Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Osnovnye trebovaniya cab forum dlya smime ot globalsign
Dev48

© 2026 · All rights reserved.

Основные требования CA/B Forum для S/MIME от GlobalSign

Источник: GlobalSign

Основные требования CA/B Forum для S/MIME от GlobalSign

Источник: GlobalSign

Базовые требования (BR) описывают минимально допустимые параметры и конфигурации для S/MIME. Читайте этот блог для получения дополнительной информации.

26 сентября 2026 г.

Знаете ли вы, что первое электронное письмо было отправлено в 1971 году, более полувека назад? С годами способ отправки электронной почты менялся по мере развития технологий. Важность защиты электронной почты с помощью S/MIME заключается в обеспечении конфиденциальности, целостности и подлинности конфиденциальных сообщений, что обеспечивает надежную защиту от несанкционированного доступа и подделки.

S/MIME (Secure/Multipurpose Internet Mail Extension) — это широко используемый протокол, который впервые с момента своего появления теперь включен в состав форума CA/B (Certificate Authority/Browser Forum), устанавливающего отраслевые стандарты и руководства для повышения безопасности и надежности использования интернета. Изменения S/MIME, внедренные CA/B Forum, вступают в силу с 1 сентября 2023 года.

Базовые требования (BR) определяют минимально допустимые настройки и конфигурации для S/MIME.

Четыре различных типа проверки

С этими BR связано четыре различных типа проверки, которые содержат различную информацию, а именно:

  • С проверкой почтового ящика (Mailbox-validated) — будет содержать только адрес электронной почты и/или серийный номер
  • С проверкой организации (Organization-validated) — предназначено для использования организацией с указанием названия организации и ее адреса электронной почты
  • С проверкой спонсора (Sponsor-validated) — содержит полное имя человека и корпоративную электронную почту, а также организацию, к которой он принадлежит
  • С проверкой физического лица (Individual-validated) — включает полное имя человека и личный адрес электронной почты

GlobalSign уже предоставила эти процессы проверки в линейке продуктов PersonalSign.

Представляем поколения S/MIME

Наряду с этими типами сертификатов, S/MIME BR представил поколения для определения каждого профиля сертификата, а именно:

  • Устаревший (Legacy) — модель, наиболее похожая на ту, что используется сегодня, но она будет выведена из эксплуатации, так как ее конфигурации могут устареть
  • Строгий (Strict) — более четко определенные конфигурации, ориентированные на долгосрочное использование
  • Многоцелевой (Multipurpose) — следует строгому профилю с определенными конфигурациями и имеет дополнительные опции для обеспечения гибкости при другом использовании

GlobalSign внедрит новый промежуточный сертификат для соблюдения Базовых требований для стандартных клиентов, и они вступят в силу 28 августа 2023 года.

Для получения дополнительной информации мы рекомендуем вам ознакомиться с соответствующими статьями службы поддержки:

Если вы используете GCC, нажмите здесь.

Если вы используете Atlas, нажмите здесь.

Изменения в профилях EPKI: Идентификатор организации

Кроме того, при подаче новыми клиентами профиля S/MIME на проверку будет добавляться поле, и это затрагивает профили с информацией об организации, так как им потребуется добавить идентификатор организации или OID (также называемый идентификатором юридического лица или LEI). В качестве альтернативы может использоваться регистрационный номер или налоговый номер организации.

Как пользователю EPKI с сертификатами S/MIME настоятельно рекомендуется ознакомиться с нашими статьями поддержки, в которых приводятся более подробные сведения о том, как это влияет на процесс проверки.

Для пользователей Enterprise PKI нажмите здесь.

А для пользователей Enterprise PKI API нажмите здесь.

Другие базовые требования S/MIME, на которые следует обратить внимание

Базовые требования S/MIME определяют методы проверки, которые должны использоваться для подтверждения личности пользователя и его контроля над адресами электронной почты. К ним относятся: проверка контроля над почтовым ящиком с помощью сообщения электронной почты, проверка полномочий в отношении почтового ящика через домен и проверка заявителя в качестве оператора почтового сервера (серверов).

В дополнение к этому, Базовые требования S/MIME также определяют срок действия проверки. Личность организации и физического лица не должна использоваться более 825 дней с момента предыдущей проверки. Аналогичным образом, проверка почтового сервера и контроль домена должны осуществляться не менее чем за 398 дней до выдачи сертификата.

Нажмите здесь, чтобы узнать больше о базовых требованиях S/MIME

Или обратитесь в службу поддержки GlobalSign

Или, если вы все еще не используете сертификаты S/MIME и заинтересованы в них, вы можете связаться с нами здесь.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды
Wiz

Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Wiz названа лидером в исследовании The Forrester Wave™: Платформы проактивной безопасности, 3 квартал 2026 г.
Wiz

Wiz названа лидером в исследовании The Forrester Wave™: Платформы проактивной безопасности, 3 квартал 2026 г.

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Ещё от GlobalSign

Полный гид по вопросам и ответам о сроке действия SSL/TLS сертификатов на 47 дней
GlobalSign

Полный гид по вопросам и ответам о сроке действия SSL/TLS сертификатов на 47 дней

SAN-лицензирование: решение для 47-дневных сертификатов
GlobalSign

SAN-лицензирование: решение для 47-дневных сертификатов

Повышение безопасности электронной почты с помощью сертификатов Mark Certificates
GlobalSign

Повышение безопасности электронной почты с помощью сертификатов Mark Certificates

Понимание рисков ИИ: 5 потенциальных опасностей искусственного интеллекта
GlobalSign

Понимание рисков ИИ: 5 потенциальных опасностей искусственного интеллекта