目 錄
1 范圍 1
2 系統(tǒng)接入總體要求 1
3 CA系統(tǒng)功能要求 1
4 CA系統(tǒng)接入接口要求 2
4.1 證書信息同步接口 2
4.2 黑名單信息同步接口 5
4.3 查詢證書信息接口 8
附錄 (資料性附錄) 名詞解釋 11
1 范圍
根據(jù)《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》相關(guān)要求,電子認(rèn)證服務(wù)機(jī)構(gòu)在開展服務(wù)前須接入衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng)。本規(guī)范描述了電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)(簡(jiǎn)稱CA系統(tǒng))接入衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng)的總體要求、CA系統(tǒng)功能要求以及CA系統(tǒng)接入接口要求等。
本規(guī)范用于指導(dǎo)相關(guān)電子認(rèn)證服務(wù)機(jī)構(gòu)將CA系統(tǒng)接入衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng),實(shí)現(xiàn)系統(tǒng)接入過程標(biāo)準(zhǔn)化及安全控制,實(shí)現(xiàn)數(shù)字證書服務(wù)的統(tǒng)一管理。
2 系統(tǒng)接入總體要求
根據(jù)《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》的規(guī)定,衛(wèi)生部將建設(shè)集中的數(shù)字證書服務(wù)管理系統(tǒng),用于衛(wèi)生系統(tǒng)內(nèi)所有證書用戶信息的收集、查詢、統(tǒng)計(jì)和分析,以及進(jìn)行用戶意見收集、服務(wù)質(zhì)量監(jiān)督等管理工作。
衛(wèi)生部通過數(shù)字證書服務(wù)管理系統(tǒng)對(duì)在衛(wèi)生系統(tǒng)領(lǐng)域開展電子認(rèn)證服務(wù)的CA機(jī)構(gòu)實(shí)行接入控制及服務(wù)管理。擬為衛(wèi)生系統(tǒng)領(lǐng)域提供服務(wù)的電子認(rèn)證服務(wù)機(jī)構(gòu),須符合《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》的相關(guān)要求,將CA系統(tǒng)接入到衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng)。
接入衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng)的電子認(rèn)證服務(wù)機(jī)構(gòu)應(yīng)符合以下要求:
1) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)符合《證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范》。
2) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)遵循《電子政務(wù)電子認(rèn)證體系建設(shè)總體規(guī)劃》(國(guó)密局聯(lián)字[2007]2號(hào))中關(guān)于電子認(rèn)證體系建設(shè)的相關(guān)要求,符合《電子政務(wù)電子認(rèn)證服務(wù)管理辦法》(國(guó)密局發(fā)[2009]7)相關(guān)要求。
3) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)簽發(fā)的證書應(yīng)遵循《衛(wèi)生系統(tǒng)數(shù)字證書格式規(guī)范》,使用的證書介質(zhì)應(yīng)符合《衛(wèi)生系統(tǒng)數(shù)字證書介質(zhì)技術(shù)規(guī)范》,開展證書應(yīng)用集成工作時(shí)應(yīng)遵循《衛(wèi)生系統(tǒng)數(shù)字證書應(yīng)用集成規(guī)范》。
4) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)的功能應(yīng)符合本文第3章要求。
5) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)遵循本文第4章的接口要求,將CA系統(tǒng)中的數(shù)字證書和黑名單及時(shí)同步到衛(wèi)生部數(shù)字證書服務(wù)管理系統(tǒng)。
3 CA系統(tǒng)功能要求
電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)須具備如下基本功能:
1) 證書申請(qǐng):
CA系統(tǒng)簽發(fā)的證書類型應(yīng)包括:內(nèi)部機(jī)構(gòu)證書、內(nèi)部工作人員證書、內(nèi)部設(shè)備證書、外部機(jī)構(gòu)證書、外部個(gè)人證書和外部設(shè)備證書。以上各類證書格式須符合《衛(wèi)生系統(tǒng)數(shù)字證書格式規(guī)范》的要求。對(duì)內(nèi)部用戶提供服務(wù)時(shí),為提高證書辦理效率,CA系統(tǒng)應(yīng)提供批量錄入和批量審核的功能。
2) 證書更新:
|
|