美利体育登录入口官网

美利体育登录入口官网:ETSI EN 319 411-3-2013
电子签名与基础设施(ESI).发布证书的可信业务提供者的政策与安全要求.第3部分:发布公众密钥证书的证书权威机构的政策要求 版本1.1.1

Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 3: Policy requirements for Certification Authorities issuing public key certificates (V1.1.1)


标准号
ETSI EN 319 411-3-2013
发布
2013年
总页数
41页
发布单位
欧洲电信标准协会
当前最新
ETSI EN 319 411-3-2013
 
 
引用标准
1999/93/EC CWA 14167-2 CWA 14167-3 CWA 14167-4 EN 45011 ISO/IEC 15408 ISO/IEC 15945 ISO/IEC 17021 ISO/IEC 19790 ISO/IEC 27002 ISO/IEC 9594-8 ITU-T X.509 RFC 5280 TS 102 042 TS 102 158 TS 102 176-1 TS 119 403
被代替标准
ETSI EN 319 411-3-2012
 
 
本体
信任服务提供者 证书策略
适用范围
本文件规定了发行公钥证书的信任服务提供者(TSP)相关的策略要求。它定义了发证机构(CA)在运营和管理实践方面的策略要求,从而使订阅者、经TSP认证的主体以及依赖方能够确信证书在支持密码机制方面的适用性。策略要求以三种参考证书策略和一个框架的形式定义,TSP可利用该框架制作针对特定服务的证书策略。第一种参考策略定义了TSP提供与合格证书相同质量水平的要求,但不受电子签名指令(1999/93/EC [i.1])的法律约束,也不需要用户使用安全的用户(密码)美利体育官网首页网址。这被称为“标准化”证书策略(NCP)。预计NCP可作为实现合格证书策略(如EN 319 411-2 [i.5]中定义的质量水平)的基。皇艿缱忧┟噶睿1999/93/EC [i.1])的法律约束。除了NCP质量水平外,本文件还规定了两种NCP的替代变体,其要求可在通过风险分析证明服务级别替代方案合理的情况下使用。这些替代方案被称为:? 轻量级证书策略(LCP),用于风险评估证明无需承担满足NCP更严格要求(例如物理在。┒钔獬杀镜那榭觯? 扩展标准化证书策略(NCP+),用于认为需要安全用户美利体育官网首页网址的情况。在这些策略要求下颁发的证书可用于支持需要公钥认证的任何非对称机制,包括电子和数字签名、加密、密钥交换和密钥协商机制。本文件可由主管独立机构用作基。匀啡螩A按照公认实践提供可靠服务。订阅者和依赖方应查阅发行TSP的证书策略和认证实践声明,以获取其证书策略所涵盖的要求详情以及特定TSP如何实施该证书策略的详情。与TSP相关的策略要求包括注册、证书生成、证书分发、吊销管理、吊销状态以及在需要时提供安全主体美利体育官网首页网址的服务要求。支持其他受信任的第三方功能(如时间戳和属性证书)的范围不在本文件内。此外,本文件不涉及发证机构证书的要求,包括证书层次结构和交叉认证。本文件未规定如何由独立方评估已确定的要求,包括向此类独立评估方提供的信息要求,或对评估方本身的要求。注:有关依据本文件评估TSP流程和服务的指南,请参见TS 119 403 [i.2]。本文件引用EN 319 401 [10]作为所有类别TSP服务的通用策略一般要求。
术语描述
属性
attribute
绑定到实体的信息,用于指定实体的特征,如组成员身份或角色,或与该实体相关的其他信息
证书
certificate
用户公钥,加上一些其他信息,通过发行该证书的认证机构的私钥加密使其不可伪造
证书策略
Certificate Policy
表明证书适用于特定社区和/或具有共同安全要求的特定应用类别的命名规则集
证书吊销列表
Certificate Revocation List
经过签名的列表,表明一组证书不再被视为由证书发行者有效
认证机构
Certification Authority
被一个或多个用户信任以创建和分配证书的权威机构
认证实践声明
Certification Practice Statement
认证机构在颁发、管理、吊销、更新或重新密钥证书时所采用的实践声明
轻量级证书策略
Lightweight Certificate Policy
提供服务质量低于合格证书政策的证书策略
标准化证书策略
Normalized Certificate Policy
提供服务质量等同于合格证书政策的证书策略
公钥证书
Public-key certificate
用户公钥,加上一些其他信息,通过发行该证书的CA的私钥数字签名使其不可伪造
依赖方
relying party
接收证书并依赖该证书和/或使用该证书验证的数字签名的接收方
安全用户美利体育官网首页网址
secure user device
保存用户私钥的美利体育官网首页网址,保护该私钥免受侵害,并代表用户执行密码功能
主体
subject
在证书中识别为拥有与证书中给出的公钥相关联的私钥的实体
订阅者
subscriber
代表一个或多个主体向认证机构订阅的实体

美利体育登录入口官网: ETSI EN 319 411-3-2013相似标准


美利体育登录入口官网: 谁引用了ETSI EN 319 411-3-2013 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-25 10:11

美利体育(meili)官方网站_美利体育手机版下载