零信可信根证书认证计划生效日期:2022年4月20日 最后更新:2026年8月21日

1.计划概述

零信可信根证书认证计划(ZoTrus Trusted Root Program)旨在为全球用户提供安全、可信的数字体验。该计划管理着零信旗下所有产品(包括 零信浏览器和零信AI邮)的根证书信任库。

本计划面向全球所有符合要求的证书颁发机构(CA)开放,通过将CA的根证书预置到零信产品中,为用户访问网站、收发加密邮件等提供底层的信任基础。零信产品使用公钥基础设施(PKI)来保护和提升用户体验,支持RSA/ECC/SM2等多种密码算法。

我们承诺以公开、透明、中立的原则运营此计划,并持续与全球CA社区合作,共同维护互联网安全。

2.计划参与者基本义务

CA机构申请加入本计划,须满足以下基本要求:

  • 服务相关性:CA必须为使用零信产品的最终用户提供有价值的证书服务,根证书必须为零信产品用户提供广泛的价值
  • 合规性:CA必须严格遵守本计划的所有要求,并确保其颁发的证书符合相关国际标准(如CA/Browser Forum基线要求)或相关国密标准。
  • 审计要求:CA的根证书和所有能够颁发终端实体证书的中间证书,必须至少每年通过一次独立、合格的审计(具体要求见第3节)。
  • 透明度与披露:CA必须严格遵守其证书政策(CP)和/或认证业务规则(CPS)文件。如果CA预计任何根证书或中间证书的控制权或所有权发生任何变化,必须提前通知零信。根证书的信任不可转让。
  • 事件响应:CA必须制定并维护有效的事件响应和证书撤销计划。
  • 申请前提:申请加入零信可信根证书认证计划的CA,应在提交申请之前满足所有计划要求和政策要求。

3.不同证书类型的具体要求

3.1 使用RSA/ECC算法的证书颁发机构(CA)要求

3.1.1 审计要求:

  • 启用SSL/TLS的顶级根CA和所有能够颁发SSL/TLS证书的中间CA,必须至少每年根据以下标准之一进行审计:
    ✦ 证书颁发机构的WebTrust原则和标准 — SSL基线和网络安全(首选)
    ✦ ETSI EN 319 411-1 LCP和(DVCP或OVCP)
  • 启用扩展验证(EV)的顶级根CA和所有能够颁发EV SSL/TLS证书的中间CA,必须至少每年根据以下标准之一进行审计:
    ✦ 证书颁发机构的WebTrust原则和标准 — SSL基线和网络安全
    ✦ 证书颁发机构的WebTrust原则和标准 — 扩展验证SSL(首选)
    ✦ ETSI EN 319 411-1 NCP和EVCP

3.1.2 标准合规:

  • ✦ TLS/SSL CA必须始终遵守CA/Browser Forum基线要求,并在其CP和/或CPS中纳入并承诺遵守该基线要求。
  • ✦ EV SSL CA必须始终遵守CA/Browser Forum关于颁发和管理扩展验证证书的指南,并在其CP和/或CPS中纳入并承诺遵守该指南。

3.1.3 证书策略OID(RSA/ECC SSL证书):

TLS/SSL证书必须在证书策略(Certificate Policies)扩展中包含CA/Browser Forum保留的策略OID,以标示证书的验证级别,不接受CA自定义的OID:

  • ✦ 域名验证型(DV):2.23.140.1.2.1
  • ✦ 个人验证型(IV):2.23.140.1.2.3
  • ✦ 组织验证型(OV):2.23.140.1.2.2
  • ✦ 扩展验证型(EV):2.23.140.1.1

3.1.4 证书透明(CT)要求:

  • ✦ SSL证书必须支持国际证书透明(Certificate Transparency)机制,符合RFC 6962/RFC 9162标准。
  • ✦ 证书必须包含有效的证书透明签名数据(SCT),并由零信浏览器信任的CT日志系统签发。

3.2 使用SM2算法的证书颁发机构(CA)要求

3.2.1 国内CA

必须持有工信部和国密局颁发的有效CA许可证,并且拥有自己的SM2算法顶级根证书或国家根签发的中间证书,能颁发SM2 SSL/TLS证书。

3.2.2 国际CA

如果没有有效的中国CA许可证,则必须有WebTrust审计的年度报告,并且已在Microsoft/Mozilla/Google/Apple根证书认证计划中至少包含一个RSA/ECC根。此类CA的申请将根据具体情况决定是否接受。

3.2.3 证书策略OID(SM2 SSL证书)

国密SSL证书的证书策略(Certificate Policies)扩展中应包含《公共可信证书管理SSL服务器证书运营和管理要求》国密标准草案中定义的SM2 SSL证书策略OID或在此之前由零信技术定义的OID,以标示证书的验证级别,不接受CA自定义的OID:

  • ✦ 域名验证型(DV):1.2.156.10197.6.4.1.4.1 或 1.2.156.157933.31
  • ✦ 个人验证型(IV):1.2.156.10197.6.4.1.4.2 或 1.2.156.157933.31
  • ✦ 组织验证型(OV):1.2.156.10197.6.4.1.4.3 或 1.2.156.157933.32
  • ✦ 扩展验证型(EV):1.2.156.10197.6.4.1.4.4 或 1.2.156.157933.33

3.2.4 证书透明(CT)要求(国密):

  • ✦ 国密SSL证书必须支持国密证书透明(SM2 Certificate Transparency)机制,符合国密标准《证书透明体系框架》。
  • ✦ 国密SSL证书必须包含由零信浏览器信任的国密证书透明日志系统签发的SCT数据。

3.3 S/MIME邮件证书要求

为支持零信AI邮的自动加密功能,申请预置信任的CA若颁发S/MIME邮件证书,应满足以下要求:

  • ✦ CA应遵循CA/Browser Forum S/MIME Baseline Requirements。
  • ✦ 证书的subjectAltName扩展中必须包含rfc822Name或id-on-SmtpUTF8Mailbox。
  • ✦ 鼓励CA支持基于RFC 8823(ACME for S/MIME)的自动化证书签发流程,以便与零信AI邮的证书自动化功能无缝集成。

为了快速识别用户邮件证书类型,让零信AI邮能正确显示证书认证级别T1/T2/T3/T4标识,CA必须在最终用户电子邮件证书的证书策略(Certificate Policies)扩展中声明以下策略OID之一,否则一律默认显示T1标识:

显示级别 证书类型 国密OID 国际OID
T1 邮箱验证型(MV) 1.2.156.157933.31 2.23.140.1.5.1.2
T2 个人验证型(IV) 1.2.156.157933.32 2.23.140.1.5.4.2
T3 组织验证型(OV) 1.2.156.157933.33 2.23.140.1.5.2.2
T4 单位员工认证型(SV) 1.2.156.157933.34 2.23.140.1.5.3.2

3.4 文档签名证书要求

建议目前CA/浏览器论坛还没有发布文档签名证书基线要求,申请PDF文档数字签名和时间戳根证书预置信任的CA机构,其根证书必须已经预置Adobe AATL信任。PDF签名证书应遵循ISO 32000系列标准,并通过扩展密钥用法(Extended Key Usage)中的id-kp-documentSigning(OID: 1.3.6.1.5.5.7.3.36)来标识。

为了快速识用户证书类型,让零信浏览器和零信AI邮能正确显示证书认证级别 T1 / T2 / T3 / T4 标识,CA必须在其最终用户PDF文档签名证书的证书策略扩展中声明以下策略OID之一,否则一律默认显示T1标识。

显示级别 证书类型 国密OID 国际OID
T1 邮箱验证型(MV) 1.2.156.157933.41 2.23.140.1.5.1.2
T2 个人验证型(IV) 1.2.156.157933.42 2.23.140.1.5.4.2
T3 组织验证型(OV) 1.2.156.157933.43 2.23.140.1.5.2.2
T4 单位员工认证型(SV) 1.2.156.157933.44 2.23.140.1.5.3.2

3.5 内网SSL证书要求

鉴于国际标准不允许CA签发包含内部名称或保留IP地址的公网SSL证书,因为此类名称和IP地址无法根据相关验证标准进行验证,但是内网需要这类SSL证书实现HTTPS加密来保障内部Web系统的机密信息安全。为此,零信浏览器特制定内网SSL证书的CA要求。

  • 内网SSL证书是指SSL证书的"使用者可选名称(Subject Alternative Name)"字段包含了内部名称和/或保留IP地址的SSL证书。保留IP地址(Reserved IP Addresses)遵循国际组织IANA定义(IP V4IP V6),内部名称指非公网域名。
  • 签发内网SSL证书的CA可以提交用于签发内网SSL证书的专用根证书申请零信可信根认证计划,CA不得从签发公网SSL证书的根证书下签发内网SSL证书。
  • 内网SSL证书的"使用者(Subject)"字段必须是公网域名(FQDN),不得包含内部名称或保留IP地址,此公网域名用于CA验证此内网SSL证书的所有权,CA必须按照国际标准TLS BR的第3.2.2.4节或第3.2.2.5节要求完成域名控制权验证。
  • 内网SSL证书的"使用者可选名称(Subject Alternative Name)"必须至少有一个内部名称或保留IP地址,并且内部名称或保留IP地址只能包含在内网SSL证书的"使用者可选名称"字段中,CA无需验证这些内部名称和保留IP地址。但CA必须依据相关标准验证"使用者可选名称"字段中所有包含的公网域名和公网IP地址。
  • 内网SSL证书有效期可以是1-5年。
  • 为了快速识别内网SSL证书类型,让零信浏览器能正确显示证书认证级别 T1 / T2 / T3 / T4 标识,CA必须在其用户TLS/SSL证书的证书策略扩展中声明以下策略OID之一,否则一律默认显示T1标识。

    ✦ 内网DV SSL证书:1.2.156.157933.81 或 1.3.6.1.4.1.57933.81
    ✦ 内网IV SSL证书:1.2.156.157933.82 或 1.3.6.1.4.1.57933.82
    ✦ 内网OV SSL证书:1.2.156.157933.83 或 1.3.6.1.4.1.57933.83
    ✦ 内网EV SSL证书:1.2.156.157933.84 或 1.3.6.1.4.1.57933.84
  • 内网SSL证书中包含(6)指定的OID,则表明CA所签发的内网SSL证书满足以上(1)-(5)要求。对不满足要求的证书,零信浏览器显示为"不安全"。
  • 内网SSL证书的其他要求同公网SSL证书相关国际标准和国密标准。
  • 此要求同时适用于RSA/ECC算法内网SSL证书和SM2算法内网SSL证书。

3.6 根证书合规声明

CA加入零信可信根证书认证计划,即自动承诺其所有预置根证书下签发的最终用户证书,包括但不限于SSL/TLS证书、S/MIME邮件证书、PDF文档签名证书、代码签名证书、内网SSL证书、电子发票签名证书等,均严格遵守本计划第3节所规定的对应OID策略及零信产品的相关规定。

4.证书生命周期管理

  • 根证书有效期:新申请的根证书从提交之日起,有效期应不少于8年,不长于25年。
  • 证书撤销:CA必须维护可供公开查询的证书撤销列表(CRL)或在线证书状态协议(OCSP)服务,并确保其及时更新。
  • 证书续期与更新:CA应在根证书到期前及时提交续期申请,确保服务的连续性。

5.申请流程

  • 提交申请:符合条件的CA机构请填写申请表 (下载) ,并发送至指定邮箱:邮件
  • 初步审核:零信技术将对申请材料进行完整性审核。
  • 技术评估与测试:通过初步审核的CA将进入技术评估和兼容性测试阶段。
  • 正式批准与预置:通过所有评估后,CA的根证书将被纳入零信产品的信任库中,并在下一次产品更新时向用户推送。

6.政策更新与维护

零信技术保留随时更新本计划政策的权利。任何重大变更将提前通知已加入的CA机构,并给予合理的过渡期。本计划的最终解释权归零信技术所有。