Certificato per firma

Ultimo aggiornamento : Feb 14, 2023 |
Prolog information
Funzione
Assistenza
Note
Importare: dimensione delle chiavi RSA 1024-4096
Le chiavi pubbliche RSA da 1024, 2048 e 4096 bit devono essere supportate. Qualsiasi altra dimensione è facoltativa.
L'importazione di chiavi pubbliche RSA con dimensioni inferiori a 1024 bit o superiori a 4096 bit viene rifiutata mediante un errore informativo.
Importare: è necessaria una chiave privata
Deve essere fornita.
Rifiuto ed errore informativo segnalante che la chiave privata non è stata fornita
Importare: controlli dei certificati
Controlli minimi per:
  • Versione (v3)
  • Inizio + fine (presente)
  • Nome oggetto (presente)
  • Nome emettitore (presente)
  • Integrità dei dati (ad esempio frase di sicurezza)
Rifiuto ed errore informativo se un controllo non va a buon fine
Importare: certificato fino a 4 KB
I certificano possono essere di dimensioni variabili
Importare: formati
  • Formato PKCS#12. Estensione file ".p12" e ".pfx". Con o senza password. Questa deve essere l'opzione preferita/predefinita
  • Formato PEM. Estensione file ".cer", ".pem" e ".crt".
  • Incollato dagli appunti in formato PEM (facoltativo)
SI TENGA PRESENTE che SOLO il formato di file PKCS#12 è accettato in base a 147434–030–P1, tuttavia non possiamo controllare il formato in cui i clienti ricevono i certificati, quindi tutti i formati dovrebbero essere supportati
Importare: altri certificati nello stesso file
No
Avviso che informa che non sono stati importati altri certificati
Visualizzare: certificato in archivio certificati affidabili
Numero minimo di attributi visualizzabili (da CEC016: 147434–030–P1):
  • Numero di serie
  • Nome del soggetto
  • Nome emittente
  • Periodo di validità (che include le date notBefore e notAfter)
  • Identificazione personale (frase di sicurezza del certificato)
  • Nome alternativo del soggetto
  • Interni di utilizzo principale
  • Uso della chiave esteso
Avvisi/errori come previsto da 147434–080–P1:
  • L'errore informa che il certificato è scaduto
  • L'avviso informa che il certificato si sta avvicinando alla scadenza (entro 60 giorni).
Rinnovare esistente:
Rigenerare CA mantenendo inalterati tutte le chiavi e gli altri contenuti ad eccezione di:
  • Date notBefore e notAfter
  • Numero di serie
  • Identificazione personale (frase di sicurezza del certificato)
  • ??
Questa procedura può essere applicata ai CA importati o solamente a quelli generati internamente?
Creare nuovo:
Rigenerare CA includendo le chiavi
Esportare: formati
Le chiavi private non devono essere esportabili
Esportare formati:
  • Formato DER. Estensione file ".cer", ".der" e ".crt".
  • Formato PEM. Estensione file ".cer", ".pem" e ".crt".
  • PKCS#12 (facoltativo)