<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    5.1 電子認證服務

    5.1 電子認證服務

    5.1.1 綜述

    電子認證服務機構向證書訂戶提供的服務內容包括:業務咨詢服務、業務辦理服務、技術支持服務、售后服務和司法支持服務。

    5.1.2 業務咨詢服務

    業務咨詢服務是指向客戶提供電子認證服務業務介紹、業務辦理流程、證書應用和電子認證服務相關法律法規的解讀,包括:
    a) 業務介紹——內容應包括電子認證服務機構所能簽發的業務種類、證書種類、適應范圍等;
    b) 業務辦理流程——內容應包括證書訂戶在辦理證書申請、撤銷、更新等業務時所應遵循的流程和提交的各種資料;
    c) 證書應用——內容應包括數字證書在應用系統中所能提供的功能和價值,操作方法等;

    5.1.3 業務辦理服務

    5.1.3.1 綜述

    業務辦理服務是針對證書訂戶提供包括證書申請、證書簽發、證書更新、密鑰更新、證書變更、證書撤銷和掛起、證書的有效性驗證、密鑰生成、備份和恢復、證書口令解鎖、證書補辦等在內的各種服務:
    a) 證書申請——是指訂戶向電子認證服務機構提出申請,并按照相關要求提供身份證明材料;
    b) 證書簽發——指電子認證服務機構受理用戶提出的證書申請,對申請材料的真實性進行鑒證,鑒證通過的,予以簽發證書;
    c) 證書更新——指訂戶使用的證書到期后如需繼續使用,應向電子認證服務機構提出申請;電子認證服務機構審核訂戶提交的資料,完成證書更新的服務過程;
    d) 證書密鑰更新——指訂戶生成一對新密鑰并申請為新公鑰簽發新證書的服務過程;
    e) 證書變更——指改變證書中除訂戶公鑰之外的信息而簽發新證書的服務過程;
    f) 證書的撤銷和掛起——指在訂戶合同期滿、丟失或私鑰泄漏的情況下進行證書的撤銷和掛起的服務過程;
    g) 證書的有效性驗證——指訂戶向電子認證服務機構申請驗證證書是否有效;
    h) 密鑰的生成、備份和恢復——指加密證書私鑰的生成、備份和恢復的過程;
    i) 證書口令解鎖——指訂戶由于某些原因導致忘記口令,應向電子認證服務機構提出申請;電子認證服務機構審核訂戶提交的資料,完成證書口令解鎖的過程;

    5.1.3.2 證書申請

    證書申請服務要求電子認證服務機構應告知申請者需提交的材料,提供材料正確的則接收申請材料。

    5.1.3.3 證書簽發

    電子認證服務機構或注冊機構應執行嚴格的鑒證流程和準則,對申請材料進行真實性鑒證,并根據結果對申請者給予批準受理或者拒絕受理的答復。予以批準受理的則簽發證書,證書簽發服務要求電子認證服務機構驗證注冊機構簽名和確認注冊機構的權限,并簽發證書。

    5.1.3.4 證書更新

    電子認證服務機構應明確告知證書訂戶需進行更新操作的情形、更新過程中對證書訂戶的要求、證書更新的請求及受理方式、更新證書的簽發及發布方式。

    5.1.3.5 證書密鑰更新

    證書訂戶下載證書更新時,如需要對密鑰對進行替換,電子認證服務機構應明確告知證書訂戶需進行更新操作的情形、更新過程中對證書訂戶的要求、證書更新的請求及受理方式、更新證書的簽發及發布方式。

    5.1.3.6 證書變更

     證書變更是指改變證書中除訂戶公鑰之外的信息而簽發新證書的情形。電子認證服務機構應明確告知證書訂戶需進行變更操作的情形、變更過程中對證書訂戶的要求、變更的請求及受理方式、變更證書的簽發及發布方式。

    5.1.3.7 證書的撤銷和掛起

    證書撤銷和掛起服務過程中,電子認證服務機構應明確證書撤銷和掛起的情形、請求撤銷和掛起權限以及撤銷和掛起請求的程序、處理流程、寬限期、處理時間、發布方式和依賴方檢查證書撤銷和掛起的要求。

    5.1.3.8 證書的有效性驗證

    電子認證服務機構應明確證書有效性驗證的操作特點,有效性驗證服務可用性說明,服務不可用時適用策略,有效性驗證服務其他可選特征。

    5.1.3.9 密鑰的生成、備份和恢復

    通過電子認證服務機構或其他可信第三方進行的客戶私鑰生成、備份和恢復相關的策略和業務實踐過程。包括客戶私鑰生成、備份、恢復和會話密鑰封裝和恢復過程。

    5.1.3.10 證書補辦

    電子認證服務機構應提供證書補辦服務,證書補辦過程中,應當告知訂戶補辦申請需提交的材料,電子認證服務機構對補辦申請及其申請者身份進行審核,情況屬實的予以辦理。

    5.1.3.11 證書口令解鎖

    證書口令解鎖過程中,電子認證服務機構應當告知訂戶提交解鎖申請需提交的材料,電子認證服務機構對口令解鎖申請及其申請者身份進行審核,情況屬實的予以辦理。

    5.1.4 技術支持服務

    技術支持服務是指電子認證服務機構在提供電子認證服務時提供相關的技術支持,包括數字證書管理、數字證書使用、數字證書存儲介質硬件設備使用、電子認證服務系統使用及各類數字證書應用(如證書登錄、證書加密、數字簽名和安全郵件等)等。
    電子認證服務過程中技術支持主要針對如下問題和故障,提供必要的支持方式:
    a) 問題——主要指證書使用或者證書相關應用過程中的技術問題,如:證書不能簽名等;
    b) 故障——主要指電子認證服務系統不能正常運行或者停止服務,如:系統崩潰、宕機等。
    電子認證服務過程中對技術問題或者技術故障可以分為如下3類:一般事件、嚴重事件和重大事件。
    a) 一般事件——系統部分出現故障,不影響系統整體運行,不影響業務處理或客戶提出的安全技術咨詢、索取技術資料、技術支持等;
    b) 嚴重事件——系統不能正常運轉或不穩定,但不影響主要業務的故障;
    c) 重大事件——系統停止服務或有嚴重錯誤,影響業務處理或對客戶造成巨大損失而產生嚴重后果和不良影響的故障,如:系統崩潰、宕機等。

    5.1.5 售后服務

    售后服務主要是對用戶在證書使用及證書相關應用中的意見、建議和投訴的處理,包括:
    a) 回訪——應制定回訪計劃和流程,記錄用戶意見和建議;
    b) 投訴——應公布投訴接收方式、記錄投訴內容、解決投訴問題;
    c) 糾紛處理——應按照CPS承諾的方式、內容進行處理;

    5.1.6 司法支持服務

    是指電子認證服務機構為使用數字證書服務的用戶提供的一種電子簽名驗證服務。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类