Profili dei certificati S/MIME

Questo articolo descrive i requisiti che ogni certificato in una catena X.509 deve soddisfare per essere considerato attendibile per l'utilizzo con email criptate o firmate con S/MIME.

Oltre a questi requisiti, la catena deve essere ancorata a un certificato di autorità di certificazione (CA) considerato attendibile da Google per questo scopo. Puoi anche decidere di accettare certificati radice emessi da CA che ritieni attendibili. Per maggiori informazioni, consulta le linee guida per i certificati radice.

Note:

  • Google fornisce e gestisce un elenco di certificati CA considerati attendibili da Gmail per S/MIME. Le CA presenti nell'elenco sono considerate attendibili a esclusiva discrezione di Google, Google si riserva il diritto di rimuovere le CA radice in qualsiasi momento senza preavviso.
  • Assicurati che le estensioni installate non siano in contraddizione con altre estensioni dello stesso certificato. Ad esempio, se sono definiti nsCertTypes, devono coprire gli stessi utilizzi dell'estensione di utilizzo della chiave, dell'estensione di utilizzo esteso della chiave e dell'estensione dei vincoli di base.

Regole relative alla catena di certificati

CA radice

Campo Valore

DN emittente

Deve identificare la CA.

Ad esempio, il DN non può essere un valore generico, come "Autorità di certificazione".

DN soggetto

Il modulo codificato deve essere identico byte per byte al DN emittente.

Subject Public Key Info

rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1.

Certificati di CA intermedie diverse dalla CA intermedia emittente

Utilizza queste informazioni se sono presenti più CA intermedie tra la radice e l'entità finale, direttamente o indirettamente.

La CA intermedia emittente è la CA intermedia responsabile dell'emissione del certificato dell'entità finale. Questa sezione si applica a tutte le CA intermedie nella catena, ad eccezione della CA intermedia emittente.

Campo Valore
Versione Versione 3
Numero di serie Deve essere superiore a zero (0) e, se codificato con DER come NUMERO INTERO, deve essere inferiore o uguale a 20 byte.
Algoritmo di firma RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512
DN emittente

Deve essere identico byte per byte al DN soggetto della CA emittente.

Periodo di validità Nessuno specificato
DN soggetto Nessuno specificato
Subject Public Key Info

rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1

Estensione Presenza Critica Valore
Utilizzo chiave Obbligatorio Sì

Le posizioni dei bit devono essere impostate per: keyCertSign
È possibile impostare qualsiasi altra posizione dei bit

Limitazioni di base Obbligatorio Sì Il campo cA deve essere impostato su true
deve essere presente il campo pathLenConstraint
Punti di distribuzione CRL Obbligatorio No

Deve essere presente almeno un uniformResourceIdentifier HTTP
accessibile pubblicamente

(nota) I server di revoca devono essere conformi alle seguenti sezioni delle norme sui certificati per i requisiti di base del CA/Browser Forum per l'emissione e la gestione di certificati attendibili pubblicamente,versione 1.3.2 o successive:
  • 4.9.7. CRL Issuance Frequency (Frequenza di emissione CRL)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilità del controllo dello stato/revoca online)
  • 4.9.10. Requisiti per il controllo della revoca online
    4.10.2 Disponibilità del servizio

Eventuali altre estensioni Possono essere presenti

Certificato della CA intermedia che emette l'entità finale

Importante: la catena deve includere almeno un certificato di una CA intermedia. Ciò significa che la radice non deve emettere direttamente certificati dell'entità finale.

Campo Valore
Versione Versione 3
Numero di serie Deve essere superiore a zero (0) e, se codificato con DER come NUMERO INTERO, deve essere inferiore o uguale a 20 byte.
Algoritmo di firma

RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512.

DN emittente

Deve essere identico byte per byte al DN soggetto della CA emittente.

Periodo di validità

Differenza tra notBefore e notAfter

Non dovrebbe essere superiore a 10 anni e non deve essere superiore a 20 anni.

DN soggetto

Deve indicare l'utilizzo dell'autorità di certificazione.

Subject Public Key Info

rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1

Estensione Presenza Critica Valore
Utilizzo chiave Obbligatorio Sì

Le posizioni dei bit devono essere impostate per:
keyCertSign
La posizione dei bit può essere impostata per:
cRLSign
digitalSignature
Se utilizzato direttamente per la firma delle risposte OCSP, deve essere presente:
digitalSignature

Non devono essere impostate altre posizioni dei bit.

Utilizzo chiave esteso (EKU) Obbligatorio Sì, almeno un'opzione Deve essere presente:
emailProtection
Non deve essere presente:
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

Limitazioni di base

Obbligatorio Sì

Il campo cA deve essere impostato su true. Il campo
pathLenConstraint DEVE essere presente e DEVE essere 0.

Criteri certificato Facoltativo No

Deve essere fornito un policyIdentifier che identifichi la norma in base alla quale opera la CA e NON deve essere anyPolicy.
cps, se presente, deve contenere un link HTTP o HTTPS valido.

Punti di distribuzione CRL Obbligatorio No

Deve essere presente almeno un uniformResourceIdentifier HTTP
accessibile pubblicamente.

(nota)

I server di revoca devono essere utilizzati secondo quanto riportato nelle seguenti sezioni del documento sulle norme base per l'emissione e la gestione di certificati attendibili "Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates" 1.3.2 o versioni successive, rilasciato dal CA/Browser Forum:

  • 4.9.7. CRL Issuance Frequency (Frequenza di emissione CRL)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilità del controllo dello stato/revoca online)
  • 4.9.10. On‐line Revocation Checking Requirements (Requisiti del controllo della revoca online)
  • 4.10.2. Service Availability (Disponibilità del servizio)
Eventuali altre estensioni Facoltativo No

Possono essere presenti.

Certificato dell'entità finale

Campo Valore
Versione Versione 3
Numero di serie

Deve essere maggiore di zero (0) e deve contenere almeno 64 bit non prevedibili.

Nota:verrà aggiornato in modo da riflettere i requisiti di entropia del numero di serie dell'entità finale delle norme sui certificati di base del CA/Browser Forum.

Algoritmo di firma RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512.
DN emittente

Deve essere identico byte per byte al DN soggetto della CA emittente.

Periodo di validità

La differenza tra notBefore e notAfter non deve essere superiore a 27 mesi.

Il valore di notBefore deve rappresentare il momento della firma più o meno 48 ore.

DN soggetto

Tutti i DN relativi al soggetto diversi da un indirizzo email devono essere rigorosamente convalidati prima dell'emissione, mediante una procedura documentata e controllata pubblicamente. Per una procedura accettabile, consulta la sezione 3.2.3 "Autenticazione dell'identità individuale" delle norme relative ai certificati di base del CA/Browser Forum per l'emissione e la gestione di certificati attendibili pubblicamente, versione 1.3.2 o successive.

Qualsiasi indirizzo email (ad esempio nei campi commonName o emailAddress) deve anche essere presente nell'estensione del nome soggetto alternativo come un nome rfc822Name.

Subject Public Key Info

rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1

Estensione Presenza Critica Valore
Utilizzo chiave (RSA) Obbligatorio Sì

Le posizioni dei bit devono essere impostate per:
digitalSignature
e/o
nonRepudiation/contentCommitment
Le posizioni dei bit possono essere impostate per:
dataEncipherment
keyEncipherment

Non devono essere impostate altre posizioni dei bit.

Utilizzo chiave (ECDH) Obbligatoria

Le posizioni dei bit devono essere impostate per:
digitalSignature
Le posizioni dei bit possono essere impostate per:
nonRepudiation/contentCommitment
keyAgreement
encipherOnly (se keyAgreement è impostato)
decipherOnly (se keyAgreement è impostato)

Non devono essere impostate altre posizioni dei bit.

Utilizzo chiave esteso (EKU) Obbligatorio Sì, almeno un'opzione

Deve essere presente:
emailProtection
Non deve essere presente:
serverAuth
codeSigning
timeStamping
anyExtendedKeyUsage

Limitazioni di base

Facoltativo Sì, almeno un'opzione

Se presente, il campo cA non deve essere impostato su true
il campo pathLenConstraint non deve essere presente

Criteri certificato Obbligatorio No

Obbligatorio: deve essere fornito un policyIdentifier che identifichi la norma in base alla quale è stato emesso il certificato e non deve essere anyPolicy.

Può essere presente: cps, se presente, deve contenere un link HTTP o HTTPS valido al CPS in base al quale è stato emesso il certificato.

Accesso alle informazioni dell'autorità (AIA)

Facoltativo No

caIssuers e, se presente, ocsp devono contenere almeno un uniformResourceIdentifier HTTP accessibile pubblicamente.

AccessDescription non deve contenere nessuna etichetta o parametro specifici per un singolo certificato.

Punti di distribuzione CRL Obbligatorio No

Deve essere presente almeno un
HTTPuniformResourceIdentifier accessibile pubblicamente

(nota)

I server di revoca devono operare in conformità alle seguenti sezioni delle norme sui certificati per l'emissione e la gestione di certificati attendibili pubblicamente del CA/Browser Forum, versione 1.3.2 o successive:

  • 4.9.7. CRL Issuance Frequency (Frequenza di emissione CRL)
  • 4.9.9. On‐line Revocation/Status Checking Availability (Disponibilità del controllo dello stato/revoca online)
  • 4.9.10. On‐line Revocation Checking Requirements (Requisiti del controllo della revoca online)
  • 4.10.2. 4.10.2 Service Availability (Disponibilità del servizio)

Nome alternativo soggetto

Obbligatorio No

Deve contenere almeno un elemento di tipo rfc822Name.
Non deve contenere elementi di tipo:
dNSName
iPAddress
uniformResourceIdentifier
Ogni rfc822Name deve essere verificato con misure documentate e sottoposte a revisione pubblicamente per garantire che l'entità che invia la richiesta controlli l'account email associato all'indirizzo email o sia stata autorizzata dal titolare dell'account email ad agire per suo conto.

Eventuali altre estensioni

Facoltativo No Possono essere presenti.