:
随着信息化建设的不断深入,数字证书作为一种重要的身份认证方式,被广泛应用于各个领域。组织机构数字证书是指由认证机构颁发给组织机构的数字证书,用于证明该组织机构的身份和权利。为了保证组织机构数字证书的安全可靠性和互操作性,本标准制定了以下规定。
1. 技术要求
组织机构数字证书应符合国家密码管理局颁布的《数字证书技术规范》(GB/T 20918.1-2007)和《数字证书应用规范》(GB/T 20918.2-2007)的要求,并应采用国际公认的加密算法和哈希算法。
2. 证书格式
组织机构数字证书应采用X.509证书格式,并应符合国家密码管理局颁布的《数字证书格式规范》(GB/T 20918.3-2007)的要求。
3. 证书内容
组织机构数字证书应包含以下内容:
(1)证书持有人的名称和标识符;
(2)证书颁发机构的名称和标识符;
(3)证书有效期;
(4)证书用途;
(5)公钥;
(6)数字签名。
4. 证书颁发
组织机构数字证书应由认证机构颁发,颁发机构应符合国家密码管理局颁布的《数字证书服务管理规范》(GB/T 20918.4-2007)的要求,并应对证书持有人的身份进行严格的认证。
5. 证书管理
组织机构数字证书应由颁发机构进行管理,包括证书的存储、备份、更新、撤销等。
6. 证书使用
组织机构数字证书应用于证明组织机构的身份和权利,应在安全的环境下使用,并应遵守国家相关法律法规和政策规定。
7. 证书撤销
组织机构数字证书应在以下情况下被撤销:
(1)证书持有人的身份信息发生变化;
(2)证书持有人的私钥被泄露或遗失;
(3)证书颁发机构的资质发生变化;
(4)证书颁发机构的私钥被泄露或遗失;
(5)其他需要撤销证书的情况。
8. 证书验证
组织机构数字证书应在使用时进行验证,验证应包括证书的有效性、证书颁发机构的合法性、证书持有人的身份等方面。
相关标准:
GB/T 20918.1-2007 数字证书技术规范
GB/T 20918.2-2007 数字证书应用规范
GB/T 20918.3-2007 数字证书格式规范
GB/T 20918.4-2007 数字证书服务管理规范
GB/T 35275-2017 电子认证服务规范