
c) PERFIL PARA ASSINATURAS DIGITAIS NA ICP-BRASIL – USO GERAL – DOC-
ICP-15.02 (este documento);
d) REQUISITOS MÍNIMOS PARA AS POLÍTICAS DE ASSINATURA NA ICP-BRASIL
– DOC-ICP-15.03 [11].
1.3 Recomenda-se a leitura prévia dos documentos listados nos itens 1.2.a) e 1.2.b) para melhor
compreensão do contexto deste normativo.
1.4 As diretrizes aqui constantes DEVEM ser observadas por todas as entidades da ICP-Brasil,
em especial pelos desenvolvedores de aplicações para geração/verificação de assinatura digital.
1.5 Este documento adota como referência, além das normas da ICP-Brasil, os padrões
internacionais relacionados no item 5 – BIBLIOGRAFIA.
2. TERMINOLOGIA
Os termos abaixo, quando encontrados ao longo deste documento grafados em maiúsculas, DE-
VEM ser interpretados conforme descrito neste item:
2.1 DEVE (D) - Esta palavra, ou os termos "EXIGIDO" ou "OBRIGATÓRIO, significa que a
definição é um requisito absoluto da especificação.
2.2 NÃO DEVE (ND) - Esta expressão significa que a definição é uma proibição absoluta na
especificação.
2.3 É RECOMENDADO (R) - Esta expressão, ou o adjetivo "RECOMENDADO", signifi-
ca que podem existir razões válidas, em circunstâncias particulares, para ignorar um ponto específi-
co, mas as implicações completas precisam ser entendidas e ponderadas cuidadosamente antes de
escolher um caminho diferente.
2.4 NÃO É RECOMENDADO (NR) - Esta expressão significa que podem existir razões
válidas, em circunstâncias particulares, em que o comportamento possa ser aceitável ou mesmo útil,
mas as implicações completas devem ser entendidas e ponderadas cuidadosamente, antes de se rea-
lizar qualquer comportamento descrito com este rótulo.
2.5 PODE (P) - Esta palavra, ou o adjetivo "OPCIONAL", significa que é um item verda-
deiramente opcional. Um implementador pode optar por incluir o item, enquanto outro pode omitir
o mesmo item. Uma aplicação que não inclui uma determinada opção DEVE estar preparada para
interoperar com outra aplicação que inclui aquela opção, embora talvez com funcionalidade reduzi-
da. No mesmo espírito, uma aplicação que inclui uma determinada opção DEVE estar preparada
para interoperar com outra aplicação que não a inclui (exceto, é claro, para o recurso que a opção
oferece.)
3. PERFIL DE ASSINATURA DIGITAL COM BASE NOS PADRÔES CMS / CAdES
3.1. Atributos assinados
Atributo Ref
[1]
Obrigatoriedade Requisitos adicionais / Observações
id-aa-ets-
commitmentType
5.11.
1
P O tipo de comprometimento empregado
DEVE ser reconhecido pelas partes
geradora e verificadora de modo que
ambas as partes estejam cientes das
implicações associadas ao seu uso, ou