Certificado de identidade

Última atualização : Apr 26, 2023 |
Prolog information
Recursos
Suporte
Observações
Importar: tamanho de chave pública
Sim
Chaves públicas RSA 1024, 2048 e 4096 precisam ser suportadas. Quaisquer outros tipos são opcionais.
Importação de chave pública RSA menor do que 1024 ou maior do que 4096 bits a ser rejeitado com um erro informativo.
Importação de certificados com 1024 serão importados após um aviso “A chave pública do certificado pode não ter força suficiente. Deseja continuar?”
Importar: algoritmo de assinatura do certificado
Sim
É necessário suportar algoritmos de dispersão SHA-1, SHA-256 SHA-384, e SHA-512. Todos os outros algoritmos SHA2 são opcionais.
Importação de certificados com SHA-1 serão importados após um aviso “O algoritmo de assinatura do certificado pode não ter força suficiente. Deseja continuar?”
Importação de certificados com outros algoritmos (por exemplo MD5, ECC) a ser rejeitada com um erro informativo.
Importar: é necessária uma chave privada
Sim
Precisa ser fornecida.
Rejeição e erro informativo de que a chave privada não foi fornecida
Importar: Verificar certificados
Sim
Verificações mínimas para:
  • Versão (v3)
  • Início + fim (presente)
  • Nome do assunto (presente)
  • Nome do emissor (presente)
  • Integridade dos dados (por ex., hash)
Rejeição + erro informativo se a verificação falhar
Importar: certificado de até 4KB
Sim
Certificados podem ter tamanhos variáveis
Importar: formatos
Sim
  • Formato PKCS#12. Extensão de arquivo “.p12” e “.pfx”. Com ou sem senha. Esta deve ser a opção preferencial/padrão
  • Formato PEM. Extensão de arquivo “.cer”, “.pem” e “.crt”.
  • Colado da área de transferência no formato PEM (opcional)
NOTE que APENAS o formato de arquivo PKCS#12 é aceitável de acordo com 147434–030–P1, no entanto não podemos controlar em qual formato os clientes recebem seus certificados, portanto, todos devem ser suportados.
Veja a seção abaixo para suporte de importação de arquivo do certificado
Importar: até 4 outros certificados no mesmo arquivo
Sim
Apenas suportado quando o gerenciamento do TCS também está disponível.
  • Qualquer certificado de Autoridade de Certificação raiz e intermediário incluído no arquivo PKCS#12 deve ser importado no repositório Certificado confiável.
  • O recurso destina-se à importação de certificados intermediários, mas pode incluir certificados não relacionados.
  • Uma mensagem informativa para admin se algum tiver sido importado
Importar: Suporte à cadeia de certificados
Sim
Quando o certificado de identidade for assinado por uma ou mais Autoridades de Certificação intermediárias, pesquise por certificados correspondentes e inclua uma cadeia de certificados de identidade.
Visualizar: conteúdo do certificado
Sim
Atributos de visualização mínimos (de CEC016: 147434–030–P1):
  • Número de série
  • Nome do assunto
  • Nome do emissor
  • Período de validade (que inclui datas notBefore e notAfter)
  • Impressão digital (hash do certificado)
  • Nomes alternativos do assunto
  • Principais ramais utilizados
  • Uso estendido de chave
Avisos/erros conforme 147434–080–P1:
  • Erro exibido dizendo que o certificado expirou
  • Aviso exibido dizendo que o certificado está para expirar (dentro de 60 dias).
Visualizar: chave privada
Não
A chave privada não precisa ser visível
Exportar: formatos
Sim
A chave privada não precisa ser exportável
Formatos de exportação:
  • Formato DER. Extensão de arquivo “.cer”, “.der” e “.crt”.
  • Formato PEM. Extensão de arquivo “.cer”, “.pem” e “.crt”.
  • PKCS#12 (opcional)