anexo a la pc clase 2 persona jurÍdica de anf ac … · anexo pc clase 2 persona jurídica de anf...

61
ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC VERSIÓN 1.7 Este documento es propiedad de ANF Autoridad de Certificación. Está prohibida su reproducción y difusión sin autorización expresa de ANF Autoridad de Certificación Copyright © ANF Autoridad de Certificación Esta especificación ha sido preparada por ANF AC para liberar a terceras partes. NIVEL DE SEGURIDAD DOCUMENTO PÚBLICO

Upload: others

Post on 10-Aug-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

ANEXO A LA PC CLASE 2 PERSONA

JURÍDICA DE ANF AC VERSIÓN 1.7

Este documento es propiedad de ANF Autoridad de Certificación.

Está prohibida su reproducción y difusión sin autorización expresa de ANF Autoridad de Certificación

Copyright © ANF Autoridad de Certificación

Esta especificación ha sido preparada por ANF AC para liberar a terceras partes.

NIVEL DE SEGURIDAD

DOCUMENTO PÚBLICO

Page 2: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 2 de 61

ÍNDICE

1. Introducción .............................................................................. 3

1.4.1. Autoridades de Certificación ............................................................ 4

7.1. Perfil del Certificado ........................................................................ 9

7.1.1. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF ES

CA1 ...................................................................................................... 11

7.1.1.1. Certificado Clase 2 de Persona Jurídica (AUTENTICACION) (SHA-1)

........................................................................................................ 12

7.1.1.2. Certificado Clase 2 de Persona Jurídica (AUTENTICACION) (SHA256)

........................................................................................................ 16

7.1.1.3. Certificado Clase 2 de Persona Jurídica (FIRMA) (SHA-1) ............ 20

7.1.1.4. Certificado Clase 2 de Persona Jurídica (FIRMA) (SHA256) ........... 24

7.1.1.5. Certificado Clase 2 de Persona Jurídica (CIFRADO) (SHA-1) ......... 28

7.1.1.6. Certificado Clase 2 de Persona Jurídica (CIFRADO) (SHA256) ....... 32

7.1.2. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF

Clase SubCA1 ........................................................................................ 36

7.1.2.1. Certificado de Clase 2 de Persona Jurídica (FIRMA) (SHA-1)......... 37

7.1.3. Perfiles de certificados emitidos desde la Raíz ANF Server CA ............. 42

7.1.4. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF Root

1 CA ..................................................................................................... 48

7.1.5. Identificadores de objeto (OID) de los algoritmos ............................. 54

7.1.6. Formatos de nombre ..................................................................... 54

7.1.7. Restricciones de los nombres ......................................................... 54

7.1.8. Identificador de objeto (OID) de la Política de Certificación ................ 54

7.1.9. Uso de la extensión “Policy Constraints” .......................................... 55

7.1.10. Sintaxis y semántica de los calificadores de política ......................... 55

7.1.11. Tratamiento semántico para la extensión “Certificate Policy” ............ 55

7.1.12. Guía de cumplimentación de campos de los certificados ................... 55

7.1.13. Extensiones propietarias ANF AC ................................................... 56

Page 3: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 3 de 61

1. Introducción

La Declaración de Prácticas de Certificación de ANF AUTORIDAD DE

CERTIFICACIÓN, en su apartado “2.3. Frecuencia de las actualizaciones”, dispone

que la DPC y las Políticas serán publicadas cada vez que se produzca una

modificación.

En el día de hoy, 1 de junio de 2012, se ha procedido a la publicación de la Versión

1.7 de la Política de Certificación Clase 2 de Persona Jurídica, detectándose que la

misma padece de ciertos errores de edición, al no haber quedado reseñado en el

documento PDF publicado toda la información que conforma esta Política. Con el fin

de subsanar esta deficiencia, se procede a la publicación del presente Anexo que

pasa a ser parte integrante de la Política.

En consecuencia, y para evitar problemas de interpretación se reescriben

íntegramente los apartados afectados, que sustituyen a los anteriormente

publicados. En concreto, el apartado 1.4.1. Autoridades de Certificación y 7.1.

Perfil del Certificado.

Se ha detectado asimismo una errata al transcribir el OID de la Política. En

consecuencia, donde se específica OID 1.3.6.1.4.1.18332.2.4.1 debe entenderse

sustituido por OID 1.3.6.1.4.1.18332.2.4. Afecta al apartado 1.2 y pies de página

de la Política.

Page 4: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 4 de 61

1.4.1. Autoridades de Certificación

Esta PC afecta a las siguientes jerarquías de certificados de Clase 2 de Persona

Jurídica, con las distinciones que se establecen en los perfiles de certificados del

apartado 7.1 del presente documento:

- ANF Server CA. AC Raíz: Autoridad de Certificación de primer nivel. Esta

AC sólo emite certificados para sí misma y sus AC Subordinadas.

Únicamente está en funcionamiento durante la realización de las operaciones

para las que se establece. Sus datos más relevantes son:

Nombre distintivo CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Número de serie 01 34 4b

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2009-12-01 hasta 2021-12-01

Huella digital (SHA-1) ce a9 89 0d 85 d8 07 53 a6 26 28 6c da d7 8c b5

66 d7 0c f2

Page 5: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 5 de 61

- ANF Clase SubCA1: Autoridad de Certificación Subordinada de la AC Raíz

ANF Server CA. Su función es la emisión de certificados para los usuarios

finales de esta PKI de ANF AC. Sus datos más relevantes son:

Nombre distintivo CN = ANF Clase SubCA1

O = ANF Autoridad de Certificación

C = ES

Número de serie 03 81 f4

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2010-12-20 hasta 2020-12-17

Huella digital (SHA-1) ad 83 8c d6 22 7e df 9c 6c cd 8e f8 2e 47 5a f4 57

2c 8f 6c

El Certificado Raíz con CN = ANF Server CA que caduca el 2021, substituye al

Certificado Raíz emitido con fecha de caducidad 2015. El nuevo certificado ha sido

emitido SIN RENOVACIÓN de claves. Ambos Certificados Raíz son válidos hasta su

fecha de caducidad.

Hay que destacar que ambos certificados utilizan la misma clave privada, la misma

clave pública y el mismo nombre de CA. Este modelo de certificación con claves

compartidas recibe el nombre de ”Certificación Cruzada”.

Gracias a ello los certificados de usuarios finales emitidos hasta la fecha pueden

validarse tanto con la jerarquía basada en la CA que caduca en 2015 como con la

jerarquía basada en la CA que caduca en 2021.

Se recomienda utilizar los certificados de la jerarquía 2021 siempre que sea posible,

abandonando progresivamente el uso de la jerarquía 2015.

A continuación se muestra la jerarquía basada en el Certificado Raíz con CN = ANF

Server CA que caduca el 2015, y que utiliza la CA Subordinada con CN = ANF ES

CA1.

Page 6: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 6 de 61

- ANF Server CA. AC Raíz: Autoridad de Certificación de primer nivel. Esta

AC emite certificados para sí misma, sus AC Subordinadas y para los

usuarios finales. Únicamente está en funcionamiento durante la realización

de las operaciones para las que se establece. Sus datos más relevantes son:

Nombre distintivo CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Número de serie 29

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde el 2005-04-05 hasta 2015-04-03

Huella digital (SHA-1) b5 f8 84 ad eb 80 d6 9b 20 3e e3 91 01 21 1f 47 fa

77 44 59

- ANF ES CA1: Autoridad de Certificación subordinada de la AC Raíz. Su

función es la emisión de certificados para los usuarios finales de esta PKI de

ANF AC. Sus datos más relevantes son:

Nombre distintivo CN = ANF ES CA1

O = ANF Autoridad de Certificación

C = ES

Número de serie 03 05 6b

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Page 7: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 7 de 61

Periodo de validez Desde 2006-03-11 hasta 2014-03-09

Huella digital (SHA-1) 61 c6 fe c2 e1 57 9e f7 10 f6 8d 46 46 be 13 63 4f

03 3f 7e

- ANF Root CA. AC Raíz: Autoridad de Certificación de primer nivel. Esta AC

sólo emite certificados para sí misma y sus AC Subordinadas. Únicamente

está en funcionamiento durante la realización de las operaciones para las

que se establece. Sus datos más relevantes son:

Nombre distintivo CN = ANF Root CA

O = ANF Autoridad de Certificación

C = ES

Número de serie 05

Nombre distintivo del emisor CN = ANF Root CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2005-02-28 hasta 2015-02-26

Huella digital (SHA-1) d6 06 de eb 90 05 f5 f0 8c de d2 a9 5e 46 37 24

d6 90 8a b5

- ANF Root 1 CA: Autoridad de Certificación subordinada de la AC Raíz. Su

función es la emisión de certificados para los usuarios finales de esta PKI de

ANF AC. Sus datos más relevantes son:

Nombre distintivo CN = ANF Root 1 CA

O = ANF Autoridad de Certificación

C = ES

Page 8: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 8 de 61

Número de serie 14

Nombre distintivo del emisor CN = ANF Root CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2005-02-28 hasta 2013-02-26

Huella digital (SHA-1) 02 1e 3f b5 b6 ff 72 fb a2 98 9b 09 ab 93 fa 17 a9

dc 64 c5

Page 9: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 9 de 61

7.1. Perfil del Certificado

El certificado incorpora información estructurada conforme con el estándar X.509

v3 de la IETF, tal y como se especifica en la norma RFC 5280 Internet X.509 Public

Key Infrastructure Certificate and Certificate Revocation List (CRL).

Los certificados que son emitidos con la calificación de Certificados Electrónicos

Reconocidos (cualificados), cumplen los estándares:

- ETSI TS 101 862 v.1.2: Qualified Certificate Profile.

- RFC 3739 Internet X.509 Public Key Infrastructure: Qualified Certificates

Profile.

Dentro de los certificados, además de los campos comunes ya estandarizados, p.ej:

commonName (cuyo objectId es 2.5.4.3) o serialNumber (cuyo objectId es

2.5.4.5), se incluyen un conjunto de campos “propietarios” asociados al objeto

Identidad Administrativa, la cual aporta información relativa del suscriptor, o del

representante legal, o del responsable del certificado, o de todos ellos.

Para el objeto Identidad Administrativa, al tratarse de un conjunto de campos

propietarios, se han asignado ObjectId unívocos a nivel internacional.

Concretamente:

- Los campos referenciados con el OID 1.3.6.1.4.1.18332.x.x.*1, son

extensiones propietarias de ANF AC.

Los certificados que son expedidos con la calificación de reconocidos están

identificados en la extensión OID 1.3.6.1.5.5.7.1.3 que indica la existencia de una

lista de “QCStatements”, conforme al ETSI TS 101 862 v.1.2.1. Concretamente:

- La inclusión 0.4.0.1862.1.1. del valor «QcCompliance» establece la

calificación con la que se ha realizado la emisión «Certificado reconocido»

- QcEuRetentionPeriod determina el periodo de conservación de toda la

información relevante para el uso de un certificado, tras la caducidad de

este. En el caso de ANF AC, es de 15 años.

- QcLimitValue informa del límite monetario que asume la CA como

responsabilidad en la pérdida de transacciones a ella imputables. Además en

el caso de ANF AC, este valor de límite de responsabilidad se incluye en la

extensión propietaria del OID 1.3.6.1.4.1.18332.40.1.

*1 http://www.oid-info.com/get/

Page 10: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 10 de

61

Además, en la extensión CertificatePolicies “User Notice” se específica si el

certificado es emitido con la calificación de reconocido, y en caso de tratarse

de un perfil de certificado de Administración Pública especifica el nivel de

seguridad, medio o alto.

El periodo de validez del certificado está reseñado en Tiempo Coordinado Universal,

y codificado conforme a la RFC 3280.

La Clave Pública del Sujeto está codificada de acuerdo con RFC 5280.

La Firma, generada y codificada de acuerdo con RFC 5280.

En cuanto a las extensiones propietarias de ANF AC se encuentran todas ellas

referenciadas en el apartado 7.1.13 Extensiones propietarias ANF AC.

Page 11: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 11 de

61

7.1.1. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF ES CA1

Perfiles de certificados emitidos desde la Autoridad Intermedia cuyos datos más

relevantes son:

Nombre distintivo CN = ANF ES CA1

O = ANF Autoridad de Certificacion

C = ES

Número de serie 03 05 6b

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2006-03-11hasta 2014-03-09

Huella digital (SHA-1)

61 c6 fe c2 e1 57 9e f7 10 f6 8d 46 46 be 13 63

4f 03 3f 7e

Page 12: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 12 de

61

7.1.1.1. Certificado Clase 2 de Persona Jurídica (AUTENTICACION) (SHA-1)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA1WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

Page 13: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 13 de

61

G = Nombre del representante

SN = Dos apellidos del representante

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 1024 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Page 14: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 14 de

61

4. extKeyUsage

clientAuth, emailProtection

NO

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 15: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 15 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

16.

jurisdictionOfIncorporat

ionCountryName

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa

NO

*1 Non Repudiation (Content Commitment)

Page 16: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 16 de

61

7.1.1.2. Certificado Clase 2 de Persona Jurídica (AUTENTICACION) (SHA256)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA256WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

Page 17: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 17 de

61

G = Nombre del representante

SN = Dos apellidos del representante

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 2048 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Page 18: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 18 de

61

4. extKeyUsage

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 19: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 19 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

16.

jurisdictionOfIncorporat

ionCountryName

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa

NO

*1 Non Repudiation (Content Commitment)

Page 20: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 20 de

61

7.1.1.3. Certificado Clase 2 de Persona Jurídica (FIRMA) (SHA-1)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA1WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

Page 21: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 21 de

61

G = Nombre del representante

SN = Dos apellidos del representante

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 1024 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Page 22: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 22 de

61

4. extKeyUsage

clientAuth, emailProtection

NO

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 23: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 23 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

16.

jurisdictionOfIncorporat

ionCountryName

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa

NO

*1 Non Repudiation (Content Commitment)

Page 24: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 24 de

61

7.1.1.4. Certificado Clase 2 de Persona Jurídica (FIRMA) (SHA256)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA256WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

G = Nombre del representante

Page 25: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 25 de

61

SN = Dos apellidos del representante

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 2048 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Page 26: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 26 de

61

4. extKeyUsage

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 27: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 27 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

16.

jurisdictionOfIncorporat

ionCountryName

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa NO

*1 Non Repudiation (Content Commitment)

Page 28: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 28 de

61

7.1.1.5. Certificado Clase 2 de Persona Jurídica (CIFRADO) (SHA-1)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA1WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

G = Nombre del representante

SN = Dos apellidos del representante

Page 29: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 29 de

61

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 1024 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 0 SI

Non Repudiation *1 = 0

Key Encipherment = 1

Data Encipherment = 1

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

4. extKeyUsage

clientAuth, emailProtection NO

Page 30: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 30 de

61

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 31: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 31 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

*1 Non Repudiation (Content Commitment)

Page 32: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 32 de

61

7.1.1.6. Certificado Clase 2 de Persona Jurídica (CIFRADO) (SHA256)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

1. Versión V3

2. Serial Number Número secuencial único.

3. Signature Algorithm SHA256WithRSAEncryption

4. Issuer (emisor)

CN = Nombre de la CA emisora

Serial Number = CIF de la CA emisora

OU = ANF Clase 1 CA

O = ANF Autoridad de Certificación

L = Dirección CA emisora

ST = Provincia

C = País

5. Validez

notBefore

notAfter

2 años

Válido desde

Válido hasta

6. Subject

1.3.6.1.4.1.18838.1.1 =

NIF/PASAPORTE/NIE del

representante

CN = Nombre de la entidad

OU = Certificado Clase 2 de Persona

Jurídica

E = correo electrónico del titular

Serial Number = CIF de la entidad

Page 33: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 33 de

61

G = Nombre del representante

SN = Dos apellidos del representante

C = País (Código de país de dos

dígitos según ISO 3166-1).

7. Subject Public Key

Info

Algoritmo:

RSA Encryption

Longitud clave: 2048 mínimo

Campos de X509v3

1. Subject Key

Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

2. Authority Key

Identifier

Key Identifier

AuthorityCertIssuer

AuthorityCertSerialNumber

Derivada de utilizar la función de hash

sobre la clave pública de la CA emisora.

Conforme con RFC2459 & PKCS#1

Nombre de la CA a la que corresponde

la clave identificada en keyIdentifier

Número de serie del certificado de CA

NO

3. KeyUsage

Digital Signature = 0 SI

Non Repudiation *1 = 0

Key Encipherment = 1

Data Encipherment = 1

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

4. extKeyUsage

Page 34: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 34 de

61

5. Certificate Policies

Policy Qualifier ID

Policy CPS Location

- userNotice

1.3.6.1.4.1.18332.2.4

https://www.anf.es/AC/documentos/

Antes de aceptar este certificado,

compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

NO

Directory Name

Identidad Administrativa

8. Basic Constraints

Entidad final

CA: FALSE SI

9. CRLDistributionPoints

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección URL=

http://anf.es/AC/ANFESCA/ANFESCA.crl

NO

10. Auth. Information

Access

authorityInfoAccess

http://www.anf.es/AC/RC/ocsp NO

11. QcStatements

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor

NO

Page 35: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 35 de

61

Campos condicionados por el uso del certificado

13. businessCategory

[OID.2.5.4.15] Valores posibles: -

"PrivateOrganization" para Organización

privada -"GovernmentEntity" para

Entidad pública -"Business Entity" para

Empresa -"Non-comercial Entity" para

Entidad no comercial

NO

14.

jurisdictionOfIncorporat

ionLocalityName

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa (Opcional)

NO

15.

jurisdictionOfIncorporat

ionStateOrProvinceNam

e

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

16.

jurisdictionOfIncorporat

ionCountryName

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa NO

*1 Non Repudiation (Content Commitment)

Page 36: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 36 de

61

7.1.2. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF Clase SubCA1

Perfil de certificados emitidos desde la Autoridad Intermedia cuyos datos más

relevantes son:

Nombre distintivo CN = ANF Clase SubCA1

O = ANF Autoridad de Certificación

C = ES

Número de serie 03 81 f4

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde 2010-12-20 hasta 2020-12-17

Huella digital (SHA-1)

ad 83 8c d6 22 7e df 9c 6c cd 8e f8 2e 47 5a f4

57 2c 8f 6c

Page 37: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 37 de

61

7.1.2.1. Certificado de Clase 2 de Persona Jurídica (FIRMA) (SHA-1)

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

Issuer (Emisor)

Common Name (CN) ANF Clase SubCA1

SerialNumber G63287510

OrganizationalUnit

(OU) CA Intermedia ID SO

Organization (O ) ANF Autoridad de Certificacion

Locality (L) Barcelona (see current address at

https://www.anf.es/address/)

State (S) Barcelona

Country (C) ES

Subject

CommonName (CN ) Nombre de la entidad

SerialNumber CIF de la entidad

OrganizationalUnit

(OU) Clase 2 persona juridica

Page 38: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 38 de

61

GivenName (G) Nombre del representante

SurName (SN) Apellidos del representante

Email (E ) Dirección de correo electrónico facilitada

por el suscriptor

Country (C)

País

(Código de país de dos dígitos según ISO

3166-1)

1.3.6.1.4.1.18838.1.1 NIF/PASAPORTE/NIE del representante

Opcionales

Titulo (T)

Phone (2.5.4.20)

(2.5.4.23)

State (S)

Locality (L)

Postal Code(2.5.4.17)

(2.5.4.16)

Título / cargo

Teléfono

Fax

Provincia

Ciudad

Código Postal

STREET = Dirección

Campos de X509v3

Versión V3

Serial Number Identificador único del certificado. Menor

de 32 caracteres hexadecimales.

Signature Algorithm SHA1RSA

Signature Hash

Algorithm SHA1

Validez

notBefore

notAfter

(Máximo 2 años)

Válido desde

Válido hasta

Clave pública Octet string conteniendo la clave pública

del suscriptor

Page 39: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 39 de

61

Subject Key Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

Restricciones básicas

Tipo de asunto=Entidad final

Restricción de longitud de ruta=Ninguno

Directivas del

certificado

[1]Directiva de certificados:

Identificador de

directiva=1.3.6.1.4.1.18332.2.4

[1,1]Información de certificador de

directiva:

Id. de certificador de

directiva=CPS

Certificador:

https://www.anf.es/AC/documentos

[1,2]Información de certificador de

directiva:

Id. de certificador de

directiva=Aviso de usuario

Certificador:

Texto de aviso=Antes de

aceptar este certificado, compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se somete.

-Estado de vigencia

Acceso a la

información de la

entidad emisora

[1]Acceso a información de autoridad

Método de acceso=Protocolo de

estado de certificado en línea

(1.3.6.1.5.5.7.48.1)

Nombre alternativo:

Dirección

URL=http://www.anf.es/AC/RC/ocsp

Puntos de distribución

CRL

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección

URL=http://crl.anf.es/AC/ANFESCA1/ANF

ESCA1.crl

Page 40: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 40 de

61

Authority Key

Identifier

d5 37 ee c6 64 3d 6e 65 c6 58 ea 4b 83

4a dd 05 19 62 ce 2b NO

Uso de la clave

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Uso mejorado de

claves

Autenticación del cliente

(1.3.6.1.5.5.7.3.2)

Correo seguro (1.3.6.1.5.5.7.3.4)

NO

1.3.6.1.4.1.18332.19 Localizador AR

1.3.6.1.4.1.18332.19.1 Valor de la sesión de emisión (id-

arranque.Id-emisión)

1.3.6.1.4.1.18332.40

(Opcional)

Calificación con la que ha sido emitido el

certificado

1.3.6.1.4.1.18332.41

(Opcional) Limitación de uso del certificado

1.3.6.1.4.1.18332.41.1

(Opcional) Versión del PKCS15

1.3.6.1.4.1.18332.xx Extensiones propietarias de ANF AC que

están definidas en este Documento.

Declaraciones de

certificados calificados

QcStatements (opcional)

QcRetentionPeriod

OID 0.4.0.1862.1.3

15 años

NO

Page 41: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 41 de

61

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor con indicación de

la divisa EUR. La expresión 0!0F0F0 o

simplemente 0 EUR, presupone que el

emisor no asume responsabilidad

económica.

Algoritmo de

identificación SHA1

Huella digital Huella digital del certificado

*1 Non Repudiation (Content Commitment)

Page 42: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 42 de

61

7.1.3. Perfiles de certificados emitidos desde la Raíz ANF Server CA

Perfil de certificados emitidos desde la Autoridad Raíz cuyos datos más relevantes

son:

Nombre distintivo CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Número de serie 29

Nombre distintivo del emisor CN = ANF Server CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde el 2005-04-05 hasta 2015-04-03

Huella digital (SHA-1) b5 f8 84 ad eb 80 d6 9b 20 3e e3 91 01 21 1f 47

fa 77 44 59

Page 43: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 43 de

61

Perfil del Certificado de Clase 2 de Persona Física

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

Issuer (Emisor)

Common Name (CN) ANF Server CA

SerialNumber G-63287510

OrganizationalUnit (OU) ANF Clase 1 CA

Organization (O ) ANF Autoridad de Certificacion

Locality (L) Barcelona (see current address at

https://www.anf.es/address/ )

State (S) Barcelona

Country (C) ES

Subject

CommonName (CN ) Nombre de la entidad

SerialNumber CIF de la entidad

OrganizationalUnit (OU) Clase 2 persona juridica

GivenName (G) Nombre del representante

Page 44: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 44 de

61

SurName (SN) Apellidos del representante

Email (E ) Dirección de correo electrónico facilitada

por el suscriptor

1.3.6.1.4.1.18838.1.1 NIF/PASAPORTE/NIE del representante

Country (C)

País

(Código de país de dos dígitos según

ISO 3166-1) (Código de país de dos

dígitos según ISO 3166-1).

Opcionales

Titulo (T)

Phone (2.5.4.20)

(2.5.4.23)

State (S)

Locality (L)

Postal Code(2.5.4.17)

(2.5.4.16)

Título / cargo

Teléfono

Fax

Provincia

Ciudad

Código Postal

STREET = Dirección

Campos de X509v3

Versión V3

Serial Number Identificador único del certificado.

Menor de 32 caracteres hexadecimales.

Signature Algorithm SHA1RSA

Signature Hash

Algorithm SHA1

Validez

notBefore

notAfter

(Máximo 2 años)

Válido desde

Válido hasta

Clave pública Octet string conteniendo la clave

pública del suscriptor

Page 45: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 45 de

61

Subject Key Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

Restricciones básicas Tipo de asunto=Entidad final

Restricción de longitud de ruta=Ninguno

Bases del certificado

[1]Directiva de certificados:

Identificador de

directiva=1.3.6.1.4.1.18332.2.4

[1,1]Información de certificador de

directiva:

Id. de certificador de

directiva=CPS

Certificador:

https://www.anf.es/AC/documentos

[1,2]Información de certificador de

directiva:

Id. de certificador de

directiva=Aviso de usuario

Certificador:

Texto de aviso=Antes de

aceptar este certificado, compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Estado de vigencia

Acceso a la información

de la entidad emisora

[1]Acceso a información de autoridad

Método de acceso=Protocolo de

estado de certificado en línea

(1.3.6.1.5.5.7.48.1)

Nombre alternativo:

Dirección

URL=http://www.anf.es/AC/RC/ocsp

Puntos de distribución

CRL

[1]Punto de distribución CRL

Nombre del punto de distribución:

Nombre completo:

Dirección

URL=http://www.anf.es/AC/RC/ANFACC

LASEA1.crl

Page 46: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 46 de

61

Authority Key Identifier

be 3b f6 b4 31 b7 73 24 48 39 c5 57 13

94 75 aa 9f 81 3f 2c

NO

Uso de la clave

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

Uso mejorado de claves

Autenticación del cliente

(1.3.6.1.5.5.7.3.2)

Correo seguro (1.3.6.1.5.5.7.3.4)

NO

1.3.6.1.4.1.18332.xx Extensiones propietarias de ANF AC que

están definidas en este Documento.

Declaraciones de

certificados calificados

QcStatements (opcional)

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor con indicación de

la divisa EUR. La expresión 0!0F0F0 o

simplemente 0 EUR, presupone que el

emisor no asume responsabilidad

económica.

NO

Page 47: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 47 de

61

BusinessCategory

(Opcional)

[OID.2.5.4.15] Valores posibles:

-"PrivateOrganization" para

Organización privada

-"GovernmentEntity" para Entidad

pública -"Business Entity" para Empresa

-"Non-comercial Entity" para Entidad no

comercial

NO

JurisdictionOfIncorpora

tionLocalityName

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa.

NO

JurisdictionOfIncorpora

tionStateOrProvinceNa

me

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

JurisdictionOfIncorpora

tionCountryName

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa NO

Algoritmo de

identificación SHA1

Huella digital Huella digital del certificado

*1 Non Repudiation (Content Commitment)

Page 48: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 48 de

61

7.1.4. Perfiles de certificados emitidos desde la Autoridad Intermedia ANF Root 1 CA

Perfil de certificados emitidos desde la Autoridad Intermedia cuyos datos más

relevantes son:

Nombre distintivo CN = ANF Root 1 CA

O = ANF Autoridad de Certificación

C = ES

Número de serie 14

Nombre distintivo del

emisor

CN = ANF Root CA

O = ANF Autoridad de Certificación

C = ES

Periodo de validez Desde el 2005-02-28 hasta 2013-02-26

Huella digital (SHA-1) 02 1e 3f b5 b6 ff 72 fb a2 98 9b 09 ab 93 fa 17 a9

dc 64 c5

Page 49: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 49 de

61

Perfil del Certificado de Clase 2 de Persona Jurídica

Campos de X509v1

CAMPO CONTENIDO

CRÍTICA

para

extensiones

Issuer (Emisor)

Common Name (CN) ANF Root 1 CA

SerialNumber G-63287510

OrganizationalUnit (OU) ANF Autoridad Intermedia

Organization (O) ANF Autoridad de Certificación

Locality (L) Barcelona (see current address at

https://www.anf.es/address/ )

State (S) Barcelona

Country (C) ES

Subject

CommonName (CN ) Nombre de la entidad

SerialNumber CIF de la entidad

OrganizationalUnit (OU) Clase 2 persona juridica

GivenName (G) Nombre del representante

Page 50: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 50 de

61

SurName (SN) Apellidos del representante

Email (E ) Dirección de correo electrónico facilitada

por el suscriptor

1.3.6.1.4.1.18838.1.1 NIF/PASAPORTE/NIE del representante

Country (C)

País

(Código de país de dos dígitos según

ISO 3166-1) (Código de país de dos

dígitos según ISO 3166-1).

Opcionales

Titulo (T)

Phone (2.5.4.20)

(2.5.4.23)

State (S)

Locality (L)

Postal Code(2.5.4.17)

(2.5.4.16)

Título / cargo

Teléfono

Fax

Provincia

Ciudad

Código Postal

STREET = Dirección

Campos de X509v3

Versión V3

Serial Number Identificador único del certificado.

Menor de 32 caracteres hexadecimales.

Signature Algorithm SHA512RSA

Signature Hash

Algorithm SHA512

Validez

notBefore

notAfter

(Máximo 2 años)

Válido desde

Válido hasta

Clave pública Octet string conteniendo la clave

pública del suscriptor

Page 51: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 51 de

61

Subject Key Identifier

Derivada de utilizar la función de hash

sobre la clave pública del sujeto

Conforme con RFC2459 & PKCS#1

NO

Restricciones básicas Tipo de asunto=Entidad final

Restricción de longitud de ruta=Ninguno

Bases del certificado

[1]Directiva de certificados:

Identificador de

directiva=1.3.6.1.4.1.18332.2.4

[1,1]Información de certificador de

directiva:

Id. de certificador de

directiva=CPS

Certificador:

https://www.anf.es/AC/documentos

[1,2]Información de certificador de

directiva:

Id. de certificador de

directiva=Aviso de usuario

Certificador:

Texto de aviso=Antes de

aceptar este certificado, compruebe:

-Condiciones, limitaciones y usos

autorizados según CP a la que se

somete.

-Extensión 1.3.6.1.4.1.18332.40,

calificación del certificado.

-Estado de vigencia

Acceso a la información

de la entidad emisora

[1]Acceso a información de autoridad

Método de acceso=Protocolo de

estado de certificado en línea

(1.3.6.1.5.5.7.48.1)

Nombre alternativo:

Dirección

URL=http://www.anf.es/AC/RC/root1

Puntos de distribución

CRL

[1]Punto de distribución CRL

Nombre del punto de distribución:

Page 52: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 52 de

61

Nombre completo:

Dirección

URL=http://www.anf.es/AC/RC/ANFRoo

t1.crl

Authority Key Identifier f0 c7 ac d0 49 ec 3b 83 c9 de ba 5e 0f

0e 11 fc cb 8f bb 23 NO

Uso de la clave

Digital Signature = 1 SI

Non Repudiation *1 = 1

Key Encipherment = 0

Data Encipherment = 0

Key Agreement = 0

Key Certificate Signature = 0

CRL Signature = 0

1.3.6.1.4.1.18332.xx Extensiones propietarias de ANF AC que

están definidas en este Documento.

Declaraciones de

certificados calificados

QcStatements (opcional)

QcRetentionPeriod

OID 0.4.0.1862.1.3

QcCompliance

OID 0.4.0.1862.1.1

QcLimitValue

OID 0.4.0.1862.1.2

15 años

Certificado reconocido

Importe límite de responsabilidad

asumido por el emisor con indicación de

la divisa EUR. La expresión 0!0F0F0 o

simplemente 0 EUR, presupone que el

emisor no asume responsabilidad

económica.

NO

Page 53: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 53 de

61

BusinessCategory

(Opcional)

[OID.2.5.4.15] Valores posibles:

-"PrivateOrganization" para

Organización privada

-"GovernmentEntity" para Entidad

pública -"Business Entity" para Empresa

-"Non-comercial Entity" para Entidad no

comercial

NO

JurisdictionOfIncorpora

tionLocalityName

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.1]

Localidad en la que está registrada la

empresa

NO

JurisdictionOfIncorpora

tionStateOrProvinceNa

me

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.2]

Provincia en la que está registrada la

empresa

NO

JurisdictionOfIncorpora

tionCountryName

(Opcional)

[OID: 1.3.6.1.4.1.311.60.2.1.3] País en

el que está registrada la empresa NO

Algoritmo de

identificación SHA1

Huella digital Huella digital del certificado

*1 Non Repudiation (Content Commitment)

Page 54: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 54 de

61

7.1.5. Identificadores de objeto (OID) de los algoritmos

Identificador de Objeto (OID) de los algoritmos Criptográficos:

- SHA1withRSAEncryption (1.2.840.113549.1.1.5)

- SHA256withRSAEncryption (1.2.840.113549.1.1.11)

Identificador de Objeto (OID) de Clave Pública:

- rsaEncryption (1.2.840.113549.1.1.1)

7.1.6. Formatos de nombre

Los certificados emitidos por ANF AC contienen el “Distinguished Name” X.500 del

emisor y el suscriptor del certificado en los campos “Issuer Name” y “Subject

Name” respectivamente.

El campo CN del “Subject Name” se cumplimenta obligatoriamente en mayúsculas,

prescindiendo de acentos y sustituyendo la letra “Ñ” por la “N” y la letra “Ç” por la

“C”. Esta característica se da únicamente en el atributo “Common Name”.

7.1.7. Restricciones de los nombres

Los nombres contenidos en los certificados están restringidos a “Distinguished

Name” X.500, únicos y no ambiguos.

Los atributos CN (“Common Name”) y “serialNumber” del DN serán los que

distingan a los DN entre sí.

7.1.8. Identificador de objeto (OID) de la Política de Certificación

El identificador de objeto definido por ANF AC para identificar la presente política es

el siguiente: 1.3.6.1.4.1.18332.2.4

Page 55: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 55 de

61

7.1.9. Uso de la extensión “Policy Constraints”

Según lo especificado en la Declaración de Prácticas de Certificación de ANF AC.

7.1.10. Sintaxis y semántica de los calificadores de política

No estipuladas.

7.1.11. Tratamiento semántico para la extensión “Certificate Policy”

La extensión “Certificate Policy” identifica la política que define las prácticas que

ANF AC asocia explícitamente con el certificado. Adicionalmente la extensión puede

contener un calificador de la política.

7.1.12. Guía de cumplimentación de campos de los certificados

Salvo lo reseñado en el apartado 7.1.6 sobre el campo CN del “Subject Name”, se

sigue lo recomendado por la RFC 5280, utilizando UTF-8 string, complementado por

la RFC 2279 mejorada en RFC 3629 (UTF-8, a transformation format of ISO

10646). En base a ello se codifican grupos de caracteres internacionales,

incluyendo caracteres del alfabeto latino con signos diacríticos (“Ñ”, “ñ”, “Ç”, “ç”,

“Ü”, “ü”, etc.) como por ejemplo, el carácter eñe (ñ), que se representa en Unicode

como 0x00F1.

Además, y con el fin de establecer un marco común en todos los certificados

emitidos en el ámbito de la PKI de ANF AC, se tratará de mantener las siguientes

recomendaciones en la emisión de certificados:

- Todos los literales se introducen en mayúsculas, con las excepciones del

nombre de dominio/subdominio y el correo electrónico, que estarán en

minúsculas.

- Se codificarán los nombres tal y como aparecen en la documentación

acreditativa.

Page 56: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 56 de

61

- Respecto a los apellidos de personas físicas, se debe incluir obligatoriamente

el PRIMER Y SEGUNDO APELLIDO, separados únicamente por un espacio en

blanco, de acuerdo con lo indicado en el DNI/NIE. En caso de no existir el

segundo apellido, se dejará en blanco (sin ningún carácter).

- Incluir obligatoriamente el número de DNI/NIE, junto con la letra de control,

de acuerdo con lo indicado en el DNI/NIE.

- Se puede incluir opcionalmente el literal “DNI” antes del número de

DNI/NIE.

- Incluir obligatoriamente el SÍMBOLO “/” que separe el nombre y apellidos del

número de DNI o dirección de correo electrónico, en el caso incluirlos en el

mismo campo.

- Se puede incluir opcionalmente un literal que identifique la tipología del

certificado, por ejemplo (AUTENTICACIÓN), (FIRMA) o (CIFRADO). Este

identificador siempre estará al final del CN y entre paréntesis.

- Con el fin de mantener el atributo de unicidad de nombre, en los certificados

emitidos bajo seudónimo, ANF AC incorpora un número secuencial( por

ejemplo SEUDONIMO xxxx, SEUDONIMO 743). Los solicitantes solo pueden

disponer de un certificado de seudónimo vigente con la clasificación de

VOTO, p.ej. SEUDONIMO xxxx (VOTO) P.ej. SEUDONIMO 743 (VOTO)

- No incluir tildes en los literales alfabéticos.

- No incluir más de un espacio entre cadenas alfanuméricas.

- No incluir caracteres en blanco al principio ni final de cadenas alfanuméricas.

- Se admite la inclusión de abreviaturas en base a una simplificación, siempre

que no supongan dificultad en la interpretación de la información.

- Se podrán eliminar los acentos, para garantizar la compatibilidad técnica.

- El campo “User Notice” no tendrá más de 200 caracteres.

7.1.13. Extensiones propietarias ANF AC

A continuación se muestran las extensiones propietarias que ANF AC puede

introducir en los certificados expedidos. Junto con el OID asignado se especifica que

valor contiene.

Page 57: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 57 de

61

OID Valor contenido

1.3.6.1.4.1.18332.10.1 Nombre representante legal

1.3.6.1.4.1.18332.10.2 Primer apellido representante legal

1.3.6.1.4.1.18332.10.3 Segundo Apellido representante legal

1.3.6.1.4.1.18332.10.4 NIF representante legal

1.3.6.1.4.1.18332.10.5 Documento acreditativo representante legal

1.3.6.1.4.1.18332.10.6 Poderes mancomunados

1.3.6.1.4.1.18332.10.7 Dirección correo electrónico representante legal

1.3.6.1.4.1.18332.19 Localizador AR

1.3.6.1.4.1.18332.19.1 Localizador emisión (id-arranque.Id-emisión)

1.3.6.1.4.1.18332.20.1 Razón social

1.3.6.1.4.1.18332.20.2 CIF certificado

1.3.6.1.4.1.18332.20.3 Nombre

1.3.6.1.4.1.18332.20.4 Primer apellido

1.3.6.1.4.1.18332.20.5 Segundo apellido

1.3.6.1.4.1.18332.20.6 NIF titular

1.3.6.1.4.1.18332.20.7 Dirección

1.3.6.1.4.1.18332.32.10.1 Nombre del titular

Page 58: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 58 de

61

1.3.6.1.4.1.18332.32.10.2 Primer apellido del titular

1.3.6.1.4.1.18332.32.10.3 Segundo Apellido del titular

1.3.6.1.4.1.18332.40 Indica si el certificado es reconocido

1.3.6.1.4.1.18332.40.1 Límite de responsabilidad que la CA asume

1.3.6.1.4.1.18332.41 Limitación de uso del certificado

1.3.6.1.4.1.18332.41.1 Versión token software criptográfico PKCS#15

1.3.6.1.4.1.18332.42.1 Identificador Autoridad de Registro

1.3.6.1.4.1.18332.42.2 Autoridad de Registro Reconocida Nivel 1

1.3.6.1.4.1.18332.42.4 Autoridad de Registro Reconocida Nivel 2

1.3.6.1.4.1.18332.42.6 URL actas de emisión del certificado

1.3.6.1.4.1.18332.43 Automatización de limitaciones

1.3.6.1.4.1.18332.45.1 NIF Apoderado

1.3.6.1.4.1.18332.45.2 Nombre apoderado

1.3.6.1.4.1.18332.45.3 Primer apellido apoderado

1.3.6.1.4.1.18332.45.4 Segundo apellido apoderado

1.3.6.1.4.1.18832.45.5 Existe poder notarial

1.3.6.1.4.1.18332.47.1 UUID Dispositivo P&S

1.3.6.1.4.1.18332.47.2 UUID Dispositivo HW

Page 59: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 59 de

61

1.3.6.1.4.1.18332.47.3 Indica si el certificado está almacenado en un

dispositivo criptográfico

1.3.6.1.4.1.18332.60.1 Sistema micropagos activado

1.3.6.1.4.1.18332.60.4 Importe Limite Firma

1.3.6.1.4.1.18832.60.5 Moneda del importe máximo

1.3.6.1.4.1.18332.60.6 @rating COFACE

1.3.6.1.4.1.18832.80 Tipo documento representante

1.3.6.1.4.1.18832.80.1 Entidad

1.3.6.1.4.1.18832.80.2 Fecha de expedición Documentación ACR

1.3.6.1.4.1.18832.80.3 Registro

1.3.6.1.4.1.18832.80.4 Inscripción

1.3.6.1.4.1.18832.80.5 Fecha de inscripción Documentación ACR

1.3.6.1.4.1.18332.90 Aspectos profesionales o empresariales descriptivos

de la actividad

1.3.6.1.4.1.18332.90.1 Sufijo 1 extensión 90

1.3.6.1.4.1.18332.90.2 Sufijo 2 extensión 90

1.3.6.1.4.1.18332.90.3 Sufijo 3 extensión 90

1.3.6.1.4.1.18332.91 Fecha creación empresa

1.3.6.1.4.1.18332.92 Marcas o denominaciones comerciales que emplea

1.3.6.1.4.1.18332.92.1 Sufijo 1 extensión 92

Page 60: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 60 de

61

1.3.6.1.4.1.18332.92.2 Sufijo 2 extensión 92

1.3.6.1.4.1.18332.92.3 Sufijo 3 extensión 92

1.3.6.1.4.1.18332.93 Ámbito geográfico en que desarrolla su actividad

1.3.6.1.4.1.18332.93.1 Sufijo 1 extensión 93

1.3.6.1.4.1.18332.93.2 Sufijo 2 extensión 93

1.3.6.1.4.1.18332.93.3 Sufijo 3 extensión 93

1.3.6.1.4.1.18332.94 Direcciones de sedes, teléfonos, fax, sitios web de

localización

1.3.6.1.4.1.18332.94.1 Sufijo 1 extensión 94

1.3.6.1.4.1.18332.94.2 Sufijo 2 extensión 94

1.3.6.1.4.1.18332.94.3 Sufijo 3 extensión 94

1.3.6.1.4.1.18332.95 Compañías con las que se relaciona

1.3.6.1.4.1.18332.95.1 Sufijo 1 extensión 95

1.3.6.1.4.1.18332.95.2 Sufijo 2 extensión 95

1.3.6.1.4.1.18332.95.3 Sufijo 3 extensión 95

1.3.6.1.4.1.18332.96: Entidades bancarias con las que mantiene relaciones

1.3.6.1.4.1.18332.96.1 Sufijo 1 extensión 96

1.3.6.1.4.1.18332.96.2 Sufijo 2 extensión 96

1.3.6.1.4.1.18332.96.3 Sufijo 3 extensión 96

Page 61: ANEXO A LA PC CLASE 2 PERSONA JURÍDICA DE ANF AC … · Anexo PC Clase 2 Persona Jurídica de ANF AC Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1 OID: 1.3.6.1.4.1.18332.2.4

Anexo PC Clase 2 Persona Jurídica

de ANF AC

Ref. AnexoCPClase2personajuridica.pdf Versión: 1.7.1

OID: 1.3.6.1.4.1.18332.2.4 Página 61 de

61

1.3.6.1.4.1.18332.97 Información económica referida a su actividad

1.3.6.1.4.1.18332.97.1 Sufijo 1 extensión 97

1.3.6.1.4.1.18332.97.2 Sufijo 2 extensión 97

1.3.6.1.4.1.18332.97.3 Sufijo 3 extensión 97

1.3.6.1.4.1.18332.98 Número empleados

1.3.6.1.4.1.18332.99 Número de distribuidores