Знаете ли вы, что первое электронное письмо было отправлено в 1971 году, более полувека назад? С годами способ отправки электронной почты менялся по мере развития технологий. Важность защиты электронной почты с помощью S/MIME заключается в обеспечении конфиденциальности, целостности и подлинности конфиденциальных сообщений, что обеспечивает надежную защиту от несанкционированного доступа и подделки.
S/MIME (Secure/Multipurpose Internet Mail Extension) — это широко используемый протокол, который впервые с момента своего появления теперь включен в состав форума CA/B (Certificate Authority/Browser Forum), устанавливающего отраслевые стандарты и руководства для повышения безопасности и надежности использования интернета. Изменения S/MIME, внедренные CA/B Forum, вступают в силу с 1 сентября 2023 года.
Базовые требования (BR) определяют минимально допустимые настройки и конфигурации для S/MIME.
Четыре различных типа проверки
С этими BR связано четыре различных типа проверки, которые содержат различную информацию, а именно:
- С проверкой почтового ящика (Mailbox-validated) — будет содержать только адрес электронной почты и/или серийный номер
- С проверкой организации (Organization-validated) — предназначено для использования организацией с указанием названия организации и ее адреса электронной почты
- С проверкой спонсора (Sponsor-validated) — содержит полное имя человека и корпоративную электронную почту, а также организацию, к которой он принадлежит
- С проверкой физического лица (Individual-validated) — включает полное имя человека и личный адрес электронной почты
GlobalSign уже предоставила эти процессы проверки в линейке продуктов PersonalSign.
Представляем поколения S/MIME
Наряду с этими типами сертификатов, S/MIME BR представил поколения для определения каждого профиля сертификата, а именно:
- Устаревший (Legacy) — модель, наиболее похожая на ту, что используется сегодня, но она будет выведена из эксплуатации, так как ее конфигурации могут устареть
- Строгий (Strict) — более четко определенные конфигурации, ориентированные на долгосрочное использование
- Многоцелевой (Multipurpose) — следует строгому профилю с определенными конфигурациями и имеет дополнительные опции для обеспечения гибкости при другом использовании
GlobalSign внедрит новый промежуточный сертификат для соблюдения Базовых требований для стандартных клиентов, и они вступят в силу 28 августа 2023 года.
Для получения дополнительной информации мы рекомендуем вам ознакомиться с соответствующими статьями службы поддержки:
Если вы используете GCC, нажмите здесь.
Если вы используете Atlas, нажмите здесь.
Изменения в профилях EPKI: Идентификатор организации
Кроме того, при подаче новыми клиентами профиля S/MIME на проверку будет добавляться поле, и это затрагивает профили с информацией об организации, так как им потребуется добавить идентификатор организации или OID (также называемый идентификатором юридического лица или LEI). В качестве альтернативы может использоваться регистрационный номер или налоговый номер организации.
Как пользователю EPKI с сертификатами S/MIME настоятельно рекомендуется ознакомиться с нашими статьями поддержки, в которых приводятся более подробные сведения о том, как это влияет на процесс проверки.
Для пользователей Enterprise PKI нажмите здесь.
А для пользователей Enterprise PKI API нажмите здесь.
Другие базовые требования S/MIME, на которые следует обратить внимание
Базовые требования S/MIME определяют методы проверки, которые должны использоваться для подтверждения личности пользователя и его контроля над адресами электронной почты. К ним относятся: проверка контроля над почтовым ящиком с помощью сообщения электронной почты, проверка полномочий в отношении почтового ящика через домен и проверка заявителя в качестве оператора почтового сервера (серверов).
В дополнение к этому, Базовые требования S/MIME также определяют срок действия проверки. Личность организации и физического лица не должна использоваться более 825 дней с момента предыдущей проверки. Аналогичным образом, проверка почтового сервера и контроль домена должны осуществляться не менее чем за 398 дней до выдачи сертификата.
Нажмите здесь, чтобы узнать больше о базовых требованиях S/MIME
Или обратитесь в службу поддержки GlobalSign
Или, если вы все еще не используете сертификаты S/MIME и заинтересованы в них, вы можете связаться с нами здесь.





