S/MIME-certificaatprofielen

In dit artikel leest u aan welke vereisten elk certificaat in een X.509-keten moet voldoen voordat het kan worden gebruikt met versleutelde of door S/MIME-ondertekende e-mails.

Naast deze vereisten moet de keten ook zijn verbonden aan een certificaat van een certificeringsinstantie (CA) dat voor dit doel wordt vertrouwd door Google. U kunt er ook voor kiezen rootcertificaten te accepteren van CA's die u vertrouwt. Zie Richtlijnen voor rootcertificaten voor meer informatie.

Opmerkingen:

  • Google levert en onderhoudt een lijst met CA-certificaten die worden vertrouwd door Gmail voor S/MIME. De CA's worden naar eigen goeddunken vertrouwd door Google. Google behoudt zich het recht voor root-CA's op elk moment te verwijderen, met of zonder reden.
  • Zorg dat geïnstalleerde extensies geen conflict opleveren met andere extensies in hetzelfde certificaat. Als er bijvoorbeeld nsCertTypes zijn opgegeven, moeten deze gelden voor exact hetzelfde gebruik als de extensie voor sleutelgebruik, de extensie voor uitgebreid sleutelgebruik en de extensie voor algemene beperkingen.

Regels voor certificaatketens

Was dit nuttig?

Hoe kunnen we dit verbeteren?
8084320070892197649
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
false
false
false
false