Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Bazovye trebovaniya cab forum k smime
Dev48

© 2026 · All rights reserved.

Базовые требования CA/B Forum к S/MIME

Источник: GlobalSign

Базовые требования CA/B Forum к S/MIME

Источник: GlobalSign

The Basic Requirements (BR) describe the minimum allowed settings and configurations for S/MIME. Read this blog for more information.

28 сентября 2026 г.•Обновлено: 28 сентября 2026 г.

Знаете ли вы, что первое электронное письмо было отправлено в 1971 году, более полувека назад? С годами способы отправки электронной почты менялись по мере развития технологий. Важность защиты электронной почты с помощью S/MIME заключается в обеспечении конфиденциальности, целостности и подлинности конфиденциальных сообщений, что обеспечивает надежную защиту от несанкционированного доступа и подделки.

S/MIME, или Secure/Multipurpose Internet Mail Extension, является широко используемым протоколом, и впервые с момента своего создания он теперь включен в сферу деятельности форума Certificate Authority/Browser (CA/B) Forum, который устанавливает отраслевые стандарты и руководящие принципы для повышения безопасности и надежности использования интернета. Изменения S/MIME, внедренные форумом CA/B, вступают в силу с 1 сентября 2023 года.

Базовые требования (BR) определяют минимально допустимые настройки и конфигурации для S/MIME.

Четыре различных типа проверки

Вместе с этими BR вводятся четыре различных типа проверки, которые содержат разную информацию, а именно:

  • Проверка почтового ящика (Mailbox-validated) — будет содержать только адрес электронной почты и/или серийный номер
  • Проверка организации (Organization-validated) — предназначена для использования организацией, содержит название организации и адрес электронной почты организации
  • Проверка спонсора (Sponsor-validated) — содержит полное имя человека и корпоративный адрес электронной почты, а также организацию, к которой он принадлежит
  • Индивидуальная проверка (Individual-validated) — включает полное имя человека и личный адрес электронной почты

GlobalSign уже предоставляет эти процессы проверки в рамках линейки продуктов PersonalSign.

Представление поколений S/MIME

Наряду с этими типами сертификатов, S/MIME BR представил поколения для определения каждого профиля сертификата, а именно:

  • Устаревшее (Legacy) — модель, наиболее похожая на ту, что используется сегодня, но она будет выведена из эксплуатации, так как ее конфигурации могут устареть
  • Строгое (Strict) — более четко определенные конфигурации, ориентированные на долгосрочное использование
  • Многоцелевое (Multipurpose) — следует профилю Strict с определенными конфигурациями и имеет дополнительные опции, обеспечивающие гибкость для другого использования

GlobalSign внедрит новый промежуточный сертификат для соблюдения Базовых требований для стандартных клиентов, и это вступит в силу 28 августа 2023 года

Для получения дополнительной информации мы рекомендуем вам ознакомиться с соответствующими статьями поддержки:

Если вы используете GCC, нажмите здесь.

Если вы используете Atlas, нажмите здесь.

Изменения в профилях EPKI: Идентификатор организации

Кроме того, будет добавлено поле, когда новые клиенты будут отправлять профиль S/MIME для проверки, и это затрагивает профили с информацией об организации, поскольку им потребуется добавить идентификатор организации или OID (также называемый идентификатором юридического лица или LEI). В качестве альтернативы можно использовать регистрационный номер или налоговый номер организации.

Как пользователю EPKI с сертификатами S/MIME, вам настоятельно рекомендуется прочитать наши статьи поддержки, в которых более подробно рассказывается о том, как это влияет на процесс проверки.

Для пользователей Enterprise PKI нажмите здесь.

А для пользователей API Enterprise PKI нажмите здесь.

Другие базовые требования S/MIME, на которые стоит обратить внимание

Базовые требования S/MIME определили методы проверки, которые следует использовать для подтверждения личности пользователя и его контроля над адресами электронной почты. Это: проверка контроля почтового ящика через сообщение электронной почты, проверка полномочий почтового ящика через домен и проверка заявителя как оператора почтового сервера(ов).

Кроме того, Базовые требования S/MIME также определили продолжительность проверки. Идентификация организации и физического лица не должна использоваться более 825 дней до предыдущей проверки. Аналогичным образом, проверка почтового сервера и контроля домена должна быть получена не менее чем за 398 дней до выдачи сертификата.

Нажмите здесь, чтобы узнать подробности о S/MIME BRs

Или свяжитесь со службой поддержки GlobalSign

Или, если вы еще не используете сертификаты S/MIME и заинтересованы в этом, вы можете связаться с нами здесь.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от GlobalSign

Полное руководство по 47-дневному сроку действия SSL/TLS-сертификатов: вопросы и ответы
GlobalSign

Полное руководство по 47-дневному сроку действия SSL/TLS-сертификатов: вопросы и ответы

SAN-лицензирование: решение для 47-дневных сертификатов
GlobalSign

SAN-лицензирование: решение для 47-дневных сертификатов

Повышение безопасности электронной почты с помощью Mark Certificates
GlobalSign

Повышение безопасности электронной почты с помощью Mark Certificates

Понимание рисков ИИ: 5 потенциальных опасностей искусственного интеллекта
GlobalSign

Понимание рисков ИИ: 5 потенциальных опасностей искусственного интеллекта

SAN-лицензирование: решение для 47-дневных сертификатов
GlobalSign

SAN-лицензирование: решение для 47-дневных сертификатов