Sucerte
Sucerte
Sucerte
Verified
Digitally signed by
Francis Ferrer
Date: 2011.03.18
DIRECTORIO
09:00:19Firma
VET Superintendente
Reason: powered by
e.s.l.e. & zylk.net &
irontec
Location: Bilbao
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 1 DE: 29
EDICIN N: 2
FECHA: 01/2011
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 2 DE: 29
EDICIN N: 2
FECHA: 01/2011
CONTROL DE VERSIONES
VERSIN (EDICIN)
PUBLICACIN
1.1
Creacin
Abril 2008
1.2
Julio 2008
Clasificacin de la norma
Enero 2011
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 3 DE: 29
EDICIN N: 2
FECHA: 01/2011
NDICE
2. REFERENCIAS NORMATIVAS.............................................................................................5
3. DEFINICIONES Y TERMINOLOGAS...................................................................................5
5.1 Principio Bsico...............................................................................................................7
5.2 Consideraciones Generales............................................................................................7
5.3 Consideraciones Especficas........................................................................................10
6. ANEXOS...............................................................................................................................26
6.1 Anexo N 1 OID para la Infraestructura Nacional de Certificacin Electrnica............26
6.2 Anexo N 2 Distribucin de los OID para la Infraestructura Nacional de Certificacin
Electrnica ...........................................................................................................................28
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 4 DE: 29
EDICIN N: 2
FECHA: 01/2011
TRMITE
1.DIRECTORIO
NOMBRE
CARGO SUSCERTE
3. COMISIN ESPECIAL:
CARGO:
4. ESPECIALISTA(S) INVITADO(S):
NOMBRE
ENTIDAD
CARGO
SUSCERTE
OBSERVACIONES
RESPONSABLE DE LA EDICIN
COORDINADOR:
FECHA:
FIRMA:
SUPERINTENDENTE:
FECHA:
FIRMA:
FIRMA:
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 5 DE: 29
EDICIN N: 2
FECHA: 01/2011
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 6 DE: 29
EDICIN N: 2
FECHA: 01/2011
3. DEFINICIONES Y TERMINOLOGAS
A los efectos de esta norma se establecen las siguientes definiciones y
terminologas:
CERTIFICADO
ELECTRNICO
4. SMBOLOS Y ABREVIATURAS
A los efectos de esta norma se establecen los siguientes smbolos y abreviaturas:
AC
Autoridad de Certificacin.
AR
Autoridad de Registro.
ASN.1
DPC
HSM
ITU-T
International
Telecommunications
Union-Telecommunications.
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
NORMA SUSCERTE
N 032-01/11
PGINA: 7 DE: 29
EDICIN N: 2
FECHA: 01/2011
LSMDFE
OID
Identificador de Objeto.
PC
Poltica de Certificados.
PSC
RBV
RPLSMDFE
SUSCERTE
5. PROCEDIMIENTO
5.1 Principio Bsico
En esta norma se presenta la estructura de los OID para la Infraestructura Nacional
de Certificacin Electrnica, empleados para la distribucin de los campos en los
Certificados Electrnicos que pueden ser emitidos por los PSC, as como para las DPC
y Listas de Certificados Revocados, entre otros.
5.2 Consideraciones Generales
5.2.1
5.2.2
5.2.3
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 8 DE: 29
EDICIN N: 2
FECHA: 01/2011
AC
Raz
PSC
Pblico
PSC
Privado
Casos
Especial
es
5.2.4
5.2.5
5.2.6
5.2.7
5.2.8
De Uso Pblico
DIRECTORIO
Firma Superintendente
5.2.9
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 9 DE: 29
EDICIN N: 2
FECHA: 01/2011
5.2.10
5.2.11
5.2.12
5.2.13
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 10 DE: 29
EDICIN N: 2
FECHA: 01/2011
Tipo de Certificado
Dispositivo para
Generacin y
Almacenamiento del par
de claves
AC Raz
AC Principal de PSC
Hardware (HSM)
AC Subordinada PSC
Persona Natural
Persona Jurdica
Servidor y/o
Aplicaciones
5.3.14
Duracin
mxima
(aos)
Tamao
Mnimo del
par de claves
(bits)
20
4096
10
4096
4096
Software (guardados en
discos)
Hardware (token
criptogrfico)
Hardware (token
criptogrfico)
1024
Software (guardados en
discos)
Hardware (HSM)
2048
2048
2048
2048
5.3.15
5.2.16
5.2.17
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
5.2.18
NORMA SUSCERTE
N 032-01/11
PGINA: 11 DE: 29
EDICIN N: 2
FECHA: 01/2011
5.2.19
En
Venezuela,
SUSCERTE
administra
dichos
OID
para
la
Significado
Corresponde a
Nombre de la organizacin
relacionada con el CN
Nombre de la unidad
organizacional relacionada con
el CN
Country (pas)
Pas
Locality (localidad)
Localidad
State (estado)
Estado o Provincia
O
OU
ST
De Uso Pblico
DIRECTORIO
Firma Superintendente
5.3.2
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 12 DE: 29
EDICIN N: 2
FECHA: 01/2011
5.3.3
5.3.4
5.3.5
5.3.6
5.3.7
5.3.8
5.3.9
5.3.10
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
NORMA SUSCERTE
N 032-01/11
PGINA: 13 DE: 29
EDICIN N: 2
FECHA: 01/2011
Versin
V3
Serial
Algoritmo de firma
OU
VE (Pas)
acraiz@suscerte.gob.ve
(Direccin)
ST
(Estado)
OU
VE (Pas)
acraiz@suscerte.gob.ve
(Direccin)
ST
(Estado)
4096 bits
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 14 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
OtherName
N de Identif. OID 2.16.862.2.2 RIF-G-20004036-0
Identificador de clave del titular
(Subject Key Identifier)
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier)
key id
Identificador de la clave
issuer
serial
Nmero serial
Other Name
Other Name
Acceso a la Autoridad de
Informacin
(Authority Information Access)
OCSP, URI:http://ocsp.suscerte.gob.ve
Poltica de Certificados
(Certificate Policies)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 15 DE: 29
EDICIN N: 2
FECHA: 01/2011
Versin
V3
Serial
Algoritmo de firma
(Signature)
OU
VE (Pas)
acraiz@suscerte.gob.ve
(Direccin)
ST
(Estado)
OU
Pas
(correo electronico)
(Direccin)
ST
(Estado)
4096 bits
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 16 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
Other Name
Other Name
N de Identificacin
OID 2.16.862.2.2
RIF-G-20004036-0
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier).
key id
Identificador de la clave
issuer
serial
Nmero serial
Other Name
Other Name
OID 2.16.862.2.1
OID 2.16.862.2.2
Punto de distribucin de
Indica como se obtiene la informacin de LCR.
LCR (CRL Distribution Point) con SHA1 URI:http://www.suscerte.gob.ve/lcr/certificado-raizsha1crlder.crl
con SHA256 URI:http://www.suscerte.gob.ve/lcr/certificado-raizsha256crlder.crl
URI:ldap://acraiz.suscerte.gob.ve
Acceso a la Autoridad de
(Enlace al servicio OCSP). Campo opcional
Informacin (Authority
URI:http://ocsp.suscerte.gob.ve
Information Access)
Poltica de Certificados
(Certificate Policies)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 17 DE: 29
EDICIN N: 2
FECHA: 01/2011
Versin
V3
Serial
Algoritmo de firma
(Signature)
OU
Pas
(correo electronico)
(Direccin)
ST
(Estado)
OU
Pas
(correo electronico)
(Direccin)
ST
(Estado)
4096 bits
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 18 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
Other Name
Other Name
N de Identificacin
OID 2.16.862.2.2
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier).
key id
Identificador de la clave
issuer
serial
Nmero serial
Other Name
Other Name
OID 2.16.862.2.1
OID 2.16.862.2.2
Punto de distribucin de LCR Indica como se obtiene la informacin de LCR con SHA1 y/o con SHA256
(CRL Distribution Point)
del PSC
Acceso a la Autoridad de
Informacin (Authority
Information Access)
Indica el servicio del OCSP del PSC. (Enlace al servicio OCSP del PSC).
Campo opcional
Poltica de Certificados
(Certificate Policies)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 19 DE: 29
EDICIN N: 2
FECHA: 01/2011
OU
VE (Pas)
(Direccin)
ST
(Estado)
(Nombre de la persona)
OU
(Pas)
(correo electronico)
ST
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 20 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
OID 2.16.862.2.1
OID 2.16.862.2.2
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier).
key id
Identificador de la clave
issuer
serial
Nmero serial
Acceso a la Autoridad de
Informacin
(Authority Information Access)
Indica el servicio del OCSP del PSC. (Enlace al servicio OCSP del
PSC). Campo opcional
Poltica de Certificados
(Certificate Policies)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 21 DE: 29
EDICIN N: 2
FECHA: 01/2011
Versin
V3
Serial
OU
VE (Pas)
(Direccin)
ST
(Estado)
(Nombre de la Organizacin)
OU
(Pas)
(correo electrnico)
(Direccin)
ST
(Estado)
2.048 bits
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
NORMA SUSCERTE
N 032-01/11
PGINA: 22 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
otherName
OID 2.16.862.2.1
OID 2.16.862.2.2
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier).
key id
Identificador de la clave
issuer
serial
Nmero serial
Acceso a la Autoridad de
Informacin
(Authority Information Access)
Indica el servicio del OCSP del PSC. (Enlace al servicio OCSP del
PSC). Campo opcional
Poltica de Certificados
(Certificate Policies)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 23 DE: 29
EDICIN N: 2
FECHA: 01/2011
Versin
V3
Serial
SHA256 withRSAEncryption
OU
VE (Pas)
(Direccin)
ST
(Estado)
(Nombre de la Organizacin)
OU
(Pas)
(correo electrnico)
(Direccin)
ST
(Estado)
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 24 DE: 29
EDICIN N: 2
FECHA: 01/2011
EXTENSIONES
Restricciones bsicas
(Basic Constraint)
otherName
OID 2.16.862.2.1
OID 2.16.862.2.2
Identificador de clave del
titular
(Subject Key Identifier)
Identificador de clave de
Autoridad Certificadora
(Authority Key Identifier).
key id
Identificador de la clave
issuer
serial
Nmero serial
otherName
OID 2.16.862.2.2
Direccin IP
IP del servidor
DNS Primario
DNS
DNS Secundario
DNS (opcional)
Puntos de distribucin de
LCR
(CRLDistributionPoint)
Indica como se obtiene la informacin de LCR con SHA1 y/o con SHA256
del PSC
Acceso a la Autoridad de
Informacin
(Authority Information
Access)
Indica el servicio del OCSP del PSC. (Enlace al servicio OCSP del PSC).
Campo opcional
Poltica de Certificados
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
NORMA SUSCERTE
N 032-01/11
PGINA: 25 DE: 29
EDICIN N: 2
FECHA: 01/2011
VALOR
Versin (version)
Versin 2
Algoritmo de firma
(signature)
OID del algoritmo y, de ser necesarios, los parmetros asociados usados por
el certificador para firmar la LCR. SHA1 y SHA256 withRSAEncryption.
OU
Pas
(correo electronico)
(Direccin)
ST
(Estado)
Prxima actualizacin
(Next Update)
De Uso Pblico
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
DIRECTORIO
Firma Superintendente
NORMA SUSCERTE
N 032-01/11
PGINA: 26 DE: 29
EDICIN N: 2
FECHA: 01/2011
Valor
Proporciona un medio para identificar la clave pblica que corresponde a la
clave privada utilizada para firmar una LCR.
Othername
Nmero de LCR
(CRL Number)
Indica que una LCR es una LCR incremental o Delta LCR. Campo opcional
y de presentarse debe ser crtico.
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 27 DE: 29
EDICIN N: 2
FECHA: 01/2011
6. ANEXOS
6.1 Anexo N 1 OID para la Infraestructura Nacional de Certificacin
Electrnica
6.1.1
unvoca
de
los
elementos
dentro
de
la
OID
requeridos
en
la
Infraestructura
Nacional
de
Certificacin Electrnica.
6.1.3
joint-iso-itu-t(2) country(16)
6.1.4
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 28 DE: 29
EDICIN N: 2
FECHA: 01/2011
6.1.5
El
OID
joint-iso-itu-t(2)
country(16)
ve(862)
(2)
(2)
Natural - Nacionales:
Jurdica Nacionales:
De Uso Pblico
DIRECTORIO
Firma Superintendente
INFRAESTRUCTURA NACIONAL DE
CERTIFICACIN ELECTRNICA:
ESTRUCTURA, CERTIFICADOS Y LISTAS
DE CERTIFICADOS REVOCADOS
NORMA SUSCERTE
N 032-01/11
PGINA: 29 DE: 29
EDICIN N: 2
FECHA: 01/2011
DPC
joint-iso-itu-t (2)
country (16) ve (862) 1
joint-iso-itu-t (2)
country (16) ve (862)
(1)1
PC
VENEZUELA
Campos de Certificado
joint-iso-itu-t (2)
country (16) ve (862 )
joint-iso-itu-t (2)
country (16) ve (862)
(1)2
joint-iso-itu-t (2)
country (16) ve (862) 2
Uso reservado
joint-iso-itu-t (2)
country (16) ve (862) 3
joint-iso-itu-t (2)
country (16) ve (862)
10
Proveedor de Servicios de
Certificacin (PSC)
Acreditado
joint-iso-itu-t (2)
country (16) ve (862) 11
PSC Acreditado
joint-iso-itu-t (2)
country (16) ve (862)
11(1)
DPC
joint-iso-itu-t (2)
country (16) ve
(862) 11 (1) 1
PC
joint-iso-itu-t (2)
country (16) ve (862)
11 (1) 2
joint-iso-itu-t (2)
country (16) ve (862)
n
PSC Acreditado
joint-iso-itu-t (2)
country (16) ve (862)
11 (1) n
joint-iso-itu-t (2)
country (16) ve (862)
11( 2)
PSC Acreditado
joint-iso-itu-t (2)
country (16) ve
(862) 11 (3) n
De Uso Pblico