IperTesto Unico IperTesto Unico

Deliberazione Centro nazionale per l'informatica nella pubblica amministrazione 17.02.2005, n. 4

Regole per il riconoscimento e la verifica del documento informatico. (G.U. 03.03.2005, n. 51)

Titolo III - Profilo dei certificati di certificazione e marcatura temporale

Art. 6 - Uso delle estensioni nei certificati di certificazione

1. I certificati di certificazione contengono le seguenti estensioni:

a) keyUsage (OID 2.5.29.15), contiene i valori keyCertSign e cRLSign (bit 5 e 6 impostati a 1). L'estensione è marcata critica;

b) basicConstraints (OID 2.5.29.19), contiene il valore CA=true.

L'estensione è marcata critica;

c) certificatePolicies (OID 2.5.29.32), contiene uno o più identificativi delle policyIdentifier e le relative URL del CPS. Può contenere l'OID generico previsto dall'RFC 3280 (2.5.29.32.0).

L'estensione non è marcata critica;

d) CRLDistributionPoints (OID 2.5.29.31), contiene uno o più URL di accesso a CRL/CSL. L'URL configura un percorso assoluto per l'accesso alla CRL. L'estensione non è marcata critica;

e) subjectKeyIdentifier (OID 2.5.29.14), contiene il valore keyIdentifier. L'estensione non è marcata critica.

2. Ulteriori estensioni possono essere inserite nel certificato purché conformi agli standard citati nella presente deliberazione e non marcate «critiche».

Per proseguire con la lettura è necessario accedere al sito.