (例如「憑證授權單位」)。

主體 DN

編碼格式的每個位元組都必須與核發者 DN 完全相同。

主體公開金鑰資訊

RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。

終端實體憑證核發者以外的中繼 CA 憑證

如果根和實體之間有直接或間接的中繼 CA,請使用這項資訊。

終端實體憑證核發者是核發終端實體憑證的中繼 CA。本節適用於鏈結中除了核發中介 CA 以外的任何中介 CA。

欄位 值
版本 第 3 版
序號 必須大於零 (0);當 DER 編碼為「整數」時,必須小於或等於 20 個位元組。
簽名演算法 使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。
核發者 DN

每個位元組都必須與核發的 CA 的主體 DN 完全相同。

有效期限 無規定。
主體 DN 無規定。
主體公開金鑰資訊

RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。

擴充功能 在場 重大 值
金鑰使用方式 必要 是

必須為下列項目設定位元位置:keyCertSign
可設定任何其他位元位置

基本限制 必要 是 cA 欄位必須設為 true
應提供 pathLenConstraint 欄位
CRL 發布點 必要 否

至少須有一個可公開存取的 HTTP
統一資源識別碼

(注意事項) 撤銷伺服器必須遵守憑證授權單位/瀏覽器論壇基線要求憑證政策,以核發及管理公開信任的憑證,版本 1.3.2 以上的下列章節:
  • 4.9.7. CRL 產生頻率
  • 4.9.9. 線上憑證與廢止憑證狀態查核功能
  • 4.9.10. 線上撤銷檢查規定
    4.10.2 服務可用性

其他附加資訊 可提供

核發終端實體的中繼 CA 憑證

重要資訊:鏈結中「必須」含有至少一個中繼 CA 憑證。也就是說,根「不得」直接核發終端實體憑證。

欄位 值
版本 第 3 版
序號 必須大於零 (0);當 DER 編碼為「整數」時,必須小於或等於 20 個位元組。
簽名演算法

使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。

核發者 DN

每個位元組都必須與核發的 CA 的主體 DN 完全相同。

有效期限

notBefore 和 notAfter 之間的間隔時間

不應超過 10 年,且不得超過 20 年。

主體 DN

應指出 CA 的用途。

主體公開金鑰資訊

RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。

擴充功能 在場 重大 值
金鑰使用方式 必要 是

必須為下列項目設定位元位置:
keyCertSign
可為下列項目設定位元位置:
cRLSign
digitalSignature
如果直接用於簽署 OCSP 回應,則必須存在:
digitalSignature

不得設定其他位元位置

擴充金鑰使用方式 必要 不一定 必須存在:
emailProtection
不得存在:
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

基本限制

必要 是

cA 欄位必須設為 true
pathLenConstraint 欄位應存在且應為 0

憑證政策 非必要 否

應提供 policyIdentifier,用來識別 CA 運作所依據的政策,且不應為 anyPolicy。
如有 cps,必須包含有效的 HTTP 或 HTTPS 連結。

CRL 發布點 必要 否

至少須有一個可公開存取的 HTTP 統一資源識別碼。

(注意事項)

請參閱 CA/瀏覽器論壇所發行的《核發和管理公開信任憑證的基本要求憑證政策》1.3.2 以上版本,執行撤銷作業的伺服器必須遵循下列章節的規定:

  • 4.9.7. CRL 產生頻率
  • 4.9.9. 線上憑證與廢止憑證狀態查核功能
  • 4.9.10. 線上廢止憑證查核需求
  • 4.10.2. 服務適用情形
其他附加資訊 非必要 否

可提供。

終端實體憑證

欄位 值
版本 第 3 版
序號

必須大於零 (0),且包含至少 64 個不定位元。

注意:將更新以反映 CA/Browser Forum Baseline Requirements Certificate Policy 的終端實體序號熵要求。

簽名演算法 使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。
核發者 DN

每個位元組都必須與核發的 CA 的主體 DN 完全相同。

有效期限

notBefore 和 notAfter 的間隔時間不得超過 27 個月。

notBefore 時間必須是簽名時間前後 48 小時。

主體 DN

核發憑證前,必須使用公開記錄且經過稽核的程序,嚴格驗證電子郵件地址以外的任何主體相對識別名稱。如需可接受的程序,請參閱 CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates 第 1.3.2 版或更新版本,瞭解第 3.2.3 節「Authentication of Individual Identity」。

在「主體別名」附加資訊中,必須包含任何以 rfc822Name 形式列出的電子郵件地址 (例如 commonName 或 emailAddress 欄位中的地址)。

主體公開金鑰資訊

RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。

擴充功能 在場 重大 值
金鑰使用方式 (RSA) 必要 是

必須為下列任一項目設定位元位置:
digitalSignature
和/或
nonRepudiation/contentCommitment
可為下列項目設定位元位置:
dataEncipherment
keyEncipherment

不得設定其他位元位置。

金鑰用途 (ECDH) 必要

必須為下列項目設定位元位置:
digitalSignature
可為下列項目設定位元位置:
nonRepudiation/contentCommitment
keyAgreement
encipherOnly (如果已設定 keyAgreement)
decipherOnly (如果已設定 keyAgreement)

不得設定其他位元位置。

擴充金鑰使用方式 必要 不一定

必須存在:
emailProtection
不得存在:
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

基本限制

非必要 不一定

如果存在,cA 欄位不得設為 true
pathLenConstraint 欄位不得存在

憑證政策 必要 否

必須存在:必須提供 policyIdentifier,用來識別核發憑證的政策,且不得為 anyPolicy。

可能存在:cps,如果存在,必須包含有效的 HTTP 或 HTTPS 連結,指向核發憑證的 CPS。

授權單位資訊存取權

非必要 否

caIssuers 和 ocsp (如有) 必須包含至少一個可公開存取的 HTTP uniformResourceIdentifier。

AccessDescription 不得包含屬於任何個別憑證的標籤或參數。

CRL 發布點 必要 否

至少須有一個可公開存取的
HTTPuniformResourceIdentifier

(注意事項)

撤銷伺服器必須按照 CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates (公開信任憑證核發與管理基本要求憑證政策) 第 1.3.2 版或更新版本中的下列章節運作:

  • 4.9.7. CRL 產生頻率
  • 4.9.9. 線上憑證與廢止憑證狀態查核功能
  • 4.9.10. 線上廢止憑證查核需求
  • 4.10.2. 服務適用情形

主體別名

必要 否

必須包含至少一個 rfc822Name 類型的項目。
不得包含下列類型的項目:
dNSName
iPAddress
uniformResourceIdentifier
必須使用公開記錄且經過稽核的措施驗證每個 rfc822Name,確保提交要求的實體控管與電子郵件地址相關聯的電子郵件帳戶,或已獲得電子郵件帳戶持有人授權,可代表帳戶持有人行事。

其他附加資訊

非必要 否 可提供。