第1页共40页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共40页电子认证业务规则规范(试行)信息产业部电子认证服务管理办公室2005年4月第2页共40页第1页共40页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共40页说明为了规范电子认证业务规则的基本框架、主要内容和编写格式,根据目前电子认证系统大多采用基于非对称密钥的PKI技术的现状,参考国家标准化部门正在制定的相关标准,信息产业部电子认证服务管理办公室编制了电子认证业务规则规范(试行)
电子认证服务机构应参照本规范,结合电子认证业务的具体情况,编制电子认证业务规则
信息产业部电子认证服务管理办公室2005年4月第3页共40页第2页共40页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共40页电子认证业务规则规范(试行)一、电子认证业务规则的主要组成部分电子认证业务规则是电子认证服务机构对所提供的认证及相关业务的全面描述
电子认证业务规则包括责任范围、作业操作规范和信息安全保障措施等内容,主要由以下几部分组成
(一)概括性描述(二)信息发布与信息管理(三)身份标识与鉴别(四)证书生命周期操作要求(五)认证机构设施、管理和操作控制(六)认证系统技术安全控制(七)证书、证书吊销列表和在线证书状态协议(八)认证机构审计和其他评估(九)法律责任和其他业务条款二、主要组成部分的内容说明(一)概括性描述对电子认证业务规则进行概要性表述,给出文档的名称和标识,第4页共40页第3页共40页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共40页指出电子认证活动的参与者及证书应用范围,并说明对电子认证业务规则的管理,最后给出电子认证业务规则中使用的定义和缩写
1、概述对电子认证业务规则提供一个概要性介绍,也可用于对电子认证服务机构的