Profiler för S/MIME-certifikat

I den här artikeln beskrivs alla krav som vart och ett av certifikaten i en X.509-kedja måste uppfylla innan det kan användas för e-post som krypteras eller signeras med S/MIME.

Utöver dessa krav måste kedjan vara förankrad i ett certifikat från en certifikatutfärdare (certificate authority eller CA) som uttryckligen har godkänts av Google för detta syfte. Du kan också välja att acceptera rotcertifikat från certifikatutfärdare som du litar på. Mer information finns i riktlinjer för rotcertifikat.

Obs!

  • Google tillhandahåller och underhåller en lista över betrodda CA-certifikat som är betrodda av Gmail för S/MIME. Certifikatutfärdarna på listan är betrodda uteslutande enligt Googles eget gottfinnande. Google förbehåller sig rätten att när som helst ta bort rotcertifikatutfärdare utan förhandsmeddelande.
  • Kontrollera att installerade tillägg inte strider mot andra tillägg i samma certifikat. Exempel: Om nsCertTypes har definierats måste de täcka exakt samma användningsområden som tillägget för nyckelanvändning, tillägget för utökad nyckelanvändning och tillägget för grundläggande begränsningar.

Regler för certifikatkedja

Var det här till hjälp?

Hur kan vi förbättra den?
11533339103652868619
true
Sök i hjälpcentret
true
true
true
true
true
73010
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
false
false
false
false