Questo articolo descrive i requisiti che ogni certificato in una catena X.509 deve soddisfare per essere considerato attendibile per l'utilizzo con email criptate o firmate con S/MIME.
Oltre a questi requisiti, la catena deve essere ancorata a un certificato di autorità di certificazione (CA) considerato attendibile da Google per questo scopo. Puoi anche decidere di accettare certificati radice emessi da CA che ritieni attendibili. Per maggiori informazioni, consulta le linee guida per i certificati radice.
Note:
- Google fornisce e gestisce un elenco di certificati CA considerati attendibili da Gmail per S/MIME. Le CA presenti nell'elenco sono considerate attendibili a esclusiva discrezione di Google, Google si riserva il diritto di rimuovere le CA radice in qualsiasi momento senza preavviso.
- Assicurati che le estensioni installate non siano in contraddizione con altre estensioni dello stesso certificato. Ad esempio, se sono definiti nsCertTypes, devono coprire gli stessi utilizzi dell'estensione di utilizzo della chiave, dell'estensione di utilizzo esteso della chiave e dell'estensione dei vincoli di base.
Regole relative alla catena di certificati
CA radice
| Campo | Valore |
|---|---|
|
DN emittente |
Deve identificare la CA. Ad esempio, il DN non può essere un valore generico, come "Autorità di certificazione". |
|
DN soggetto |
Il modulo codificato deve essere identico byte per byte al DN emittente. |
|
Subject Public Key Info |
rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1. |
Certificati di CA intermedie diverse dalla CA intermedia emittente
Utilizza queste informazioni se sono presenti più CA intermedie tra la radice e l'entità finale, direttamente o indirettamente.
La CA intermedia emittente è la CA intermedia responsabile dell'emissione del certificato dell'entità finale. Questa sezione si applica a tutte le CA intermedie nella catena, ad eccezione della CA intermedia emittente.
| Campo | Valore | ||
|---|---|---|---|
| Versione | Versione 3 | ||
| Numero di serie | Deve essere superiore a zero (0) e, se codificato con DER come NUMERO INTERO, deve essere inferiore o uguale a 20 byte. | ||
| Algoritmo di firma | RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512 | ||
| DN emittente |
Deve essere identico byte per byte al DN soggetto della CA emittente. |
||
| Periodo di validità | Nessuno specificato | ||
| DN soggetto | Nessuno specificato | ||
| Subject Public Key Info |
rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1 |
||
| Estensione | Presenza | Critica | Valore |
| Utilizzo chiave | Obbligatorio | Sì |
Le posizioni dei bit devono essere impostate per: keyCertSign |
| Limitazioni di base | Obbligatorio | Sì | Il campo cA deve essere impostato su true deve essere presente il campo pathLenConstraint |
| Punti di distribuzione CRL | Obbligatorio | No |
Deve essere presente almeno un uniformResourceIdentifier HTTP |
| (nota) | I server di revoca devono essere conformi alle seguenti sezioni delle norme sui certificati per i requisiti di base del CA/Browser Forum per l'emissione e la gestione di certificati attendibili pubblicamente,versione 1.3.2 o successive:
|
||
| Eventuali altre estensioni | Possono essere presenti | ||
Certificato della CA intermedia che emette l'entità finale
Importante: la catena deve includere almeno un certificato di una CA intermedia. Ciò significa che la radice non deve emettere direttamente certificati dell'entità finale.
| Campo | Valore | ||
|---|---|---|---|
| Versione | Versione 3 | ||
| Numero di serie | Deve essere superiore a zero (0) e, se codificato con DER come NUMERO INTERO, deve essere inferiore o uguale a 20 byte. | ||
| Algoritmo di firma |
RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512. |
||
| DN emittente |
Deve essere identico byte per byte al DN soggetto della CA emittente. |
||
| Periodo di validità |
Differenza tra notBefore e notAfter Non dovrebbe essere superiore a 10 anni e non deve essere superiore a 20 anni. |
||
| DN soggetto |
Deve indicare l'utilizzo dell'autorità di certificazione. |
||
| Subject Public Key Info |
rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1 |
||
| Estensione | Presenza | Critica | Valore |
| Utilizzo chiave | Obbligatorio | Sì |
Le posizioni dei bit devono essere impostate per: Non devono essere impostate altre posizioni dei bit. |
| Utilizzo chiave esteso (EKU) | Obbligatorio | Sì, almeno un'opzione | Deve essere presente: emailProtection Non deve essere presente: serverAuth codeSigning timeStamping anyExtendedKeyUsage |
|
Limitazioni di base |
Obbligatorio | Sì |
Il campo cA deve essere impostato su true. Il campo |
| Criteri certificato | Facoltativo | No |
Deve essere fornito un policyIdentifier che identifichi la norma in base alla quale opera la CA e NON deve essere anyPolicy. |
| Punti di distribuzione CRL | Obbligatorio | No |
Deve essere presente almeno un uniformResourceIdentifier HTTP |
| (nota) |
I server di revoca devono essere utilizzati secondo quanto riportato nelle seguenti sezioni del documento sulle norme base per l'emissione e la gestione di certificati attendibili "Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates" 1.3.2 o versioni successive, rilasciato dal CA/Browser Forum:
|
||
| Eventuali altre estensioni | Facoltativo | No |
Possono essere presenti. |
Certificato dell'entità finale
| Campo | Valore | ||
|---|---|---|---|
| Versione | Versione 3 | ||
| Numero di serie |
Deve essere maggiore di zero (0) e deve contenere almeno 64 bit non prevedibili. Nota:verrà aggiornato in modo da riflettere i requisiti di entropia del numero di serie dell'entità finale delle norme sui certificati di base del CA/Browser Forum. |
||
| Algoritmo di firma | RSA con SHA‐256, SHA‐384 o SHA‐512. Oppure ECDSA con SHA‐256, SHA‐384 o SHA‐512. | ||
| DN emittente |
Deve essere identico byte per byte al DN soggetto della CA emittente. |
||
| Periodo di validità |
La differenza tra notBefore e notAfter non deve essere superiore a 27 mesi. Il valore di notBefore deve rappresentare il momento della firma più o meno 48 ore. |
||
| DN soggetto |
Tutti i DN relativi al soggetto diversi da un indirizzo email devono essere rigorosamente convalidati prima dell'emissione, mediante una procedura documentata e controllata pubblicamente. Per una procedura accettabile, consulta la sezione 3.2.3 "Autenticazione dell'identità individuale" delle norme relative ai certificati di base del CA/Browser Forum per l'emissione e la gestione di certificati attendibili pubblicamente, versione 1.3.2 o successive. Qualsiasi indirizzo email (ad esempio nei campi commonName o emailAddress) deve anche essere presente nell'estensione del nome soggetto alternativo come un nome rfc822Name. |
||
| Subject Public Key Info |
rsaEncryption con un modulo RSA da 2048, 3072 4096. Oppure ecPublicKey con secp256r1 o secp384r1 |
||
| Estensione | Presenza | Critica | Valore |
| Utilizzo chiave (RSA) | Obbligatorio | Sì |
Le posizioni dei bit devono essere impostate per: Non devono essere impostate altre posizioni dei bit. |
| Utilizzo chiave (ECDH) | Obbligatoria |
Le posizioni dei bit devono essere impostate per: Non devono essere impostate altre posizioni dei bit. |
|
| Utilizzo chiave esteso (EKU) | Obbligatorio | Sì, almeno un'opzione |
Deve essere presente: |
|
Limitazioni di base |
Facoltativo | Sì, almeno un'opzione |
Se presente, il campo cA non deve essere impostato su true |
| Criteri certificato | Obbligatorio | No |
Obbligatorio: deve essere fornito un policyIdentifier che identifichi la norma in base alla quale è stato emesso il certificato e non deve essere anyPolicy. Può essere presente: cps, se presente, deve contenere un link HTTP o HTTPS valido al CPS in base al quale è stato emesso il certificato. |
|
Accesso alle informazioni dell'autorità (AIA) |
Facoltativo | No |
caIssuers e, se presente, ocsp devono contenere almeno un uniformResourceIdentifier HTTP accessibile pubblicamente. AccessDescription non deve contenere nessuna etichetta o parametro specifici per un singolo certificato. |
| Punti di distribuzione CRL | Obbligatorio | No |
Deve essere presente almeno un |
|
(nota) |
I server di revoca devono operare in conformità alle seguenti sezioni delle norme sui certificati per l'emissione e la gestione di certificati attendibili pubblicamente del CA/Browser Forum, versione 1.3.2 o successive:
|
||
|
Nome alternativo soggetto |
Obbligatorio | No |
Deve contenere almeno un elemento di tipo rfc822Name. |
|
Eventuali altre estensioni |
Facoltativo | No | Possono essere presenti. |