美利体育登录入口官网: ETSI EN 319 412-4 V1.4.0 (2025-03)-2025 发布历史
ETSI EN 319 412-4 V1.4.0 (2025-03)-2025由欧洲电信标准协会 IX-ETSI 发布于 2025-03-01,并于 2025-03-01 实施。
ETSI EN 319 412-4 V1.4.0 (2025-03)-2025 电子签名和信任基础设施 (ESI) 证书配置文件 第4部分:网站证书的证书配置文件的最新版本是哪一版?
ETSI EN 319 412-4 V1.4.0 (2025-03)-2025已经是当前最新版本。
- 标准号
- ETSI EN 319 412-4 V1.4.0
- 发布时间
- 2025-03
- 标准名称
- 电子签名和信任基础设施 (ESI);证书配置文件;第 4 部分:网站证书配置文件
- 发布机构
- 欧洲电信标准协会 (ETSI)
- 文件关系说明
- 本文件是多部分交付件的第 4 部分,整个系列的完整详情可在第 1 部分 [i.5] 中找到。
- 专利声明(未识别专利)
- 本交付件可能包含由所有者主张和/或注册的商标和/或商号。ETSI 不拥有这些商标,除非指明为 ETSI 财产,且不转让使用或复制任何商标和/或商号的权利。提及这些商标不构成 ETSI 对与这些商标相关联的产品、服务或组织的认可。DECT?、PLUGTESTS?、UMTS?和 ETSI 标志是 ETSI 为其成员注册的商标。3GPP?、LTE?和 5G?标志是 ETSI 为其成员和 3GPP 组织合作伙伴注册的商标。oneM2M?标志是 ETSI 为其成员和 oneM2M 合作伙伴注册的商标。GSM?和 GSM 标志是 GSM 协会注册和拥有的商标。
- 提出和归口信息
- 本草案欧洲标准由 ETSI 技术委员会电子签名和信任基础设施 (ESI) 制定。
- 版本历史
- 2015 年 7 月 V1.0.1 发布为 ETSI TS 119 412-4(已撤回);2016 年 2 月 V1.1.1;2021 年 7 月 V1.1.4 变更请求以包含基于 ETSI EN 319 412-3 和 CABF 基线的替代证书配置文件;2023 年 4 月 V1.2.5 更新以按照 ETSI EN 319 411-1 为每个要求分配参考编号;变更请求#1 更新以与 ETSI EN 319 411-1 & 2 中的 Web 策略保持一致;2023 年 9 月 V1.3.1 发布为 EN;2024 年 8 月 V1.3.2 对 WEB-4.1.3-2 和 WEB-4.1.3-3 进行 minor 编辑更正以引用 WEB-4.1.3-4(变更请求#1);2025 年 2 月 V1.3.3 编辑修复(变更请求#2);2025 年 3 月 V1.4.0(草案)。
- 编制原因和目的
- ITU 和 ISO 发布了关于公钥认证的标准(ITU-T X.509 | ISO/IEC 9594-8),用于各种电子应用的安全通信和数据。欧盟第 910/2014 号法规定义了特定类型证书(称为“合格证书”)的要求。实施第 1999/93/EC 号指令并在欧洲及欧洲以外国家部署证书基础设施,导致了多种证书实现,其中一些被宣布为合格证书,而另一些则不是。CA/Browser 论坛发布了扩展验证证书指南和受信任的 TLS/SSL 证书颁发和管理基线要求,以缓解网站欺骗攻击。本文件旨在最大化在欧盟第 910/2014 号法规背景下以及更广泛的国际环境中,颁发和使用证书的系统的互操作性,同时满足 CA/Browser 论坛的要求。
- 分部分标准的各部分关系
- 本文件是多部分交付件的第 4 部分。
- 专利声明(涉及必要专利)
- 可能已声明对规范性交付件至关重要或可能至关重要的基本专利。这些基本知识产权的声明(如有)对 ETSI 成员和非成员公开,可在 ETSI SR 000 314 中找到,该文件可从 ETSI 秘书处获取。最新更新可在 ETSI IPR 在线数据库中获取。根据包括 ETSI IPR 政策在内的 ETSI 指令,ETSI 未进行关于知识产权基本性的调查,包括知识产权搜索。不能保证存在 ETSI SR 000 314(或 ETSI Web 服务器上的更新)中未引用的其他知识产权,这些知识产权可能、已经或将来可能对本文件至关重要。
- 与法规或其他标准的关系说明
- 本文件基于 CA/Browser 论坛基线要求、扩展验证指南以及本多部分交付件的其他部分。
- 风险分析或特殊提示
- 本交付件中的信息仅针对具有适当经验以根据普遍接受的工程或其他专业标准及适用法规理解和解释其内容的专业人士。未对产品和服务或供应商提出或暗示任何建议。ETSI 在任何情况下均不对利润损失或任何其他附带或后果性损害承担责任。本交付件中的任何软件均按“原样”提供,无任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和不侵犯知识产权的担保,ETSI 在任何情况下均不对因使用或无法使用软件而产生的任何损害(包括但不限于利润损失、业务中断、信息损失或任何其他经济损失)承担责任。
本文档为通过 TLS 协议 [i.1] 访问的网站证书指定了证书配置文件。本文档中定义的配置文件基于 CA/浏览器论坛基线要求 [2]、扩展验证指南 [3] 以及本多部分交付物的其他部分。本文档重点关注证书内容的要求。解码和处理规则的要求仅限于处理本文档中定义的证书内容所需的方面。仅在添加互操作性所需信息的情况下,才会指定进一步的处理要求。此配置文件可用于法人和自然人。对于颁发给法人的证书,该配置文件基于 CA/浏览器论坛 EV 配置文件 [3] 或基线要求 [2]。对于颁发给自然人的证书,该配置文件仅基于 CA/浏览器论坛基线要求 [2]。
| 术语 | 描述 |
BRG Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates | 公开信任证书颁发和管理的基本要求 |
DVCP Domain Validation Certificate Policy | 域名验证证书策略 |
EVCG Extended Validation Certificate Guidelines | 扩展验证证书指南 |
EVCP Extended Validation Certificate Policy | 扩展验证证书策略 |
IVCP Individual Validation Certificate Policy | 个人验证证书策略 |