美利体育登录入口官网

美利体育登录入口官网:ETSI TS 119 411-1-2015
电子签名和基础设施(ESI);颁发证书的信任服务提供商的政策和安全要求;第1部分:一般要求(V1.0.1;包括软盘)

Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 1: General requirements (V1.0.1; Includes Diskette)


标准号
ETSI TS 119 411-1-2015
发布
2015年
总页数
44页
发布单位
欧洲电信标准协会
当前最新
ETSI TS 119 411-1-2015
 
 
引用标准
ETSI TS 101 533-1 ETSI TS 102 042 ETSI TS 119 312 ETSI TS 119 401 ETSI TS 119 403 ETSI TS 119 411-2 ETSI TS 119 412-2 ETSI TS 119 412-3 ETSI TS 119 412-4 ETSI TS 119 421 ETSI TS 119 612 ISO 19005 ISO/IEC 15408 ISO/IEC 19790:2006 ISO/IEC 27002:2013
 
 
本体
信任服务提供者 证书策略
适用范围
本文档规定了适用于签发公钥证书(包括受信任网站证书)的信任服务提供者(TSP)的通用策略和安全要求。 策略和安全要求定义为对证书的颁发、维护和生命周期管理的要求。这些策略和安全要求支持在5.1条中定义的六个参考证书策略。 在7.1条中定义了用于定义在特定上下文中签发证书的TSP的策略要求框架,其中适用特定要求。 本文档适用于: ? 支持加密机制(包括数字签名和电子印章)的认证的一般要求; ? 颁发TLS/SSL证书的认证机构的一般要求; ? 用于身份验证和加密的加密技术的一般要求。 本文档不规定如何由独立方评估所确定的要求,包括向此类独立评估方提供的信息要求,或对这类评估人员的要求。 注:关于TSP流程和服务的评估指南,参见ETSI TS 119 403 [i.2]。本文档引用了ETSI TS 119 401 [8],其中包含了适用于所有类别TSP服务的一般策略要求。 然而,本文档在附件C中提供了签发证书的TSP(如本文档中所述)特有的策略要求检查表,包括独立于服务类型的通用要求(如ETSI TS 119 401 [8]中所述)。 本文档包含与CA/Browser Forum在EVCG [4]和BRG [5]中的要求一致的规定。
术语描述
审计员
auditor
评估是否符合给定需求文件规定要求的人员
证书
certificate
用户公钥,连同其他一些信息,通过颁发该证书的认证机构的私钥加密,使其不可伪造
证书策略
Certificate Policy (CP)
指明证书适用于特定社区和/或具有共同安全需求的某一类应用的规则集合
证书吊销列表
Certificate Revocation List (CRL)
表明一组证书不再被视为有效的签名列表
认证机构
Certification Authority (CA)
被一个或多个用户信任以创建和分配证书的机构
认证机构吊销列表
Certification Authority Revocation List (CARL)
包含不再被视为有效的颁发给认证机构的CA证书列表的吊销列表
认证实践声明
Certification Practice Statement (CPS)
认证机构在签发、管理、吊销、续期或重新密钥证书时采用的实践声明
交叉证书
Cross Certificate
用于在两个认证机构之间建立信任关系的证书
协调世界时
Coordinated Universal Time (UTC)
如ETSI TS 119 401所述
数字签名
digital signature
附加到数据单元或数据单元的加密变换,允许数据单元的接收方证明数据单元的来源和完整性并防止伪造
域验证证书
Domain Validation Certificate (DVC)
不包含验证的受主体组织身份信息,仅通过其域名标识受主体的证书
扩展验证证书
Extended Validation Certificate (EVC)
如EVCG所述
高安全区
high security zone
存放CA私钥或加密硬件的物理位置
组织验证证书
Organizational Validation Certificate(OVC)
包含受主体验证的组织身份信息的证书
公众信任证书
Publicly-trusted certificate (PTC)
由于其相应的根证书作为信任锚分发在广泛可用的应用软件中而受信任的证书
注册机构
Registration Authority (RA)
主要负责对证书主体进行标识和验证的实体
注册员
registration officer
负责验证签发证书所需信息并批准证书申请的人员
吊销员
revocation officer
负责操作证书状态变更的人员
根CA
root CA
位于TSP域最高级别的认证机构,用于签署下级CA
安全加密美利体育官网首页网址
secure cryptographic device
存储用户私钥、保护该私钥免受侵害,并代表用户执行签名或解密功能的美利体育官网首页网址
主体
subject
在证书中被标识为持有证书中给出的公钥关联的私钥的实体
下级CA
subordinate CA
其证书由根CA或其他下级CA签署的认证机构
信任锚
trust anchor
被依赖方信任并用于验证证书路径的实体

美利体育登录入口官网: ETSI TS 119 411-1-2015 中提到的仪器美利体育官网首页网址

安全加密美利体育官网首页网址

无特定型号,需符合ISO/IEC 19790及EAL 4以上标准
用于持有用户私钥、保护私钥免受侵害并执行签名或解密功能的美利体育官网首页网址,如CA用于生成私钥的美利体育官网首页网址

美利体育登录入口官网: ETSI TS 119 411-1-2015相似标准


美利体育登录入口官网: 谁引用了ETSI TS 119 411-1-2015 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-21 15:30

美利体育(meili)官方网站_美利体育手机版下载