- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
粤港电子签名证书互认证书策略
粤港电子签名证书互认证书策略
版本序号:1.0
工信部的对象标识符为: .2.1 (自然人) / .2.1 (法人)
香港资科办的对象标识符为: 2.16.3008.810.2.2012.1.0 (繁简体版本使用同一对象标识符)
生效日期: 2012年8 月10 日
粤港电子签名证书互认证书策略
版本序号:1.0
目录
一、适用证书范围 1
二、规范范围 1
三、总体责任 1
四、信息发布 2
(一)信息库 2
(二)电子认证服务机构信息发布 3
(三)发布时间或频率 4
五、身份标识与鉴别 4
(一)证书上的身份命名 4
(二)初次申请证书时的身份鉴别 5
(三)证书吊销请求時的身份鉴别 6
六、证书生命周期操作要求 6
(一)证书申请 6
(二)证书申请处理 6
(三)证书签发 7
(四)接受证书 7
(五)证书更新 7
(六)证书变更 8
(七)证书吊销和挂起 8
(八)密钥对和证书的使用 8
(九)证书状态服务 9
(十)终止证书服务/订购的结束 9
(十一)密钥托管与恢复 9
七、认证机构设施、管理和操作控制 9
(一)物理安全和环境控制 9
(二)过程控制 11
(三)人员安全 12
(四)事件纪录程序/审计流程 13
(五)记录归档 13
(六)事故处理、紧急应变、灾难恢复及业务持续 14
八、认证系统技术安全控制 14
(一)密钥对生成和安装 14
工信部的对象标识符为: .2.1 ( 自然人) / .2.1 (法人)
香港资科办的对象标识符为: 2.16.3008.810.2.2012.1.0 (繁简体版本使用同一对象标识符)
(二)电子认证服务机构密钥变更 15
(三)私钥保护和密码模块工程控制 15
(四)密钥对管理的其他方面 16
(五)计算机和网络安全控制 16
(六)系统开发控制 17
(七)时间戳 17
九、证书和证书吊销列表的描述 17
十、合规性 18
十一、赔偿限额、赔偿安排和法律解决 18
十二、信息保密 18
十三、附则 18
附件1.1:互认策略主要名词术语的两地对照表 19
附件1.2:《粤港两地电子签名证书互认技术标准列表和釆用措施》 21
工信部的对象标识符为: .2.1 ( 自然人) / .2.1 (法人)
香港资科办的对象标识符为: 2.16.3008.810.2.2012.1.0 (繁简体版本使用同一对象标识符)
一、适用证书范围
(一)本证书策略是核准由依据《中华人民共和国电子签名法》获得电子认证服务许可并在广
东省注册登记的第三方电子认证服务机构或依据香港特别行政区《电子交易条例》成立的认可核证
机关(以下统称为电子认证服务机构)签发的电子签名证书或认可数码证书(以下统称电子签名证
书)能否应用于粤港跨境电子交易的重要依据。
(二)本证书策略主要适用于粤港跨境电子交易使用的个人电子签名证书和组织机构电子签名
证书(以下简称为“个人证书”和“组织机构证书”,或统称为 “证书”)。本证书策略亦适用于签发
上述证书的电子认证服务机构本身的证书(以下简称为“电子认证服务机构本身的证书”)。
(三)本证书策略在规范签发上述证书的电子认证服务机构行为基础上,对规范证书持有人(以
下简称为“订户”)、证书依赖方(以下简称为“依赖方”)等参与方行为亦提出明确要求。
二、规范范围
本证书策略对电子认证服务机构有关证书的服务和管理提出以下规范性要求:
* 信息发布;
* 身份标识与鉴别;
* 证书生命周期操作要求;
* 认证机构设施、管理和操作控制;
文档评论(0)