编辑: 笔墨随风 | 2014-05-15 |
cfca.com.cn
1 中国金融认证中心 证书策略 (Certificate Policy Of CFCA) V3.0 版权归属中金金融认证中心有限公司 (任何单位和个人不得擅自翻印)
2015 年08 月 中国金融认证中心 China Financial Certification Authority 中金金融认证中心有限公司(CFCA)版权所有 http://www.cfca.com.cn
2 版本控制表版本 修改状态 修改说明 修改人 审核人/批准人 生效期 1.0 形成版本并 审核通过 CFCA 安委会
2011 年06 月2.0 修订 根据
2013 年4月7日安 委会评审结论修改相关 内容 赵改侠 CFCA 安委会
2013 年4月2.1 修订 依据 BR 的补充相关条款 赵改侠 CFCA 安委会
2014 年3月3.0 修订 根据最新 CPS 以及政策变 更修改,本CP 适应于 CFCA 所有 CPS. 赵改侠 张翼 CFCA 安委会
2015 年8月中国金融认证中心 China Financial Certification Authority 中金金融认证中心有限公司(CFCA)版权所有 http://www.cfca.com.cn
3 目录1概括性描述.7 1.1 概述.7 1.2 文档名称与标识.7 1.3 电子认证活动参与者.7 1.3.1 电子认证服务机构
7 1.3.2 注册机构.8 1.3.3 订户及证书类型.8 1.3.4 依赖方.8 1.3.5 其它参与者.8 1.4 证书应用.9 1.4.1 适合的证书应用.9 1.4.2 禁止的证书应用.9 1.5 策略管理.9 1.5.1 策略文档管理机构
9 1.5.2 联系方式.9 1.5.3 决定 CP 符合策略的机构
10 1.5.4 CP 批准程序.10 1.6 定义和缩写.11
2 信息发布与信息管理.11 2.1 信息库.11 2.2 认证信息的发布.11 2.3 发布的时间或频率.11 2.4 信息库访问控制.12
3 身份标识与鉴别.12 3.1 命名.12 3.1.1 名称类型.12 3.1.2 对名称意义化的要求
12 3.1.3 订户的匿名或伪名
12 3.1.4 解释不同名称形式的规则
13 3.1.5 名称的唯一性.13 3.1.6 商标的识别、鉴别和角色
13 3.2 初始身份确认.13 3.2.1 证明拥有私钥的方法
13 3.2.2 证书订户信息鉴别
13 3.2.3 互操作准则.14 3.3 密钥更新请求的标识与鉴别
14 3.3.1 常规密钥更新的标识与鉴别
15 3.3.2 吊销后密钥更新的标识与鉴别
15 3.4 证书变更.16 3.5 吊销请求的标识与鉴别
16 4 证书生命周期操作要求
16 中国金融认证中心 China Financial Certification Authority 中金金融认证中心有限公司(CFCA)版权所有 http://www.cfca.com.cn
4 4.1 证书申请.16 4.1.1 证书申请实体.16 4.1.2 注册过程与责任.16 4.2 证书申请处理.17 4.2.1 证书订户提交申请
17 4.2.2 执行识别与鉴别功能
17 4.2.3 证书申请批准和拒绝
18 4.2.4 处理证书申请的时间
19 4.3 证书签发.19 4.3.1 证书签发中注册机构和电子认证服务机构的行为
19 4.3.2 电子认证服务机构和注册机构对订户的通告
19 4.4 证书接受.19 4.4.1 构成接受证书的行为
19 4.4.2 电子认证服务机构对证书的发布
20 4.4.3 电子认证服务机构对其他实体的通告
20 4.5 密钥对和证书的使用.20 4.5.1 订户私钥和证书的使用
20 4.5.2 依赖方公钥和证书的使用
21 4.6 证书密钥更新.21 4.6.1 证书密钥更新的情形
22 4.6.2 请求证书密钥更新的实体
22 4.6.3 证书密钥更新请求的处理
22 4.6.4 颁发更新证书时对订户的通告
22 4.6.5 构成接受密钥更新证书的行为
22 4.6.6 电子认证服务机构对密钥更新证书的发布
22 4.6.7 电子认证服务机构对其他实体的通告