Perfis do certificado S/MIME

Este artigo lista os requisitos necessários para que cada certificado em uma cadeia X.509 seja considerado confiável para uso no contexto de e-mails com assinatura ou criptografia S/MIME.

Além de atender a esses requisitos, a cadeia precisa estar vinculada ao certificado de uma autoridade de certificação (CA) que o Google considere explicitamente confiável para esse objetivo. Você também pode aceitar certificados raiz de autoridades que considere confiáveis. Veja mais informações nas diretrizes do certificado raiz.

Observações:

  • O Google fornece e mantém uma lista de certificados de CA confiáveis do Gmail para S/MIME. A lista apresenta CAs consideradas confiáveis exclusivamente pelos critérios do Google, que se reserva o direito de remover CAs raiz com ou sem motivo.
  • Confirme que as extensões instaladas não contradizem outras extensões no mesmo certificado. Por exemplo, se nsCertTypes forem definidos, eles precisarão cobrir os mesmos usuários da extensão de uso de chave, da extensão de uso estendido de chave e da extensão de restrições básicas.

Regras da cadeia de certificados

Isso foi útil?

Como podemos melhorá-lo?
15469840110251756362
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
false
false
false
false