S/MIME Baseline Requirementsが2023/09/01に発効

投票結果

バロット SMC-001 (S/MIME Baseline Requirements) の知的財産審査 (IPR) 期間が完了し、2022年10月25日から11月1日までに行われた投票結果(通過)が 2023年1月1日に確定した。
規定の内容は8か月後の2023年9月1日に発効となる。

S/MIME BRの投票結果は以下のとおり。

投票結果

証明書発行者

合計 22 票、棄権なし:

19 賛成: Asseco Data Systems SA (Certum)、Buypass AS、DigiCert、D-TRUST、eMudhra、Entrust、GDCA、GlobalTrust、HARICA、IdenTrust、MSC Trustgate Sdn Bhd、SECOM Trust Systems、Sectigo、SecureTrust、SSL.com 、SwissSign、Telia Company、TrustCor Systems、Visa、
3 反対: AC Camerfirma SA、AC Firmaprofessional SA、OISTE Foundation/WiseKey に投票する 3 つの発行者
0 棄権
Actalis からの賛成票は投票期間外に送信されたため、ここではカウントされません。

証明書の消費者

合計 4 票、棄権なし:

4 賛成: Apple、Mozilla、rundQuadrat、Zertificon
0 反対
0 棄権

ディスカッション (7 日以上)
開始時間: 2022 年 10 月 14 日 18:00 UTC
終了時間: 2022 年 10 月 21 日 18:00 UTC まで

承認のための投票 (7 日間)
開始時間: 2022 年 10 月 25 日 14:00 UTC
終了時間: 2022 年 11 月 1 日 14:00 UTC

知的財産審査 (IPR) レビュー(60日)

バロット SMC-001 の投票結果

S/MIME BRの本文

S/MIME Baseline Requirementsの内容(PDF)

S/MIME Baseline Requirementsの内容(github)

S/MIME BRの要点

S/MIME BRの引用より、一部を記載。

1.2 Document name and identification

サブジェクトのタイプによって区別される 4 つの証明書プロファイルについて説明する。

Certificate TypeDescription
Mailbox-validated
メールボックス認証
サブジェクトは subject:emailAddress および/または subject:serialNumber 属性に限定される。
Organization-validated
組織認証
サブジェクトに組織 (法人) 属性のみを含める。
Sponsor-validated
スポンサー認証[組織に属する個人認証]
subject:organizationName(関連する法人)属性と組み合わせて個人(自然人)属性を結合する。 スポンサー認証証明書の登録は、エンタープライズ RA によって実行される場合がある
Individual-validated
個人認証
サブジェクトには個人 (自然人) 属性のみが含まれる。

7.1.4.2.3 Subject DN attributes for mailbox-validated profile(メールボックス認証プロファイルのサブジェクトDN属性)

AttributeLegacyMultipurposeStrict
commonNameMAYMAYMAY
organizationNameSHALL NOTSHALL NOTSHALL NOT
organizationalUnitNameSHALL NOTSHALL NOTSHALL NOT
organizationIdentifierSHALL NOTSHALL NOTSHALL NOT
givenNameSHALL NOTSHALL NOTSHALL NOT
surnameSHALL NOTSHALL NOTSHALL NOT
pseudonymSHALL NOTSHALL NOTSHALL NOT
serialNumberMAYMAYMAY
emailAddressMAYMAYMAY
titleSHALL NOTSHALL NOTSHALL NOT
streetAddressSHALL NOTSHALL NOTSHALL NOT
localityNameSHALL NOTSHALL NOTSHALL NOT
stateOrProvinceNameSHALL NOTSHALL NOTSHALL NOT
postalCodeSHALL NOTSHALL NOTSHALL NOT
countryNameSHALL NOTSHALL NOTSHALL NOT
OtherSHALL NOTSHALL NOTSHALL NOT

7.1.4.2.4 Subject DN attributes for organization-validated profile(組織認証プロファイルのサブジェクトDN属性)

AttributeLegacyMultipurposeStrict
commonNameMAYMAYMAY
organizationNameSHALLSHALLSHALL
organizationalUnitNameMAYMAYMAY
organizationIdentifierSHALLSHALLSHALL
givenNameSHALL NOTSHALL NOTSHALL NOT
surnameSHALL NOTSHALL NOTSHALL NOT
pseudonymSHALL NOTSHALL NOTSHALL NOT
serialNumberMAYMAYMAY
emailAddressMAYMAYMAY
titleSHALL NOTSHALL NOTSHALL NOT
streetAddressMAYMAYSHALL NOT
localityNameMAYMAYMAY
stateOrProvinceNameMAYMAYMAY
postalCodeMAYMAYSHALL NOT
countryNameMAYMAYMAY
OtherMAYSHALL NOTSHALL NOT

7.1.4.2.5 Subject DN attributes for sponsor-validated profile(スポンサー認証[組織に属する個人認証]プロファイルのサブジェクトDN属性)

AttributeLegacy
(See Note 1)
Multipurpose
(See Note 2)
Strict
(See Note 2)
commonNameMAYMAYMAY
organizationNameSHALLSHALLSHALL
organizationalUnitNameMAYMAYMAY
organizationIdentifierSHALLSHALLSHALL
givenNameMAYMAYMAY
surnameMAYMAYMAY
pseudonymMAYMAYMAY
serialNumberMAYMAYMAY
emailAddressMAYMAYMAY
titleMAYMAYMAY
streetAddressMAYMAYSHALL NOT
localityNameMAYMAYMAY
stateOrProvinceNameMAYMAYMAY
postalCodeMAYMAYSHALL NOT
countryNameMAYMAYMAY
OtherMAYSHALL NOTSHALL NOT

Note:

  1. Legacy Generation profiles MAY omit the subject:givenNamesubject:surname, and subject:pseudonym attributes and include only the subject:commonName as described in Section 7.1.4.2.2(a).(Legacy Generation プロファイルは、セクション 7.1.4.2.2(a) で説明されているように、subject:givenName、subject:surname、および subject:pseudonym 属性を省略し、subject:commonName のみを含めることができる。)
  2. Multipurpose and Strict Generation profiles SHALL include either subject:givenName and/or subject:surname, or the subject:pseudonym.(多目的および厳密な生成プロファイルには、subject:givenName および/または subject:surname、または subject:pseudonym のいずれかを含める必要がある。)

7.1.4.2.6 Subject DN attributes for individual-validated profile(個人認証プロファイルのサブジェクトDN属性)

AttributeLegacy
(See Note 1)
Multipurpose
(See Note 2)
Strict
(See Note 2)
commonNameMAYMAYMAY
organizationNameSHALL NOTSHALL NOTSHALL NOT
organizationalUnitNameSHALL NOTSHALL NOTSHALL NOT
organizationIdentifierSHALL NOTSHALL NOTSHALL NOT
givenNameMAYMAYMAY
surnameMAYMAYMAY
pseudonymMAYMAYMAY
serialNumberMAYMAYMAY
emailAddressMAYMAYMAY
titleMAYMAYMAY
streetAddressMAYMAYSHALL NOT
localityNameMAYMAYMAY
stateOrProvinceNameMAYMAYMAY
postalCodeMAYMAYSHALL NOT
countryNameMAYMAYMAY
OtherMAYSHALL NOTSHALL NOT

Note:

  1. Legacy Generation profiles MAY omit the subject:givenNamesubject:surname, and subject:pseudonym attributes and include only the subject:commonName as described in Section 7.1.4.2.2(a).(Legacy Generation プロファイルは、セクション 7.1.4.2.2(a) で説明されているように、subject:givenName、subject:surname、および subject:pseudonym 属性を省略し、subject:commonName のみを含めることができる。)
  2. Strict and Multipurpose Generation profiles SHALL include either subject:givenName and/or subject:surname, or the subject:pseudonym.(Strict および Multipurpose Generation プロファイルには、subject:givenName および/または subject:surname、または subject:pseudonym のいずれかを含める必要がある。)

7.1.6.1 Reserved certificate policy identifiers(予約済み証明書ポリシー識別子)

次のCA/Browser Forum証明書のポリシー識別子は、CAがこれらの要件に準拠していると主張するためにCAが使用するために予約されている。

Certificate TypeGenerationPolicy Identifier
Mailbox-validatedLegacy2.23.140.1.5.1.1
Mailbox-validatedMultipurpose2.23.140.1.5.1.2
Mailbox-validatedStrict2.23.140.1.5.1.3
Organization-validatedLegacy2.23.140.1.5.2.1
Organization-validatedMultipurpose2.23.140.1.5.2.2
Organization-validatedStrict2.23.140.1.5.2.3
Sponsor-validatedLegacy2.23.140.1.5.3.1
Sponsor-validatedMultipurpose2.23.140.1.5.3.2
Sponsor-validatedStrict2.23.140.1.5.3.3
Individual-validatedLegacy2.23.140.1.5.4.1
Individual-validatedMultipurpose2.23.140.1.5.4.2
Individual-validatedStrict2.23.140.1.5.4.3

タイトルとURLをコピーしました