本文說明 X.509 鏈結中每個憑證必須符合哪些規定,才能獲得信任,用於加密或 S/MIME 簽署的電子郵件。
除了上述規定,憑證鏈也必須錨定至 Google 明確信任的憑證授權單位 (CA) 憑證,才能用於此用途。您也可以選擇接受來自您信任的 CA 的根憑證。詳情請參閱根憑證規定。
注意事項:
- Google 提供並維護一份 CA 憑證清單,列出 Gmail 的 S/MIME 功能信任的憑證。這份清單中列出的信任 CA 是由 Google 自行斟酌決定,Google 保留隨時移除根 CA 的權利,恕不另行通知。
- 確認已安裝的擴充功能不會與同一憑證中的其他擴充功能衝突。舉例來說,如果定義了 nsCertTypes,就必須涵蓋與金鑰使用方式延伸、擴充金鑰使用方式延伸和基本限制延伸完全相同的使用方式。
憑證鏈結規則
根 CA
| 欄位 | 值 |
|---|---|
|
核發者 DN |
必須可用來識別 CA。 舉例來說,DN 不得為通用值 (例如「憑證授權單位」)。 |
|
主體 DN |
編碼格式的每個位元組都必須與核發者 DN 完全相同。 |
|
主體公開金鑰資訊 |
RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。 |
終端實體憑證核發者以外的中繼 CA 憑證
如果根和實體之間有直接或間接的中繼 CA,請使用這項資訊。
終端實體憑證核發者是核發終端實體憑證的中繼 CA。本節適用於鏈結中除了核發中介 CA 以外的任何中介 CA。
| 欄位 | 值 | ||
|---|---|---|---|
| 版本 | 第 3 版 | ||
| 序號 | 必須大於零 (0);當 DER 編碼為「整數」時,必須小於或等於 20 個位元組。 | ||
| 簽名演算法 | 使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。 | ||
| 核發者 DN |
每個位元組都必須與核發的 CA 的主體 DN 完全相同。 |
||
| 有效期限 | 無規定。 | ||
| 主體 DN | 無規定。 | ||
| 主體公開金鑰資訊 |
RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。 |
||
| 擴充功能 | 在場 | 重大 | 值 |
| 金鑰使用方式 | 必要 | 是 |
必須為下列項目設定位元位置:keyCertSign |
| 基本限制 | 必要 | 是 | cA 欄位必須設為 true 應提供 pathLenConstraint 欄位 |
| CRL 發布點 | 必要 | 否 |
至少須有一個可公開存取的 HTTP |
| (注意事項) | 撤銷伺服器必須遵守憑證授權單位/瀏覽器論壇基線要求憑證政策,以核發及管理公開信任的憑證,版本 1.3.2 以上的下列章節:
|
||
| 其他附加資訊 | 可提供 | ||
核發終端實體的中繼 CA 憑證
重要資訊:鏈結中「必須」含有至少一個中繼 CA 憑證。也就是說,根「不得」直接核發終端實體憑證。
| 欄位 | 值 | ||
|---|---|---|---|
| 版本 | 第 3 版 | ||
| 序號 | 必須大於零 (0);當 DER 編碼為「整數」時,必須小於或等於 20 個位元組。 | ||
| 簽名演算法 |
使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。 |
||
| 核發者 DN |
每個位元組都必須與核發的 CA 的主體 DN 完全相同。 |
||
| 有效期限 |
notBefore 和 notAfter 之間的間隔時間 不應超過 10 年,且不得超過 20 年。 |
||
| 主體 DN |
應指出 CA 的用途。 |
||
| 主體公開金鑰資訊 |
RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。 |
||
| 擴充功能 | 在場 | 重大 | 值 |
| 金鑰使用方式 | 必要 | 是 |
必須為下列項目設定位元位置: 不得設定其他位元位置 |
| 擴充金鑰使用方式 | 必要 | 不一定 | 必須存在: emailProtection 不得存在: serverAuth codeSigning timeStamping anyExtendedKeyUsage |
|
基本限制 |
必要 | 是 |
cA 欄位必須設為 true |
| 憑證政策 | 非必要 | 否 |
應提供 policyIdentifier,用來識別 CA 運作所依據的政策,且不應為 anyPolicy。 |
| CRL 發布點 | 必要 | 否 |
至少須有一個可公開存取的 HTTP 統一資源識別碼。 |
| (注意事項) |
請參閱 CA/瀏覽器論壇所發行的《核發和管理公開信任憑證的基本要求憑證政策》1.3.2 以上版本,執行撤銷作業的伺服器必須遵循下列章節的規定:
|
||
| 其他附加資訊 | 非必要 | 否 |
可提供。 |
終端實體憑證
| 欄位 | 值 | ||
|---|---|---|---|
| 版本 | 第 3 版 | ||
| 序號 |
必須大於零 (0),且包含至少 64 個不定位元。 注意:將更新以反映 CA/Browser Forum Baseline Requirements Certificate Policy 的終端實體序號熵要求。 |
||
| 簽名演算法 | 使用 SHA‐256、SHA‐384 或 SHA‐512 的 RSA,或使用 SHA‐256、SHA‐384 或 SHA‐512 的 ECDSA。 | ||
| 核發者 DN |
每個位元組都必須與核發的 CA 的主體 DN 完全相同。 |
||
| 有效期限 |
notBefore 和 notAfter 的間隔時間不得超過 27 個月。 notBefore 時間必須是簽名時間前後 48 小時。 |
||
| 主體 DN |
核發憑證前,必須使用公開記錄且經過稽核的程序,嚴格驗證電子郵件地址以外的任何主體相對識別名稱。如需可接受的程序,請參閱 CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates 第 1.3.2 版或更新版本,瞭解第 3.2.3 節「Authentication of Individual Identity」。 在「主體別名」附加資訊中,必須包含任何以 rfc822Name 形式列出的電子郵件地址 (例如 commonName 或 emailAddress 欄位中的地址)。 |
||
| 主體公開金鑰資訊 |
RSA 模數為 2048、3072 或 4096 的 rsaEncryption,或是使用 secp256r1 或 secp384r1 的 ecPublicKey。 |
||
| 擴充功能 | 在場 | 重大 | 值 |
| 金鑰使用方式 (RSA) | 必要 | 是 |
必須為下列任一項目設定位元位置: 不得設定其他位元位置。 |
| 金鑰用途 (ECDH) | 必要 |
必須為下列項目設定位元位置: 不得設定其他位元位置。 |
|
| 擴充金鑰使用方式 | 必要 | 不一定 |
必須存在: |
|
基本限制 |
非必要 | 不一定 |
如果存在,cA 欄位不得設為 true |
| 憑證政策 | 必要 | 否 |
必須存在:必須提供 policyIdentifier,用來識別核發憑證的政策,且不得為 anyPolicy。 可能存在:cps,如果存在,必須包含有效的 HTTP 或 HTTPS 連結,指向核發憑證的 CPS。 |
|
授權單位資訊存取權 |
非必要 | 否 |
caIssuers 和 ocsp (如有) 必須包含至少一個可公開存取的 HTTP uniformResourceIdentifier。 AccessDescription 不得包含屬於任何個別憑證的標籤或參數。 |
| CRL 發布點 | 必要 | 否 |
至少須有一個可公開存取的 |
|
(注意事項) |
撤銷伺服器必須按照 CA/Browser Forum Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates (公開信任憑證核發與管理基本要求憑證政策) 第 1.3.2 版或更新版本中的下列章節運作:
|
||
|
主體別名 |
必要 | 否 |
必須包含至少一個 rfc822Name 類型的項目。 |
|
其他附加資訊 |
非必要 | 否 | 可提供。 |