−
− "Key Usage", crítica: em certificados de assinatura digital, somente os bits digitalSignature,
nonRepudiation e keyEncipherment podem estar ativados; em certificados de sigilo, somente os bits
keyEncipherment e dataEncipherment podem estar ativados;
−
− "Certificate Policies", não crítica: deve conter o OID da PC correspondente e o endereço Web da
DPC da AC que emite o certificado;
−
− "CRL Distribution Points", não crítica: deve conter o endereço na Web onde se obtém a LCR
correspondente;
A ICP-Brasil também define como obrigatória a extensão "Subject Alternative Name", não crítica e com os
seguintes formatos:
Para certificado de pessoa física, 3 (três) campos otherName, contendo:
− OID = 2.16.76.1.3.1 e conteúdo = nas primeiras 8 (oito) posições, a data de nascimento do
titular, no formato ddmmaaaa; nas 11 (onze) posições subseqüentes, o Cadastro de Pessoa
Física (CPF) do titular; nas 11 (onze) posições subseqüentes, o número de Identificação Social
- NIS (PIS, PASEP ou CI); nas 15 (quinze) posições subseqüentes, o número do Registro Geral
- RG do titular; nas 6 (seis) posições subseqüentes, as siglas do órgão expedidor do RG e
respectiva UF.
−
− OID = 2.16.76.1.3.6 e conteúdo = nas 12 (doze) posições o número do Cadastro Especifico do
INSS (CEI) da pessoa física titular do certificado.
− OID = 2.16.76.1.3.5 e conteúdo = nas primeiras 12 (onze) posições, o número de inscrição do
Título de Eleitor; nas 3 (três) posições subseqüentes, a Zona Eleitoral; nas 4 (quatro) posições
seguintes, a Seção; nas 22 (vinte e duas) posições subseqüentes, o município e a UF do Título
de Eleitor.
−
Para certificado de pessoa jurídica, 4 (quatro) campos otherName, contendo, nesta ordem:
− OID = 2.16.76.1.3.4 e conteúdo = nas primeiras 8 (oito) posições, a data de nascimento do
responsável pelo certificado, no formato ddmmaaaa; nas 11 (onze) posições subseqüentes, o
Cadastro de Pessoa Física (CPF) do responsável; nas 11 (onze) posições subseqüentes, o
número de Identificação Social – NIS (PIS, PASEP ou CI); nas 15 (quinze) posições
subseqüentes, o número do RG do responsável; nas 6 (seis) posições subseqüentes, as siglas
do órgão expedidor do RG e respectiva UF;
−
− OID = 2.16.76.1.3.2 e conteúdo = nome do responsável pelo certificado;
−
− OID = 2.16.76.1.3.3 e conteúdo = Cadastro Nacional de Pessoa Jurídica (CNPJ) da pessoa
jurídica titular do certificado.
− OID = 2.16.76.1.3.7 e conteúdo = nas 12 (doze) posições o número do Cadastro Especifico do
INSS (CEI) da pessoa jurídica titular do certificado
Os campos otherName definidos como obrigatórios pela ICP-Brasil devem estar de acordo com as
seguintes especificações:
− O conjunto de informações definido em cada campo otherName deve ser armazenado como uma
cadeia de caracteres do tipo ASN.1 OCTET STRING.
−
− Quando os números de CPF, NIS (PIS, PASEP ou CI), RG, CNPJ, CEI, ou Título de Eleitor não
estiverem disponíveis, os campos correspondentes devem ser integralmente preenchidos com
caracteres "zero".
−
− Se o número do RG não estiver disponível, não se deve preencher o campo de órgão emissor e UF. O
mesmo ocorre para o campo de município e UF, se não houver número de inscrição do Título de
Eleitor.
−
− Todas informações de tamanho variável referentes a números, tais como RG, devem ser preenchidas
24