IperTesto Unico IperTesto Unico

Deliberazione CNIPA 21.05.2009, n. 45

Regole per il riconoscimento e la verifica del documento informatico. (G.U. 03.12.2009, n. 282)

Titolo IV - Profilo dei certificati di certificazione e marcatura temporale

Art. 15 - Uso delle estensioni nei certificati di marcatura temporale

1. I certificati di marcatura temporale devono contenere le seguenti estensioni:

a) keyUsage (OID 2.5.29.15) - contiene il valore digitalSignature (bit 0 impostato a 1). L'estensione è marcata critica;

b) extendedKeyUsage (OID 2.5.29.37) - contiene esclusivamente il campo keyPurposeId=timeStamping. L'estensione è marcata critica;

c) certificatePolicies OID 2.5.29.32) - contiene uno o più identificativi delle policyIdentifier e le URL del relativo CPS. L'estensione non è marcata critica;

d) authorityKeyIdentifier (OID 2.5.29.35) - contiene almeno il valore keyIdentifier corrispondente al subjectKeyIdentifier del certificato di certificazione utilizzato per sottoscrivere il certificato di marcatura temporale. L'estensione non è marcata critica;

e) subjectKeyIdentifier (OID 2.5.29.14) - contiene il valore keyIdentifier per identificare il certificato. L'estensione non è marcata critica.

2. Ulteriori estensioni possono essere inserite nel certificato purché conformemente agli standard citati nella presente deliberazione e non marcate "critiche".

Per proseguire con la lettura è necessario accedere al sito.