Certificato di identità

Ultimo aggiornamento : Feb 14, 2023 |
Prolog information
Funzione
Assistenza
Note
Importare: dimensioni delle chiavi pubbliche
Le chiavi pubbliche RSA da 1024, 2048 e 4096 bit devono essere supportate. Qualsiasi altra dimensione è facoltativa.
L'importazione di chiavi pubbliche RSA con dimensioni inferiori a 1024 bit o superiori a 4096 bit viene rifiutata mediante un errore informativo.
L'importazione dei certificati con 1024 bit verrà eseguita in seguito all'avviso "La chiave pubblica del certificato può non essere sufficientemente potente. Continuare?"
Importare: algoritmo di firma del certificato
Gli algoritmi di firma SHA-1, SHA-256 SHA-384 e SHA-512 devono essere supportati. Qualsiasi altro algoritmo SHA2 è facoltativo.
L'importazione dei certificati con SHA-1 verrà eseguita in seguito all'avviso "L'algoritmo di firma del certificato può non essere sufficientemente potente. Continuare?"
L'importazione di certificati con altri algoritmi (per esempio MD5, ECC) viene rifiutata mediante un errore informativo.
Importare: è necessaria una chiave privata
Deve essere fornita.
Rifiuto ed errore informativo segnalante che la chiave privata non è stata fornita
Importare: controlli dei certificati
Controlli minimi per:
  • Versione (v3)
  • Inizio + fine (presente)
  • Nome oggetto (presente)
  • Nome emettitore (presente)
  • Integrità dei dati (ad esempio frase di sicurezza)
Rifiuto + errore descrittivo se un controllo non va a buon fine
Importare: certificato fino a 4 KB
I certificano possono essere di dimensioni variabili
Importare: formati
  • Formato PKCS#12. Estensione file ".p12" e ".pfx". Con o senza password. Questa deve essere l'opzione preferita/predefinita
  • Formato PEM. Estensione file ".cer", ".pem" e ".crt".
  • Incollato dagli appunti in formato PEM (facoltativo)
SI TENGA PRESENTE che SOLO il formato di file PKCS#12 è accettato in base a 147434–030–P1, tuttavia non possiamo controllare il formato in cui i clienti ricevono i certificati, quindi tutti i formati dovrebbero essere supportati
Vedere la sezione di seguito per l'assistenza all'importazione dei file di certificati
Importare: fino a 4 altri certificati nello stesso file
Opzione supportata solo dove è disponibile la gestione dell'archivio certificati affidabili.
  • Ogni certificato CA intermedio e principale incluso nel file PKCS#12 file viene importato nell'archivio certificati affidabili
  • La funzione è concepita per l'importazione di certificati intermedi, ma può includere certificati indipendenti.
  • Un messaggio informativo all'amministratore se dei certificati sono stati importati
Importare: assistenza alla catena di certificati
Dove il certificato di identità è firmato da uno o più CA intermedi, cercare certificati corrispondenti nell'archivio certificati affidabili e includerli nella catena di certificati di identità.
Visualizzare: contenuti dei certificati
Numero minimo di attributi visualizzabili (da CEC016: 147434–030–P1):
  • Numero di serie
  • Nome del soggetto
  • Nome emittente
  • Periodo di validità (che include le date notBefore e notAfter)
  • Identificazione personale (frase di sicurezza del certificato)
  • Nome alternativo del soggetto
  • Interni di utilizzo principale
  • Uso della chiave esteso
Avvisi/errori come previsto da 147434–080–P1:
  • L'errore informa che il certificato è scaduto
  • L'avviso informa che il certificato si sta avvicinando alla scadenza (entro 60 giorni).
Visualizzare: chiave privata
No
Le chiavi private non devono essere visualizzabili
Esportare: formati
Le chiavi private non devono essere esportabili
Esportare formati:
  • Formato DER. Estensione file ".cer", ".der" e ".crt".
  • Formato PEM. Estensione file ".cer", ".pem" e ".crt".
  • PKCS#12 (facoltativo)