美利体育登录入口官网

美利体育登录入口官网:ETSI EN 319 411-1-2021
电子签名和基础设施(ESI);颁发证书的信任服务提供商的政策和安全要求;第1部分:一般要求(V1.3.1)

Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 1: General requirements (V1.3.1)

2023-10

标准号
ETSI EN 319 411-1-2021
发布
2021年
总页数
56页
发布单位
欧洲电信标准协会
替代标准
ETSI EN 319 411-1-2023
当前最新
ETSI EN 319 411-1-2024
 
 
引用标准
ETSI EN 319 401 ETSI EN 319 403 ETSI EN 319 412-2 ETSI EN 319 412-3 ETSI EN 319 412-4 ETSI EN 319 421 ETSI TR 119 411-4 ETSI TS 101 533-1 ETSI TS 102 042 ETSI TS 119 312 ETSI TS 119 412-1 ETSI TS 119 431-1 ETSI TS 119 511 ETSI TS 119 612 ISO 19005 ISO/IEC 15408 ISO/IEC 19790:2012 ISO/IEC 27002:2013 ISO/IEC 9594-8
 
 
本体
信任服务提供商 证书策略 证书颁发机构
适用范围
本文件规定了用于颁发公钥证书(包括受信任的网站证书)的信任服务提供商(TSPs)的通用策略和安全要求。策略和安全要求是根据证书的颁发、维护及生命周期管理的要求定义的。这些策略和安全要求支持第4和第5条中定义的若干参考证书策略。在第7条中定义了定义在特定上下文中颁发证书的TSP策略要求的框架,该上下文适用特定要求。本文件涵盖了CA层次结构的要求,但仅限于支持本文件中规定的策略。它不包括用于其他目的的根CA和中间CA的要求。本文件适用于:支持加密机制的认证的一般要求,包括用于电子签名和电子印章的数字签名;颁发TLS/SSL证书的认证机构的一般要求;用于身份验证和加密的密码学的一般要求。本文件未规定如何由独立方评估所确定的要求,包括向此类独立评估方提供的信息要求,或对此类评估方的要求。 注:请参阅ETSI EN 319 403 [i.2] 获取关于评估TSP流程和服务的指导。本文件引用了ETSI EN 319 401 [8] 关于所有类别TSP服务通用的通用策略要求。本文件包含与CA/Browser论坛在EVCG [4] 和BRG [5] 中的要求一致的规定。
术语描述
审计师
auditor
评估符合给定要求文档中规定要求的个人
证书
certificate
用户的公钥,结合其他信息,通过颁发该证书的认证机构的私钥加密,使其不可伪造
证书策略
Certificate Policy (CP)
命名的一组规则,指示证书适用于特定社区和/或具有共同安全要求的应用类别
证书撤销列表
Certificate Revocation List (CRL)
签名列表,指示已被证书颁发机构撤销的一组证书
认证机构
Certification Authority (CA)
被一个或多个用户信任以创建和分配证书的权威机构
认证机构撤销列表
Certification Authority Revocation List (CARL)
包含已被证书颁发机构撤销的认证机构证书列表的撤销列表
认证实践声明
Certification Practice Statement (CPS)
认证机构在颁发、管理、撤销和更新或重新密钥证书时所采用的实践声明
协调世界时
Coordinated Universal Time (UTC)
如ETSI EN 319 401 [8]中所示
交叉证书
cross certificate
用于在两个认证机构之间建立信任关系的证书
数字签名
digital signature
附加到数据单元或数据单元的加密变换,允许数据单元的接收者证明数据源和完整性并防止伪造
域名
domain name
分配给域名系统节点的标签
域名验证证书
Domain Validation Certificate (DVC)
不包含验证的组织身份信息的证书,仅通过域名标识主体
扩展验证证书
Extended Validation Certificate (EVC)
按EVCG [4]定义的证书类型
高安全区
High security zone
持有根CA密钥的安全区的特定物理位置
个人验证证书
Individual Validation Certificate (IVC)
包含验证的个人身份信息证书的证书
组织验证证书
Organizational Validation Certificate (OVC)
包含验证的组织身份信息证书的证书
公开信任证书
Publicly-Trusted Certificate (PTC)
由于其对应的根证书作为信任锚分发给广泛可用的应用程序软件而被信任的证书
注册机构
Registration Authority (RA)
主要负责证书主体身份识别和验证的实体
注册官
registration officer
负责验证签发证书所需信息并批准认证请求的个人
撤销
revocation
在证书标明的到期日期之前永久终止证书的有效性
撤销官
revocation officer
负责操作证书状态变更的个人
根CA
root CA
位于TSP域最高级别的认证机构,用于签署从属CA
安全密码美利体育官网首页网址
secure cryptographic device
持有用户私钥,保护私钥免受泄露,并代表用户执行签名或解密功能的美利体育官网首页网址
安全区
secure zone
受物理和逻辑控制保护的区域,适当保护TSP使用的系统的机密性、完整性和可用性
短期证书
short-term certificate
有效期(即notBefore到notAfter,含)短于证书实践声明中规定的撤销请求最大处理时间的证书
主体
subject
证书中标识为持有与该证书中给出的公钥相关联的私钥的实体
从属CA
subordinate CA
其证书由根CA或另一个从属CA签署的认证机构
信任锚
trust anchor
被依赖方信任并用于验证认证路径中证书的实体

美利体育登录入口官网: ETSI EN 319 411-1-2021 中提到的仪器美利体育官网首页网址

安全密码美利体育官网首页网址

满足EAL 4或更高标准,或符合ISO/IEC 19790或FIPS PUB 140-2 Level 3要求的美利体育官网首页网址
用于持有用户私钥,保护私钥免受泄露,并代表用户执行签名或解密功能的美利体育官网首页网址

美利体育登录入口官网: ETSI EN 319 411-1-2021相似标准


美利体育登录入口官网: 谁引用了ETSI EN 319 411-1-2021 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-21 10:54

美利体育(meili)官方网站_美利体育手机版下载