Requisitos para certificados calificados en DIRECTIVE 1999/93 / EC

3

DIRECTIVA 1999/93 / EC en ANNEX I Requirements for qualified certificates establece que un requisito para certificados calificados es

(a) an indication that the certificate is issued as a qualified certificate;

¿Qué es un ejemplo de esta indicación ?

¿Se podría proporcionar un certificado calificado que cumpla con todos los requisitos de la DIRECTIVA 1999/93 / CE? Tal vez en formato PEM?

    
pregunta Jaime Hablutzel 03.09.2013 - 22:59
fuente

2 respuestas

1

Se proporciona una respuesta, por ejemplo, en ETSI TS 101 862 "Perfil de certificado cualificado ":

  

5.3 Indicación de certificado cualificado

     

Se pueden utilizar las dos técnicas siguientes para declarar que un certificado se emite como un Certificado calificado:

     

1) identificando una política de certificado en las extensiones de políticas de certificado, tal como se define en la cláusula 4.2.1.5 de   RFC 3280 [3], expresando claramente que el emisor ha emitido intencionalmente el certificado como Calificado   Certificado y que el emisor reclama el cumplimiento de los anexos I y II de la Directiva [1]; o

     

2) al incluir una extensión de Declaraciones de certificado calificadas con una declaración esi4-qcStatement-1 como se define en   cláusula 5.2.1 de este perfil.

Tenga en cuenta que cada Estado miembro puede interpretar 1999/93 / EC como lo desee, por lo que la calidad "calificada" de un certificado no significa mucho (por ejemplo, Diginotar se utiliza para entregar certificados calificados en los Países Bajos). Para ver algunos ejemplos de certificados calificados utilizados por la Comisión Europea, consulte aquí

    
respondido por el sam280 04.09.2013 - 20:36
fuente
1

Hay estándares ETSI actualizados para certificados calificados.

EN 319 412-5 El perfil de certificado calificado define un perfil para certificados calificados, según las definiciones técnicas del IETF RFC3739, enlace .

Perfil del certificado TS 119 412-2 X.509 V3 para certificados Emitido a personas físicas define un perfil común que depende de los estándares IETF para la implementación de X.509 V.3 y la norma ETSI TS 101 862 (EN 319 412-5), para permitir la interoperabilidad real de los certificados.

Estos documentos describen en detalle lo que ETSI cree que son indicaciones de un QC.

    
respondido por el primetomas 17.09.2013 - 14:37
fuente

Lea otras preguntas en las etiquetas