Perfiles de certificados S/MIME

En este artículo se describen los requisitos que deben cumplir todos los certificados de una cadena X.509 para que esta se considere de confianza y se pueda utilizar en correo firmado o cifrado mediante S/MIME.

Además de cumplir estos requisitos, la cadena debe estar anclada al certificado de una autoridad de certificación (CA) en la que Google confíe explícitamente para tal fin. También puedes aceptar certificados raíz de CA de tu confianza. Consulta más información en la sección Directrices de certificados raíz.

Notas:

  • Google proporciona y mantiene una lista de certificados de CA de confianza de Gmail para S/MIME. Las autoridades de certificación que figuran en la lista se consideran de confianza únicamente a discreción de Google, que se reserva el derecho de retirar las CA raíz en cualquier momento, sin previo aviso.
  • Asegúrate de que las extensiones instaladas no contradicen otras extensiones en el mismo certificado. Por ejemplo, si se han definido varios nsCertTypes, deben cubrir exactamente los mismos usos que la extensión de uso de claves, la extensión de uso mejorado de claves y la extensión de restricciones básicas.

Reglas de cadenas de certificados

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
1958096551069901764
true
Buscar en el Centro de ayuda
true
true
true
true
true
73010
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
false
false
false
false