
nenhum campo de Regras para Propósitos Específicos de Assinatura.
2.5.2.1 Regras do Signatário e do Verificador
2.5.2.1.1 Regras do Signatário
Este campo define as regras que DEVEM ser observadas e incluídas no pacote da assinatura pelo
signatário, no momento da assinatura digital do documento eletrônico. Todas as assinaturas geradas
segundo uma Política de Assinatura Aprovada ICP-Brasil DEVEM estar em conformidade com o
disposto no DOC-ICP-15.01, capítulo 4.
OBS.: Permite-se, adicionalmente, o uso de qualquer dos atributos e propriedades previstos nos
padrões CMS, CAdES, XMLDSIG e XAdES, definidos respectivamente na RFC 3852 [14], no
documento ETSI TR 102733 [7], na RFC 3275 [15] e no documento ETSI TS 102903 [10].
2.5.2.1.1.1 Dados Externos ou Internos a Assinatura
Neste item DEVE ser descrito se existe ou não a obrigatoriedade de inclusão do conteúdo assinado
(documento eletrônico) na assinatura digital.
No caso de o conteúdo não ser incluído, ou seja, se ele ficar externo ao pacote de assinatura digital,
DEVE ser descrita a forma de obter o conteúdo para verificação da assinatura.
2.5.2.1.1.2 Atributos ou Propriedades Assinados Obrigatórios
2.5.2.1.1.2.1 Neste item DEVEM ser relacionados os atributos ou propriedades que DEVEM
constar, obrigatoriamente, no pacote da assinatura digital no âmbito desta Política de Assinatura e
que são assinados juntamente com o documento eletrônico.
2.5.2.1.1.2.2 O documento DOC-ICP-15.01, capítulo 4, define os atributos ou propriedades
obrigatórios, para todos os formatos de assinatura digital ICP-Brasil.
2.5.2.1.1.3 Atributos ou Propriedades Não-Assinados Obrigatórios
2.5.2.1.1.3.1 Neste item DEVEM ser relacionados os atributos ou propriedades que DEVEM
constar, obrigatoriamente, no pacote da assinatura digital no âmbito desta Política de Assinatura, e
que não são assinados juntamente com o documento eletrônico.
2.5.2.1.1.3.2 O documento DOC-ICP-15.01, capítulo 4, define, os atributos ou propriedades
obrigatórios, para todos os formatos de assinatura digital ICP-Brasil.
2.5.2.1.1.3.3 A inclusão desses atributos ou propriedades não assinados PODE, opcionalmente, ser
realizada pelo verificador ao invés do signatário. Nestes casos DEVEM ser informados neste item
apenas os atributos que DEVEM ser incluídos pelo signatário. Os que DEVEM ser incluídos pelo
verificador DEVEM ser relacionados no item 2.5.2.1.2.1.
2.5.2.1.1.4 Referências à Cadeia de Certificação
2.5.2.1.1.4.1 Neste item DEVE ser descrito que todas as assinaturas digitais criadas com base nesta
Política de Assinatura DEVEM conter obrigatoriamente a referência ao certificado do signatário,
por meio do identificador Serial do Emissor.
2.5.2.1.1.5 Valores da Cadeia de Certificação
2.5.2.1.1.5.1 Neste item DEVE ser descrito se as assinaturas digitais criadas com base nesta Política
de Assinatura devem ou não conter, obrigatoriamente, os certificados do signatário bem como todos
os certificados da cadeia de certificação.
2.5.2.1.1.5.3 Caso o verificador possa encontrar um ou mais certificados da cadeia de certificação
através de alguma outra forma, PODE ser incluído na assinatura digital apenas o certificado do
signatário ou até mesmo nenhum dos certificados. Nestes casos, DEVE ser descrito de que forma os
certificados estarão disponíveis e podem ser utilizados para a verificação da assinatura.
2.5.2.1.1.6 Regras Adicionais do Signatário
Caso haja a necessidade de incluir regras adicionais relacionadas ao processo de Assinatura Digital
executado pelo signatário, estas DEVEM ser incluídas neste item.
2.5.2.1.2 Regras do Verificador
Este item descreve as regras de validação da Assinatura Digital, aplicáveis a atributos ou
propriedades não incluídos pelo signatário no momento da assinatura, os quais DEVEM então ser
incluídos pelo verificador.
2.5.2.1.2.1 Atributos Não-Assinados Obrigatórios
Este item DEVE conter obrigatoriamente os atributos descritos no item 2.5.2.1.1.3 que não são
incluídos pelo signatário.