中華電信憑證總管理中心憑證實務作業基準



Similar documents
智力测试故事

奇闻怪录

-i-

Microsoft Word - 强迫性活动一览表.docx


30,000,000 75,000,000 75,000, (i) (ii) (iii) (iv)

I. 1-2 II. 3 III. 4 IV. 5 V. 5 VI. 5 VII. 5 VIII. 6-9 IX. 9 X XI XII. 12 XIII. 13 XIV XV XVI. 16

Microsoft Word - Entry-Level Occupational Competencies for TCM in Canada200910_ch _2_.doc

全唐诗28

「香港中學文言文課程的設計與教學」單元設計範本

Microsoft Word - John_Ch_1202

全唐诗50

II II

(b) 3 (a) (b) 7 (a) (i) (ii) (iii) (iv) (v) (vi) (vii) 57

一、

施 的 年 度 維 修 工 程 已 於 4 月 15 日 完 成, 並 於 4 月 16 日 重 新 開 放 給 市 民 使 用 ii. 天 水 圍 游 泳 池 的 年 度 維 修 工 程 已 於 3 月 31 日 完 成, 並 於 4 月 1 日 重 新 開 放 給 市 民 使 用 iii. 元

对联故事

Microsoft Word - MP2018_Report_Chi _12Apr2012_.doc

南華大學數位論文

李天命的思考藝術

皮肤病防治.doc

性病防治

中国南北特色风味名菜 _一)

全唐诗24

509 (ii) (iii) (iv) (v) 200, , , , C 57

我 非 常 希 望 该 小 组 的 建 议 尤 其 是 其 执 行 摘 要 能 受 到 将 于 2000 年 9 月 来 纽 约 参 加 千 年 首 脑 会 议 的 所 有 领 导 人 的 注 意 这 次 历 史 性 的 高 级 别 会 议 提 供 了 一 个 独 特 的 机 会 使 我 们 能 够

2015年廉政公署民意調查

_Chi.ps, page Preflight ( _Chi.indd )

untitled

2. 我 沒 有 說 實 話, 因 為 我 的 鞋 子 其 實 是 [ 黑 色 / 藍 色 / 其 他 顏 色.]. 如 果 我 說 我 現 在 是 坐 著 的, 我 說 的 是 實 話 嗎? [ 我 說 的 對 還 是 不 對 ]? [ 等 對 方 回 答 ] 3. 這 是 [ 實 話 / 對 的

<4D F736F F D203938BEC7A67EABD7B942B0CAC15AC075B3E6BF57A9DBA5CDC2B2B3B92DA5BFBD542E646F63>

(i) (ii) (iii) (iv) (v) (vi) (vii) (viii) (ix) (x) (i) (ii)(iii) (iv) (v)

Microsoft Word - COC HKROO App I _Chi_ Jan2012.doc

穨學前教育課程指引.PDF

眼病防治

中国南北特色风味名菜 _八)

穨ecr2_c.PDF

電腦相關罪行跨部門工作小組-報告書

i

发展党员工作手册

i

39898.indb

目 录 院 领 导 职 责... 1 院 长 职 责... 1 医 疗 副 院 长 职 责... 1 教 学 副 院 长 职 责... 2 科 研 副 院 长 职 责... 2 后 勤 副 院 长 职 责... 3 主 管 南 院 区 副 院 长 职 责... 3 党 委 书 记 职 责... 4

(i) (ii) (iii) (iv) (v) (vi) (vii) (viii) (ix) (x) (xi) 60.99%39.01%

兒 童 會 4 摩 爾 門 經 本 教 材 專 為 8-11 歲 的 兒 童 設 計 耶 穌 基 督 後 期 聖 徒 教 會 台 北 發 行 中 心 印 行

Microsoft Word - NCH final report_CHI _091118_ revised on 10 Dec.doc

<4D F736F F D205B345DB5D8AE4CACD AECAAFC5C1C9C1DCBDD0AB48A4CEB3F8A657AAED>

歡 迎 您 成 為 滙 豐 銀 聯 雙 幣 信 用 卡 持 卡 人 滙 豐 銀 聯 雙 幣 信 用 卡 同 時 兼 備 港 幣 及 人 民 幣 戶 口, 讓 您 的 中 港 消 費 均 可 以 當 地 貨 幣 結 算, 靈 活 方 便 此 外, 您 更 可 憑 卡 於 全 球 近 400 萬 家 特

中国民用航空规章

RDEC-RES

群科課程綱要總體課程計畫書


<4D F736F F D20B6ABD0CBD6A4C8AFB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA33D4C23131C8D5B1A8CBCDA3A92E646F63>

第 二 輯 目 錄.indd 2 目 錄 編 寫 說 明 附 : 香 港 中 學 文 憑 中 國 語 文 科 評 核 模 式 概 述 綜 合 能 力 考 核 考 試 簡 介 及 應 試 技 巧 常 用 實 用 文 文 體 格 式 及 寫 作 技 巧 綜 合 能 力 分 項 等 級 描 述 練 習 一

我国服装行业企业社会责任问题的探讨.pages

(b)

Microsoft Word - Panel Paper on T&D-Chinese _as at __final_.doc

江苏宁沪高速公路股份有限公司.PDF

(2) (3) (4) (7)

绝妙故事

Microsoft Word - Final Chi-Report _PlanD-KlnEast_V7_ES_.doc

5498 立 法 會 2013 年 3 月 27 日 李 國 麟 議 員, S.B.S., J.P. 林 健 鋒 議 員, G.B.S., J.P. 梁 君 彥 議 員, G.B.S., J.P. 黃 定 光 議 員, S.B.S., J.P. 湯 家 驊 議 員, S.C. 何 秀 蘭 議 員 李

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的

尿路感染防治.doc

財 務 委 員 會 審 核 2014 至 2015 年 度 開 支 預 算 的 報 告 2014 年 7 月

心理障碍防治(下).doc

<4D F736F F D20BB4FAA46BFA4B2C4A447B4C15F D313038A67E5FBAEEA658B56FAE69B9EAAC49A4E8AED72D5FAED6A977A5BB5F >

Microsoft Word - Paper on PA (Chi)_ docx

Page i

捕捉儿童敏感期

(Chi)_.indb

14A 0.1%5% 14A 14A

穨_2_.PDF

<D6D0B9FAB9C5CAB757512E6D7073>

Shandong International Trust Co., Ltd. SITC H

世界名画及画家介绍(四).doc

飞行模拟设备的鉴定和使用规则

樹 木 管 理 專 責 小 組 報 告 人 樹 共 融 綠 滿 家 園

緒 言 董 事 會 宣 佈, 為 能 更 具 效 率 調 配 本 集 團 內 的 資 金 有 效 降 低 集 團 的 對 外 貸 款, 並 促 進 本 集 團 內 公 司 間 的 結 算 服 務, 於 2016 年 9 月 30 日, 本 公 司 中 糧 財 務 與 管 理 公 司 訂 立 財 務

Teaching kit_A4_part4.indd

「保險中介人資格考試」手冊

<4D F736F F D20A4A4B0EAB371AB4FB3E65FA4A4A4E5AAA95F5F >

商丘职业技术学院

Microsoft Word 招股意向书

第四十七界水務督察理事會

Transcription:

中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日

目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2 憑 證 實 務 作 業 基 準 之 適 用 範 圍... 2 1.2 憑 證 實 務 作 業 基 準 之 識 別... 3 1.3 主 要 成 員... 7 1.3.1 憑 證 機 構... 7 1.3.2 註 冊 中 心... 8 1.3.3 用 戶... 9 1.3.4 信 賴 憑 證 者... 9 1.3.5 其 他 相 關 成 員 (Other Participants)... 9 1.4 憑 證 用 途... 10 1.4.1 憑 證 之 適 用 範 圍... 10 1.4.2 憑 證 之 使 用 限 制... 13 1.4.3 憑 證 之 禁 止 使 用 情 形... 14 1.5 聯 絡 方 式... 15 1.5.1 憑 證 實 務 作 業 基 準 之 制 訂 及 管 理 機 構... 15 1.5.2 聯 絡 資 料... 15 1.5.3 憑 證 實 務 作 業 基 準 之 審 定... 15 1.5.4 憑 證 實 務 作 業 基 準 之 審 定 程 序... 16 1.6 名 詞 定 義 和 縮 寫... 17 2 公 布 及 儲 存 庫 之 責 任... 18 2.1 儲 存 庫... 18 2.2 中 華 電 信 憑 證 總 管 理 中 心 之 資 訊 公 布... 19 2.3 公 布 頻 率... 20 2.4 存 取 控 制... 21 3 識 別 和 鑑 別 程 序... 21 3.1 命 名... 22 i

3.1.1 命 名 種 類... 22 3.1.2 命 名 須 有 意 義... 22 3.1.3 用 戶 的 匿 名 或 假 名... 22 3.1.4 命 名 形 式 之 解 釋 規 則... 22 3.1.5 命 名 之 獨 特 性... 22 3.1.6 商 標 之 辨 識 鑑 別 及 角 色... 23 3.1.7 命 名 爭 議 之 解 決 程 序... 24 3.2. 初 始 註 冊... 24 3.2.1 證 明 擁 有 私 密 金 鑰 之 方 式... 24 3.2.2 組 織 身 分 鑑 別 之 程 序... 24 3.2.3 個 人 身 分 鑑 別 之 程 序... 26 3.2.4 沒 有 驗 證 的 用 戶 訊 息... 27 3.2.5 授 權 之 確 認... 27 3.2.6 互 運 之 標 準 (Criteria of Interoperation)... 28 3.3 金 鑰 更 換 請 求 之 識 別 與 鑑 別... 29 3.3.1 憑 證 展 期 之 金 鑰 更 換... 29 3.3.2 憑 證 廢 止 之 金 鑰 更 換... 29 3.4 憑 證 廢 止 申 請 之 識 別 與 鑑 別... 29 4 憑 證 生 命 週 期 營 運 規 範... 30 4.1 申 請 憑 證... 30 4.1.1 憑 證 之 申 請 者... 30 4.1.2 註 冊 程 序 與 責 任... 30 4.2 申 請 憑 證 之 程 序... 34 4.2.1 執 行 識 別 和 鑑 別 功 能... 34 4.2.2 憑 證 申 請 之 批 准 或 拒 絕... 35 4.2.3 處 理 憑 證 申 請 的 時 間... 36 4.3 簽 發 憑 證 之 程 序... 37 4.3.1 憑 證 簽 發 時 憑 證 機 構 的 作 業... 37 4.3.2 憑 證 簽 發 時 憑 證 機 構 對 憑 證 申 請 者 的 通 告... 37 4.4 接 受 憑 證 之 程 序... 38 4.4.1 構 成 接 受 憑 證 之 事 由... 38 ii

4.4.2 總 管 理 中 心 之 憑 證 發 布... 39 4.4.3 總 管 理 中 心 對 其 他 實 體 的 通 告... 39 4.5 金 鑰 對 與 憑 證 的 用 途... 40 4.5.1 用 戶 私 密 金 鑰 與 憑 證 的 用 途... 40 4.5.2 信 賴 憑 證 者 與 憑 證 的 用 途... 40 4.6 憑 證 展 期... 42 4.6.1 憑 證 展 期 之 事 由... 42 4.6.2 憑 證 展 期 之 申 請 者... 42 4.6.3 憑 證 展 期 之 程 序... 42 4.6.4 用 戶 進 行 憑 證 展 期 之 注 意 事 項... 42 4.6.5 構 成 接 受 展 期 憑 證 的 行 為... 42 4.6.6 憑 證 機 構 之 展 期 憑 證 發 布... 42 4.6.7 憑 證 機 構 對 其 他 實 體 的 展 期 憑 證 簽 發 通 告... 42 4.7 憑 證 之 金 鑰 更 換... 43 4.7.1 憑 證 機 構 之 金 鑰 更 換 的 事 由... 43 4.7.2 更 換 憑 證 金 鑰 之 申 請 者... 44 4.7.3 憑 證 之 金 鑰 更 換 的 程 序... 44 4.7.4 進 行 憑 證 金 鑰 更 換 之 注 意 事 項... 44 4.7.5 構 成 接 受 憑 證 更 換 金 鑰 的 事 由... 45 4.7.6 憑 證 機 構 之 憑 證 更 換 金 鑰 發 布... 45 4.7.7 總 管 理 中 心 對 其 他 實 體 的 通 告... 45 4.8 憑 證 變 更... 46 4.8.1 憑 證 變 更 之 事 由... 46 4.8.2 憑 證 變 更 之 申 請 者... 46 4.8.3 憑 證 變 更 的 程 序... 46 4.8.4 申 請 者 進 行 憑 證 變 更 之 注 意 事 項... 46 4.8.5 構 成 接 受 憑 證 變 更 的 事 由... 47 4.8.6 憑 證 機 構 之 憑 證 變 更 發 布... 47 4.8.7 憑 證 機 構 對 其 他 實 體 的 通 告... 47 4.9 憑 證 暫 時 停 用 及 廢 止... 48 4.9.1 廢 止 憑 證 之 事 由... 48 4.9.2 憑 證 廢 止 之 申 請 者... 49 iii

4.9.3 憑 證 廢 止 之 程 序... 49 4.9.4 憑 證 廢 止 申 請 之 寬 限 期... 50 4.9.5 憑 證 機 構 處 理 憑 證 廢 止 請 求 的 處 理 期 限... 51 4.9.6 信 賴 憑 證 者 檢 查 憑 證 廢 止 的 要 求... 51 4.9.7 憑 證 機 構 廢 止 清 冊 之 簽 發 頻 率... 51 4.9.8 總 管 理 中 心 廢 止 清 冊 發 布 之 最 大 延 遲 時 間... 51 4.9.9 線 上 憑 證 狀 態 查 詢 協 定 服 務... 51 4.9.10 線 上 憑 證 狀 態 查 詢 協 定 服 務 之 規 定... 52 4.9.11 其 他 形 式 廢 止 公 告... 52 4.9.12 金 鑰 被 破 解 時 之 其 他 特 殊 需 求... 53 4.9.13 暫 時 停 用 憑 證 之 事 由... 53 4.9.14 暫 時 停 用 憑 證 之 申 請 者... 53 4.9.15 暫 時 停 用 憑 證 之 程 序... 53 4.9.16 暫 時 停 用 憑 證 之 處 理 期 間 及 停 用 期 間... 53 4.9.17 恢 復 使 用 憑 證 之 程 序... 53 4.10 憑 證 狀 態 服 務... 54 4.10.1 操 作 特 性... 54 4.10.2 服 務 的 可 用 性... 54 4.10.3 可 選 功 能... 54 4.11 終 止 服 務... 54 4.12 私 密 金 鑰 託 管 與 回 復... 55 4.12.1 金 鑰 託 管 與 回 復 政 策 與 實 務... 55 4.12.2 通 訊 用 金 鑰 封 裝 與 回 復 政 策 與 實 務... 55 5 非 技 術 性 安 全 控 管... 56 5.1 實 體 控 管... 56 5.1.1 實 體 所 在 及 結 構... 56 5.1.2 實 體 存 取... 56 5.1.3 電 力 及 空 調... 57 5.1.4 水 災 防 範 及 保 護... 57 5.1.5 火 災 防 範 及 保 護... 57 5.1.6 媒 體 儲 存... 58 iv

5.1.7 廢 料 處 理... 58 5.1.8 異 地 備 援... 58 5.2 程 序 控 制... 59 5.2.1 信 賴 角 色... 59 5.2.2 角 色 分 派... 61 5.2.3 每 個 任 務 所 需 之 人 數... 61 5.2.4 識 別 及 鑑 別 每 一 個 角 色... 63 5.3 人 員 控 管... 63 5.3.1 身 家 背 景 資 格 經 驗 及 安 全 需 求... 63 5.3.2 身 家 背 景 之 查 驗 程 序... 64 5.3.3 教 育 訓 練 需 求... 64 5.3.4 人 員 再 教 育 訓 練 之 需 求 及 頻 率... 65 5.3.5 工 作 調 換 之 頻 率 及 順 序... 65 5.3.6 未 授 權 行 動 之 制 裁... 66 5.3.7 聘 僱 人 員 之 規 定... 66 5.3.8 提 供 之 文 件 資 料... 66 5.4 安 全 稽 核 程 序... 67 5.4.1 被 記 錄 事 件 種 類... 67 5.4.2 紀 錄 檔 處 理 頻 率... 71 5.4.3 稽 核 紀 錄 檔 保 留 期 限... 72 5.4.4 稽 核 紀 錄 檔 之 保 護... 72 5.4.5 稽 核 紀 錄 檔 備 份 程 序... 72 5.4.6 安 全 稽 核 系 統... 72 5.4.7 對 引 起 事 件 者 之 告 知... 73 5.4.8 弱 點 評 估... 73 5.5 紀 錄 歸 檔 之 方 法... 74 5.5.1 紀 錄 事 件 之 類 型... 74 5.5.2 歸 檔 之 保 留 期 限... 75 5.5.3 歸 檔 之 保 護... 75 5.5.4 歸 檔 備 份 程 序... 75 5.5.5 時 戳 紀 錄 之 要 求... 75 5.5.6 歸 檔 資 料 彙 整 系 統... 76 v

5.5.7 取 得 及 驗 證 歸 檔 資 料 之 程 序... 76 5.6 金 鑰 更 換... 77 5.7 金 鑰 遭 破 解 或 災 變 時 之 復 原 程 序... 78 5.7.1 緊 急 事 件 與 系 統 遭 破 解 的 處 理 程 序... 78 5.7.2 電 腦 資 源 軟 體 或 資 料 遭 破 壞 之 復 原 程 序... 78 5.7.3 中 華 電 信 憑 證 總 管 理 中 心 之 簽 章 金 鑰 遭 破 解 之 復 原 程 序.. 78 5.7.4 中 華 電 信 憑 證 總 管 理 中 心 安 全 設 施 之 災 後 復 原 工 作... 78 5.7.5 中 華 電 信 憑 證 總 管 理 中 心 之 簽 章 金 鑰 憑 證 被 廢 止 之 復 原 程 序 79 5.8 中 華 電 信 憑 證 總 管 理 中 心 之 終 止 服 務... 79 6 技 術 性 安 全 控 管... 80 6.1 金 鑰 對 之 產 製 及 安 裝... 80 6.1.1 金 鑰 對 之 產 製... 80 6.1.2 私 密 金 鑰 安 全 傳 送 給 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構.. 81 6.1.3 公 開 金 鑰 安 全 傳 送 給 中 華 電 信 憑 證 總 管 理 中 心... 81 6.1.4 中 華 電 信 憑 證 總 管 理 中 心 公 開 金 鑰 安 全 傳 送 給 信 賴 憑 證 者 81 6.1.5 金 鑰 長 度... 82 6.1.6 公 鑰 參 數 之 產 製 與 品 質 檢 驗... 83 6.1.7 金 鑰 之 使 用 目 的... 83 6.2 私 密 金 鑰 保 護 及 密 碼 模 組 安 全 控 管 措 施... 84 6.2.1 密 碼 模 組 標 準 及 控 管 措 施... 84 6.2.2 金 鑰 分 持 之 多 人 控 管... 84 6.2.3 私 密 金 鑰 託 管... 85 6.2.4 私 密 金 鑰 備 份... 85 6.2.5 私 密 金 鑰 歸 檔... 85 6.2.6 私 密 金 鑰 與 密 碼 模 組 間 傳 輸... 86 6.2.7 私 密 金 鑰 儲 存 於 密 碼 模 組... 86 6.2.8 私 密 金 鑰 之 啟 動 方 式... 86 6.2.9 私 密 金 鑰 之 停 用 方 式... 87 6.2.10 私 密 金 鑰 之 銷 毀 方 式... 87 6.2.11 密 碼 模 組 評 等... 88 vi

6.3 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 金 鑰 對 管 理 之 其 他 規 定... 88 6.3.1 公 開 金 鑰 之 歸 檔... 88 6.3.2 公 開 金 鑰 及 私 密 金 鑰 之 使 用 期 限... 88 6.4 啟 動 資 料 之 保 護... 91 6.4.1 啟 動 資 料 之 產 生... 91 6.4.2 啟 動 資 料 之 保 護... 91 6.4.3 其 他 啟 動 資 料 之 規 定... 92 6.5 電 腦 軟 硬 體 安 控 措 施... 92 6.5.1 特 定 電 腦 安 全 技 術 需 求... 92 6.5.2 電 腦 安 全 評 等... 92 6.6 生 命 週 期 技 術 控 管 措 施... 93 6.6.1 系 統 研 發 控 管 措 施... 93 6.6.2 安 全 管 理 控 管 措 施... 93 6.6.3 生 命 週 期 安 全 評 等... 94 6.7 網 路 安 全 控 管 措 施... 94 6.8 時 戳... 95 7 憑 證 憑 證 廢 止 清 冊 及 憑 證 線 上 狀 態 查 詢 協 定 服 務 格 式 剖 繪 96 7.1 憑 證 之 格 式 剖 繪... 96 7.1.1 版 本 序 號... 96 7.1.2 憑 證 擴 充 欄 位... 96 7.1.3 演 算 法 物 件 識 別 碼... 96 7.1.4 命 名 形 式... 97 7.1.5 命 名 限 制... 97 7.1.6 憑 證 政 策 物 件 識 別 碼... 97 7.1.7 政 策 限 制 擴 充 欄 位 之 使 用... 97 7.1.8 政 策 限 定 元 之 語 法 及 語 意... 98 7.1.9 關 鍵 憑 證 政 策 擴 充 欄 位 之 語 意 處 理... 98 7.2 憑 證 機 構 廢 止 清 冊 之 格 式 剖 繪... 98 7.2.1 版 本 序 號... 98 7.2.2 憑 證 機 構 廢 止 清 冊 擴 充 欄 位... 98 vii

7.3 線 上 憑 證 狀 態 查 詢 協 定 服 務 之 格 式 剖 繪... 99 7.3.1 版 本 序 號... 99 7.3.2 線 上 憑 證 狀 態 查 詢 協 定 擴 充 欄 位... 100 8 稽 核 方 法... 101 8.1 稽 核 之 頻 率... 101 8.2 稽 核 人 員 之 身 分 及 資 格... 101 8.3 稽 核 人 員 及 被 稽 核 方 之 關 係... 102 8.4 稽 核 之 範 圍... 102 8.5 對 於 稽 核 結 果 之 因 應 方 式... 102 8.6 稽 核 結 果 公 開 之 範 圍... 102 9 其 他 業 務 和 法 律 事 項... 104 9.1 費 用... 104 9.1.1 憑 證 簽 發 展 期 費 用... 104 9.1.2 憑 證 查 詢 費 用... 104 9.1.3 憑 證 廢 止 狀 態 查 詢 費 用... 104 9.1.4 其 他 服 務 之 費 用... 104 9.1.5 請 求 退 費 之 程 序... 104 9.2 財 務 責 任... 105 9.2.1 財 務 保 險... 105 9.2.2 其 他 資 產... 105 9.2.3 對 終 端 個 體 之 保 險 或 保 固 責 任... 105 9.3 業 務 資 訊 之 保 密... 106 9.3.1 機 密 資 訊 之 範 圍... 106 9.3.2 非 機 密 資 訊 之 範 圍... 106 9.3.3 保 護 機 密 資 訊 之 責 任... 107 9.4 個 人 資 訊 之 隱 私... 107 9.4.1 隱 私 保 護 計 畫... 107 9.4.2 隱 私 資 料 之 種 類... 107 9.4.3 非 隱 私 資 訊... 108 9.4.4 保 護 隱 私 資 訊 的 責 任... 108 viii

9.4.5 使 用 隱 私 資 訊 的 公 告 與 同 意... 108 9.4.6 應 司 法 或 管 理 程 序 釋 出 資 訊... 108 9.4.7 其 他 資 訊 釋 出 之 情 形... 109 9.5 智 慧 財 產 權... 109 9.6 承 諾 和 擔 保... 110 9.6.1 總 管 理 中 心 之 承 諾 和 擔 保... 110 9.6.2 註 冊 中 心 之 承 諾 和 擔 保... 111 9.6.3 下 屬 憑 證 機 構 及 交 互 認 證 憑 證 機 構 之 承 諾 和 擔 保... 111 9.6.4 信 賴 憑 證 者 之 承 諾 與 擔 保... 114 9.6.5 其 他 參 與 者 之 承 諾 與 擔 保... 116 9.7 免 責 聲 明... 116 9.8 責 任 限 制... 117 9.9 賠 償... 117 9.9.1 總 管 理 中 心 之 賠 償 責 任... 117 9.9.2 下 屬 憑 證 機 構 與 交 互 認 證 機 構 之 賠 償 責 任... 118 9.10 有 效 期 限 與 終 止... 119 9.10.1 有 效 期 限... 119 9.10.2 終 止... 119 9.10.3 效 力 的 終 止 與 保 留... 119 9.11 主 要 成 員 間 的 個 別 通 告 與 溝 通... 119 9.12 修 訂... 119 9.12.1 修 訂 程 序... 119 9.12.2 通 知 機 制 和 期 限... 120 9.12.3 必 須 修 改 憑 證 政 策 物 件 識 別 碼 之 事 由... 121 9.13 爭 議 解 決... 121 9.14 管 轄 法 律... 122 9.15 適 用 法 律... 122 9.16 雜 項 條 款... 122 9.16.1 完 整 協 議 (Entire Agreement)... 122 9.16.2 轉 讓... 122 ix

9.16.3 可 分 割 性... 122 9.16.4 契 約 履 行... 123 9.16.5 不 可 抗 力... 123 9.17 其 他 條 款... 123 附 錄 1: 縮 寫 和 定 義... 124 附 錄 2: 名 詞 解 釋... 127 x

摘 要 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 之 重 要 事 項 說 明 如 下 : ( 依 據 電 子 簽 章 法 第 11 條 及 經 濟 部 頒 訂 之 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 之 規 定 ) 1 主 管 機 關 核 定 文 號 : 經 商 字 第 10502201620 號 2 簽 發 之 憑 證 : (1) 種 類 : 中 華 電 信 憑 證 總 管 理 中 心 ( 以 下 簡 稱 總 管 理 中 心 ) 之 自 簽 憑 證 自 發 憑 證 簽 發 給 下 屬 憑 證 機 構 之 下 屬 憑 證 機 構 憑 證 與 簽 發 給 交 互 認 證 憑 證 機 構 之 交 互 憑 證 (2) 保 證 等 級 : 依 據 中 華 電 信 公 開 金 鑰 基 礎 建 設 憑 證 政 策, 簽 發 5 種 保 證 等 級 的 憑 證 (3) 適 用 範 圍 : 自 簽 憑 證 之 簽 發 對 象 為 總 管 理 中 心 本 身, 內 含 總 管 理 中 心 的 公 開 金 鑰, 可 用 來 驗 證 總 管 理 中 心 簽 發 之 下 屬 憑 證 機 構 憑 證 交 互 憑 證 與 憑 證 機 構 廢 止 清 冊 的 數 位 簽 章 自 發 憑 證 為 總 管 理 中 心 更 換 金 鑰 或 憑 證 政 策 所 簽 發 之 憑 證, 用 以 建 立 新 舊 金 鑰 間 或 憑 證 政 策 互 通 信 賴 路 徑 之 用 下 屬 憑 證 機 構 憑 證 之 簽 發 對 象 為 中 華 電 信 公 開 金 鑰 基 礎 建 設 之 下 屬 憑 證 機 構 下 屬 憑 證 機 構 憑 證 內 含 下 屬 憑 證 機 xi

構 的 公 開 金 鑰, 可 用 來 驗 證 下 屬 憑 證 機 構 所 簽 發 之 憑 證 與 憑 證 廢 止 清 冊 的 數 位 簽 章 交 互 憑 證 之 簽 發 對 象 為 與 總 管 理 中 心 進 行 交 互 認 證 之 另 一 公 開 金 鑰 基 礎 建 設 的 根 憑 證 機 構 (Root Certification Authority, Root CA), 亦 即 此 憑 證 機 構 為 中 華 電 信 公 開 金 鑰 基 礎 建 設 外 之 憑 證 機 構 交 互 憑 證 內 含 交 互 認 證 憑 證 機 構 的 公 開 金 鑰, 可 用 來 驗 證 該 憑 證 機 構 簽 發 之 憑 證 與 憑 證 機 構 廢 止 清 冊 的 數 位 簽 章 3 法 律 責 任 重 要 事 項 : (1) 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 如 未 依 照 憑 證 實 務 作 業 基 準 規 定 之 適 用 範 圍 使 用 憑 證 所 引 發 之 後 果, 總 管 理 中 心 不 負 任 何 法 律 責 任 (2) 與 總 管 理 中 心 交 互 認 證 之 憑 證 機 構, 因 簽 發 憑 證 或 使 用 憑 證 而 發 生 損 害 賠 償 事 件 時, 總 管 理 中 心 之 損 害 賠 償 責 任 以 本 作 業 基 準 及 與 各 該 交 互 認 證 機 構 簽 訂 之 契 約 所 訂 定 之 責 任 範 圍 為 限 (3) 如 因 不 可 抗 拒 及 其 他 非 可 歸 責 於 總 管 理 中 心 之 事 由, 所 導 致 之 損 害 事 件, 總 管 理 中 心 不 負 任 何 法 律 責 任 (4) 如 因 總 管 理 中 心 之 系 統 維 護 轉 換 及 擴 充 等 需 要, 得 暫 停 xii

部 分 憑 證 服 務, 並 公 告 於 儲 存 庫 及 通 知 憑 證 機 構, 信 賴 憑 證 者 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 不 得 以 此 作 為 要 求 總 管 理 中 心 損 害 賠 償 之 理 由 4 其 他 重 要 事 項 : (1) 總 管 理 中 心 直 接 受 理 憑 證 註 冊 與 廢 止 申 請 等 工 作, 因 此 不 另 設 立 註 冊 中 心 (2) 總 管 理 中 心 簽 發 之 憑 證, 依 不 同 保 證 等 級 有 不 同 之 適 用 範 圍, 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 於 提 出 下 屬 憑 證 機 構 憑 證 申 請 或 交 互 認 證 申 請 時, 必 須 敘 明 所 申 請 憑 證 之 保 證 等 級 (3) 申 請 下 屬 憑 證 機 構 憑 證 或 交 互 認 證 之 憑 證 機 構 必 須 自 行 產 製 私 密 金 鑰, 並 妥 善 保 管 及 使 用 (4) 在 憑 證 機 構 接 受 總 管 理 中 心 所 簽 發 之 憑 證 後, 即 表 示 該 憑 證 機 構 已 確 認 憑 證 內 容 資 訊 之 正 確 性 (5) 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 如 有 廢 止 憑 證 之 必 要 時, 應 儘 速 通 知 總 管 理 中 心, 並 應 遵 守 憑 證 實 務 作 業 基 準 規 定 程 序 辦 理, 但 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 於 憑 證 廢 止 狀 態 未 被 公 布 之 前, 應 先 行 採 取 適 當 的 行 動, 以 減 少 對 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 之 xiii

影 響, 並 承 擔 所 有 因 使 用 該 憑 證 所 引 發 之 法 律 責 任 (6) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 時, 應 先 確 認 該 憑 證 之 正 確 性 有 效 性 保 證 等 級 及 用 途 限 制 (7) 本 公 司 將 委 託 公 正 之 第 三 方, 就 中 華 電 信 憑 證 總 管 理 中 心 與 下 屬 憑 證 管 理 中 心 的 運 作 採 用 Trust Service Principles and Criteria for Certification Authorities 與 WebTrust Principles and Criteria for Certification Authorities SSL Baseline with Network Security 進 行 稽 核 xiv

1 序 論 1.1 概 要 1.1.1 憑 證 實 務 作 業 基 準 本 文 件 的 名 稱 為 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 (epki Root Certification Authority Certification Practice Statement of Chunghwa Telecom; 以 下 簡 稱 為 本 作 業 基 準 ) 本 作 業 基 準 係 依 據 中 華 電 信 公 開 金 鑰 基 礎 建 設 憑 證 政 策 (Certificate Policy for the Chunghwa Telecom ecommerce Public Key Infrastructure, 以 下 簡 稱 憑 證 政 策 ) 所 訂 定, 並 遵 循 電 子 簽 章 法 之 子 法 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 相 關 規 定 及 國 際 相 關 標 準 如 Internet Engineering Task Force (IETF) RFC 3647 ITU-T X.509 IETF PKIX Working Group 的 RFC 5280 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 訂 定, 本 作 業 基 準 主 要 說 明 中 華 電 信 憑 證 總 管 理 中 心 (epki Root Certification Authority, 以 下 簡 稱 總 管 理 中 心 ) 如 何 遵 照 憑 證 政 策 保 證 等 級 第 4 級 的 規 定, 進 行 自 簽 憑 證 (Self-Signed Certificate) 自 發 憑 證 (Self-Issued Certificate) 下 屬 憑 證 機 構 憑 證 (Subordinate 1

CA Certificate) 及 交 互 憑 證 (Cross-Certificate) 的 簽 發 及 管 理 作 業 依 據 憑 證 政 策 的 規 定, 總 管 理 中 心 是 中 華 電 信 公 開 金 鑰 基 礎 建 設 (Chunghwa Telecom ecommerce Public Key Infrastructure, epki, 簡 稱 本 基 礎 建 設 ) 的 最 頂 層 憑 證 機 構, 也 是 本 基 礎 建 設 的 信 賴 起 源 (Trust Anchor), 具 備 最 高 的 公 信 度, 信 賴 憑 證 者 可 直 接 信 賴 總 管 理 中 心 本 身 的 憑 證 1.1.2 憑 證 實 務 作 業 基 準 之 適 用 範 圍 本 作 業 基 準 所 載 明 之 實 務 作 業 規 範 適 用 於 與 總 管 理 中 心 相 關 之 個 體, 包 括 總 管 理 中 心 下 屬 憑 證 機 構 (Subordinate CA) 交 互 認 證 憑 證 機 構 (Subject CA) 信 賴 憑 證 者 (Relying Parties) 及 儲 存 庫 (Repository) 等 本 作 業 基 準 並 未 授 權 總 管 理 中 心 以 外 的 憑 證 機 構 使 用, 其 他 憑 證 機 構 因 引 用 本 作 業 基 準 而 引 發 的 任 何 問 題, 概 由 該 憑 證 機 構 自 行 負 責 2

1.2 憑 證 實 務 作 業 基 準 之 識 別 本 作 業 基 準 為 第 1.3 版, 版 本 發 行 日 期 為 中 華 民 國 105 年 2 月 4 日 本 作 業 基 準 之 最 新 版 本 可 在 以 下 網 頁 取 得 : http://eca.hinet.net 或 http://epki.com.tw 本 作 業 基 準 依 據 憑 證 政 策 訂 定, 總 管 理 中 心 之 運 作 遵 照 憑 證 政 策 保 證 等 級 第 4 級 之 規 定, 所 簽 發 之 憑 證 保 證 等 級 共 分 5 級, 下 表 為 在 id-cht arc 註 冊 的 憑 證 政 策 物 件 識 別 碼 : id-cht ::= {2 16 886 1} id-cht-epki ::= {2 16 886 1 100} id-cht-epki-certpolicy::= {id-cht-epki 0} 保 證 等 級 物 件 識 別 碼 名 稱 物 件 識 別 碼 值 測 試 級 第 1 級 第 2 級 第 3 級 第 4 級 id-cht-epki-certpolicy-testassuran ce id-cht-epki-certpolicy-class1assur ance id-cht-epki-certpolicy-class2assur ance id-cht-epki-certpolicy-class3assur ance id-cht-epki-certpolicyclass4assurance {id-cht-epki-certpolicy 0} {id-cht-epki-certpolicy 1} {id-cht-epki-certpolicy 2} {id-cht-epki-certpolicy 3} {id-cht-epki-certpolicy 4} 前 述 物 件 識 別 碼 其 數 值 自 民 國 103 年 12 月 起 將 依 照 憑 證 政 策 v1.1 版 漸 進 移 轉 使 用 於 網 路 通 訊 協 定 註 冊 中 心 (Internet Assigned Numbers Authority, IANA) 註 冊 之 私 人 企 業 數 值 (Private Enterprise 3

Number,PEN) 註 冊 的 id-pen-cht arc 的 憑 證 政 策 物 件 識 別 碼 id-pen-cht ::= {1 3 6 1 4 1 23459} id-pen-cht-epki ::= {1 3 6 1 4 1 23459 100} id-pen-cht-epki-certpolicy::= { id-pen-cht-epki 0} 保 證 等 級 物 件 識 別 碼 名 稱 物 件 識 別 碼 值 測 試 級 第 1 級 第 2 級 第 3 級 第 4 級 id-pen-cht-epki-certpolicy-testass urance id-pen-cht-epki-certpolicy-class1a ssurance id-pen-cht-epki-certpolicy-class2a ssurance id-pen-cht-epki-certpolicy-class3a ssurance id-pen-cht-epki-certpolicyclass4assurance {id-pen-cht-epki-certpo licy 0} {id-pen-cht-epki-certpo licy 1} {id-pen-cht-epki-certpo licy 2} {id-pen-cht-epki-certpo licy 3} {id-pen-cht-epki-certpo licy 4} 下 屬 憑 證 管 理 中 心 所 簽 發 之 SSL 類 伺 服 器 軟 體 憑 證 若 符 合 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates, 並 通 過 AICPA/CPA WebTrust for Certification Authorities SSL Baseline Requirements and Network Security 外 稽, 將 允 許 下 屬 憑 證 管 理 中 心 及 其 所 簽 發 之 SSL 伺 服 器 軟 體 憑 證 使 用 CA/Browser Forum 之 組 織 驗 證 (Organization Validation, OV) SSL 憑 證 政 策 物 件 識 別 碼 ({joint iso itu t(2) international organizations(23) ca browser forum(140) certificate policies(1) baseline requirements(2) 4

organization-validated(2)} (2.23.140.1.2.2) ) 網 域 驗 證 (Domain Validation, DV) SSL 憑 證 政 策 物 件 識 別 碼 ({joint iso itu t(2) international organizations(23) ca browser forum(140) certificate policies(1) baseline requirements(2) domain validated(1)} (2.23.140.1.2.1)) 與 個 人 驗 證 (Individual Validation, IV)SSL 憑 證 政 策 物 件 識 別 碼 ({joint iso itu t(2) international organizations(23) ca browser forum(140) certificate policies(1) baseline requirements(2) individual-validated(3)} (2.23.140.1.2.3)) 下 屬 憑 證 機 構 其 SSL 憑 證 簽 發 符 合 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 並 和 應 用 軟 體 廠 商 ( 如 瀏 覽 器 或 作 業 系 統 廠 商 ) 個 別 商 議 其 所 支 援 之 憑 證 處 置 方 式, 下 屬 憑 證 機 構 的 憑 證 及 用 戶 之 SSL 憑 證 可 使 用 CA/Browser Forum 之 延 伸 驗 證 (Extended Validation, EV) SSL 憑 證 政 策 物 件 識 別 碼 ({joint iso itu t(2) international organizations(23) ca browser forum(140) certificate policies(1) ev-guidelines (1) }(2.23.140.1.1)) 本 作 業 基 準 符 合 在 憑 證 機 構 與 瀏 覽 器 論 壇 (CA/Browser Forum) 網 站 http://www.cabforum.org 發 行 的 Baseline Requirements for the 5

Issuance and Management of Publicly-Trusted Certificates 及 Guidelines for the Issuance and Management of Extended Validation Certificates 現 行 正 式 版 本, 若 有 任 何 本 作 業 基 準 與 Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 Guidelines for the Issuance and Management of Extended Validation Certificates 現 行 正 式 版 本 對 於 根 憑 證 機 構 規 定 不 一 致 的 情 形, 將 優 先 遵 循 Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 Guidelines for the Issuance and Management of Extended Validation Certificates 的 條 款 6

1.3 主 要 成 員 本 作 業 基 準 之 主 要 成 員 包 括 : (1) 中 華 電 信 憑 證 總 管 理 中 心 (2) 下 屬 憑 證 機 構 (3) 交 互 認 證 憑 證 機 構 (4) 信 賴 憑 證 者 1.3.1 憑 證 機 構 1.3.1.1 中 華 電 信 憑 證 總 管 理 中 心 總 管 理 中 心 是 本 基 礎 建 設 的 信 賴 起 源, 除 負 責 簽 發 管 理 總 管 理 中 心 及 本 基 礎 建 設 第 1 層 之 下 屬 憑 證 機 構 (Level 1 Subordinate CA) 的 憑 證 外, 並 與 本 基 礎 建 設 領 域 外 其 他 公 開 金 鑰 基 礎 建 設 之 根 憑 證 機 構 (Root CA) 進 行 交 互 認 證 (Cross-Certification), 簽 發 和 管 理 本 基 礎 建 設 外 之 憑 證 機 構 的 交 互 憑 證 總 管 理 中 心 直 接 受 理 憑 證 註 冊 與 廢 止 申 請 等 工 作, 負 責 蒐 集 及 驗 證 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 之 身 分 及 憑 證 相 關 資 訊, 不 另 設 立 註 冊 中 心 (Registration Authority, RA) 1.3.1.2 下 屬 憑 證 機 構 下 屬 憑 證 機 構 為 本 基 礎 建 設 中 的 另 一 種 憑 證 機 構, 主 要 負 責 簽 發 及 管 理 終 端 個 體 的 憑 證, 必 要 時 也 可 依 階 層 式 公 開 7

金 鑰 基 礎 建 設 的 建 構 方 式, 由 第 1 層 下 屬 憑 證 機 構 簽 發 憑 證 給 第 2 層 下 屬 憑 證 機 構, 或 由 第 2 層 下 屬 憑 證 機 構 簽 發 憑 證 給 第 3 層 下 屬 憑 證 機 構, 依 此 類 推 而 建 構 1 個 多 層 次 的 PKI 但 下 屬 憑 證 機 構 不 可 以 直 接 與 本 基 礎 建 設 外 的 憑 證 機 構 進 行 交 互 認 證 下 屬 憑 證 機 構 之 建 置 應 依 照 憑 證 政 策 相 關 規 定, 並 設 置 聯 絡 窗 口, 負 責 與 eca 及 其 他 下 屬 憑 證 機 構 之 互 運 工 作 1.3.1.3 交 互 認 證 憑 證 機 構 交 互 認 證 憑 證 機 構 係 指 與 總 管 理 中 心 進 行 交 互 認 證 之 憑 證 機 構, 為 本 基 礎 建 設 外 之 根 憑 證 機 構 欲 向 總 管 理 中 心 申 請 交 互 認 證 之 根 憑 證 機 構, 首 先 必 須 符 合 所 引 用 的 憑 證 政 策 保 證 等 級 之 安 全 性 規 定, 同 時 具 備 公 開 金 鑰 基 礎 建 設 及 數 位 簽 章 及 憑 證 簽 發 技 術 之 建 置 及 管 理 能 力, 並 訂 定 憑 證 機 構 註 冊 中 心 及 信 賴 憑 證 者 之 相 關 責 任 及 義 務, 並 通 過 與 本 基 礎 建 設 相 同 強 度 的 憑 證 機 構 外 部 稽 核 1.3.2 註 冊 中 心 總 管 理 中 心 直 接 受 理 憑 證 註 冊 與 廢 止 申 請 等 工 作, 負 責 蒐 集 及 驗 證 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 之 身 分 及 憑 證 相 關 資 訊, 不 另 設 立 註 冊 中 心 (Registration Authority, RA) 8

1.3.3 用 戶 對 於 組 織 及 個 人 而 言, 用 戶 (Subscribers) 係 指 憑 證 之 憑 證 主 體 (Subject) 所 記 載 的 名 稱, 並 擁 有 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 的 個 體 用 戶 必 須 依 據 憑 證 所 記 載 的 憑 證 政 策 正 確 地 應 用 憑 證 另 外, 對 於 財 產 類 別 ( 例 如 應 用 程 式 (Application Process) 及 硬 體 設 備 (Device)) 而 言, 由 於 財 產 本 身 並 無 行 為 能 力, 因 此 憑 證 用 戶 為 申 請 憑 證 的 個 人 或 組 織 在 本 基 礎 建 設 中, 上 層 憑 證 機 構 會 簽 發 憑 證 給 下 屬 ( 層 ) 憑 證 機 構, 在 憑 證 政 策 中 並 不 稱 下 屬 憑 證 機 構 為 用 戶 1.3.4 信 賴 憑 證 者 信 賴 憑 證 者 係 指 相 信 憑 證 主 體 名 稱 (Certificate Subject Name) 與 公 開 金 鑰 間 連 結 關 係 之 第 三 者 信 賴 憑 證 者 必 須 依 照 相 對 的 憑 證 機 構 憑 證 及 憑 證 狀 態 資 訊, 以 驗 證 所 使 用 的 憑 證 有 效 性 在 確 認 憑 證 的 有 效 性 後, 才 可 使 用 憑 證 進 行 以 下 作 業 : (1) 驗 證 具 有 數 位 簽 章 的 電 子 文 件 之 完 整 性 (2) 驗 證 電 子 文 件 簽 章 產 生 者 的 身 分 (3) 與 憑 證 主 體 間 建 立 安 全 之 通 訊 管 道 1.3.5 其 他 相 關 成 員 (Other Participants) 若 本 管 理 中 心 有 選 擇 其 他 相 關 提 供 信 賴 服 務 機 構 做 為 協 同 9

運 作 的 夥 伴, 例 如 橋 接 式 憑 證 管 理 中 心 時 戳 服 務 機 構 (Time Stamp Authority) 資 料 存 證 服 務 機 構 (Data Archiving Service) 等, 會 於 網 站 揭 露 並 於 本 作 業 基 準 中 訂 定 相 互 運 作 機 制 及 彼 此 的 權 利 與 義 務 關 係, 以 確 保 本 管 理 中 心 服 務 品 質 的 有 效 及 可 靠 1.4 憑 證 用 途 1.4.1 憑 證 之 適 用 範 圍 總 管 理 中 心 簽 發 的 憑 證 有 4 種, 分 別 為 自 簽 憑 證 自 發 憑 證 下 屬 憑 證 機 構 憑 證 與 交 互 憑 證 自 簽 憑 證 用 以 建 立 中 華 電 信 公 開 金 鑰 基 礎 建 設 信 賴 的 起 源 自 發 憑 證 為 總 管 理 中 心 更 換 金 鑰 或 憑 證 政 策 互 通 信 賴 路 徑 之 用 下 屬 憑 證 機 構 憑 證 用 以 建 立 基 礎 建 設 之 憑 證 機 構 間 的 互 相 信 賴 關 係, 以 建 構 憑 證 機 構 互 通 所 需 的 憑 證 信 賴 路 徑 之 用 交 互 憑 證 用 以 建 立 不 同 公 開 金 鑰 基 礎 建 設 之 憑 證 機 構 間 的 互 相 信 賴 關 係, 以 建 構 憑 證 機 構 互 通 所 需 的 憑 證 信 賴 路 徑 之 用 自 簽 憑 證 之 簽 發 對 象 為 總 管 理 中 心 本 身, 內 含 總 管 理 中 心 的 公 開 金 鑰, 可 用 來 驗 證 總 管 理 中 心 簽 發 之 下 屬 憑 證 機 構 憑 證 交 互 憑 證 與 憑 證 機 構 廢 止 清 冊 的 數 位 簽 章 下 屬 憑 證 機 構 憑 證 之 簽 發 對 象 為 中 華 電 信 公 開 金 鑰 基 礎 建 10

設 之 下 屬 憑 證 機 構 下 屬 憑 證 機 構 憑 證 內 含 下 屬 憑 證 機 構 的 公 開 金 鑰, 可 用 來 驗 證 下 屬 憑 證 機 構 所 簽 發 之 憑 證 與 憑 證 廢 止 清 冊 的 數 位 簽 章 交 互 憑 證 之 簽 發 對 象 為 與 總 管 理 中 心 進 行 交 互 認 證 之 本 基 礎 建 設 外 之 公 開 金 鑰 基 礎 建 設 的 根 憑 證 機 構 交 互 憑 證 內 含 交 互 認 證 憑 證 機 構 的 公 開 金 鑰, 可 用 來 驗 證 該 憑 證 機 構 簽 發 之 憑 證 與 憑 證 機 構 廢 止 清 冊 的 數 位 簽 章 總 管 理 中 心 簽 發 之 憑 證 依 據 憑 證 政 策 之 規 定 分 為 5 種 保 證 等 級, 各 保 證 等 級 建 議 之 適 用 範 圍 如 下 : 保 證 等 級 適 用 範 圍 測 試 級 僅 供 測 試 (Test) 用, 對 於 傳 送 的 資 料 不 負 任 何 法 律 責 任 第 1 級 第 2 級 第 3 級 第 4 級 以 電 子 郵 件 方 式 確 認 申 請 人 確 實 可 操 作 該 電 子 郵 件 帳 號, 適 合 應 用 於 遭 到 惡 意 篡 改 威 脅 很 低 的 網 路 環 境, 或 無 法 提 供 較 高 保 證 等 級 時, 應 用 於 數 位 簽 章 時 可 識 別 用 戶 來 自 於 某 一 個 特 定 電 子 郵 件 帳 號 及 保 證 被 簽 署 文 件 的 完 整 性 ; 應 用 於 加 密 時, 信 賴 憑 證 者 可 藉 由 用 戶 憑 證 之 公 鑰 加 密 傳 送 訊 息 或 對 稱 式 金 鑰 保 障 其 機 密 性, 但 不 適 合 應 用 於 需 要 鑑 別 身 分 與 不 可 否 認 服 務 的 線 上 交 易 適 合 應 用 於 資 訊 可 能 被 篡 改, 但 不 會 有 惡 意 篡 改 之 網 路 環 境 ( 資 訊 可 能 被 截 取 但 機 率 不 高 ), 且 不 適 合 做 為 重 要 文 件 ( 與 生 命 及 高 金 額 相 關 的 交 易 之 文 件 ) 的 簽 署 例 如 小 額 度 電 子 商 務 交 易 所 需 之 資 料 保 護 與 身 分 鑑 別 適 合 應 用 於 有 惡 意 使 用 者 會 截 取 或 篡 改 資 訊 並 較 第 2 級 危 險 之 網 路 環 境, 傳 送 的 資 訊 可 包 括 金 錢 或 財 產 的 線 上 交 易 適 合 應 用 於 潛 在 威 脅 很 高 之 網 路 環 境 或 資 訊 被 篡 改 後 復 原 的 代 價 很 高, 傳 送 的 資 訊 包 括 高 金 額 的 線 上 交 易 或 極 機 密 的 文 件 11

針 對 SSL 憑 證, 其 保 證 等 級 鑑 別 方 式 適 用 範 圍 及 風 險 與 後 果 除 符 合 上 表 對 應 之 適 用 範 圍 外 並 說 明 如 下 : 保 證 等 級 及 憑 證 類 別 第 2 級 DV SSL 憑 證 第 3 級 OV SSL 憑 證 第 3 級 IV SSL 憑 證 鑑 別 方 式 適 用 範 圍 風 險 與 後 果 依 照 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 保 證 等 級 第 2 級 之 規 定 鑑 別 遠 端 之 網 域 名 稱 與 網 頁 服 務 依 照 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 保 證 等 級 第 3 級 之 規 定 鑑 別 申 請 者 可 控 制 遠 端 之 網 域 名 稱 與 網 頁 服 務 及 該 網 域 名 稱 之 擁 有 者 是 屬 於 那 一 組 織 依 照 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 保 證 等 級 第 3 級 之 規 定 鑑 別 申 請 者 可 控 制 遠 端 之 網 域 名 稱 與 提 供 通 訊 管 道 之 加 密 ( 通 訊 管 道 之 加 密 是 指 促 成 加 密 金 鑰 之 交 換 以 達 到 用 戶 之 瀏 覽 器 和 網 站 之 間 資 訊 傳 遞 的 加 密 ), 適 用 於 保 護 網 路 通 訊 提 供 通 訊 管 道 之 加 密, 且 必 須 鑑 別 網 域 名 稱 擁 有 者 屬 於 那 一 個 組 織 的 場 合, 適 用 於 保 護 網 路 通 訊 提 供 通 訊 管 道 之 加 密, 且 必 須 鑑 別 網 域 名 稱 擁 有 者 屬 於 那 一 個 自 然 人 的 場 合, 適 用 於 保 護 網 路 通 訊 適 用 於 保 護 網 路 通 訊, 風 險 和 資 料 外 洩 的 後 果 低, 包 括 非 金 錢 或 非 財 產 交 易 或 是 詐 騙 或 惡 意 的 存 取 不 大 可 能 發 生 之 交 易 適 用 於 保 護 網 路 通 訊, 風 險 和 資 料 外 洩 的 後 果 是 中 等 的, 包 括 重 要 的 金 錢 或 財 產 交 易 欺 詐 的 風 險 或 牽 涉 個 人 資 料 會 有 遭 受 惡 意 存 取 的 可 能 性 適 用 於 保 護 網 路 通 訊, 風 險 和 資 料 外 洩 的 後 果 是 中 等 的, 包 括 重 要 的 金 錢 或 財 產 交 易 欺 詐 的 風 險 或 牽 涉 個 人 資 料 會 有 遭 受 惡 意 存 取 的 可 能 性 12

第 3 級 EV SSL 憑 證 網 頁 服 務 及 該 網 域 名 稱 之 擁 有 者 是 屬 於 那 一 組 織 依 照 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 鑑 別 遠 端 之 網 域 名 稱 與 網 頁 服 務 其 擁 有 者 是 屬 於 那 一 組 織, 及 該 組 織 確 實 在 其 法 律 管 轄 區 域 存 在, 並 透 過 參 與 憑 證 透 明 化 (Certificate Transparency) 防 止 憑 證 誤 發 提 供 通 訊 管 道 之 加 密, 且 必 須 鑑 別 網 域 名 稱 擁 有 者 屬 於 那 一 個 組 織 的 場 合, 適 用 於 保 護 網 路 通 訊 瀏 覽 器 於 網 址 列 標 示 綠 色 底 並 直 接 顯 示 EV SSL 憑 證 主 體 之 組 織 資 訊 方 便 用 戶 識 別 適 用 於 保 護 網 路 通 訊, 風 險 和 資 料 外 洩 的 後 果 很 高, 包 括 具 有 高 金 錢 或 高 財 產 價 值 的 交 易 欺 詐 的 風 險 或 牽 涉 個 人 資 料 遭 受 惡 意 存 取 的 可 能 性 很 高 的 1.4.2 憑 證 之 使 用 限 制 信 賴 憑 證 者 應 依 照 第 6.1.4 節 所 述 之 自 簽 憑 證 安 全 散 布 管 道 取 得 所 信 賴 的 總 管 理 中 心 之 公 開 金 鑰 或 自 簽 憑 證, 始 可 用 以 驗 證 總 管 理 中 心 簽 發 之 自 發 憑 證 下 屬 憑 證 機 構 憑 證 交 互 憑 證 與 憑 證 機 構 廢 止 清 冊 的 數 位 簽 章 信 賴 憑 證 者 應 慎 選 安 全 的 電 腦 環 境 及 可 信 賴 的 應 用 系 統, 避 免 所 取 得 儲 存 的 總 管 理 中 心 之 公 開 金 鑰 或 自 簽 憑 證 遭 破 壞 或 更 換, 俾 可 確 保 使 用 正 確 的 總 管 理 中 心 公 開 金 鑰 或 自 簽 憑 證 來 驗 證 總 管 理 中 心 簽 發 之 自 發 憑 證 下 屬 憑 證 機 構 憑 證 交 互 憑 證 與 憑 13

證 機 構 廢 止 清 冊 的 數 位 簽 章 總 管 理 中 心 簽 發 給 下 屬 憑 證 機 構 的 憑 證 中, 將 記 載 該 下 屬 憑 證 機 構 可 以 簽 發 何 種 保 證 等 級 之 憑 證, 以 供 信 賴 憑 證 者 決 定 是 否 信 賴 該 下 屬 憑 證 機 構 及 其 所 簽 發 的 憑 證 總 管 理 中 心 簽 發 給 本 基 礎 建 設 外 的 根 憑 證 機 構 的 交 互 憑 證 中, 將 記 載 該 憑 證 機 構 可 以 簽 發 何 種 保 證 等 級 之 憑 證 及 可 再 與 其 他 憑 證 機 構 進 行 交 互 認 證 之 層 數, 以 供 信 賴 憑 證 者 決 定 是 否 信 賴 該 憑 證 機 構 及 其 所 簽 發 的 憑 證 交 互 憑 證 會 包 括 該 憑 證 機 構 所 採 用 的 憑 證 政 策 對 應 (Policy Mapping) 關 係, 信 賴 憑 證 者 可 依 據 該 對 應 關 係 決 定 是 否 信 賴 該 憑 證 機 構 及 其 所 簽 發 的 憑 證 信 賴 憑 證 者 必 須 依 照 第 6.1.7 節 金 鑰 之 使 用 目 的 之 規 定, 適 當 地 使 用 金 鑰, 並 使 用 符 合 國 際 標 準 ( 例 如 ITU-T X.509 標 準 或 IETF RFC5280 等 ) 定 義 之 憑 證 驗 證 (certificate validation) 方 法 來 驗 證 憑 證 的 有 效 性 (validity) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 所 提 供 的 認 證 服 務 前, 必 須 詳 細 閱 讀 本 作 業 基 準, 並 遵 守 本 作 業 基 準 之 規 定, 同 時 必 須 注 意 本 作 業 基 準 之 更 新 1.4.3 憑 證 之 禁 止 使 用 情 形 (1) 犯 罪 14

(2) 軍 令 戰 情 及 核 生 化 武 器 管 制 (3) 核 能 運 轉 設 備 (4) 航 空 飛 行 及 管 制 系 統 (5) 法 令 公 告 禁 止 適 用 之 範 圍 1.5 聯 絡 方 式 1.5.1 憑 證 實 務 作 業 基 準 之 制 訂 及 管 理 機 構 ( 以 下 簡 稱 本 公 司 ) 1.5.2 聯 絡 資 料 對 本 作 業 基 準 有 任 何 疑 慮 時 或 用 戶 報 告 遺 失 金 鑰 等 事 件, 可 直 接 與 總 管 理 中 心 聯 絡 聯 絡 電 話 :0800080365 郵 遞 地 址 : 台 北 市 信 義 路 一 段 21 號 數 據 通 信 大 樓 中 華 電 信 憑 證 總 管 理 中 心 電 子 郵 件 信 箱 :caservice@cht.com.tw 其 他 聯 絡 資 料 或 聯 絡 資 料 有 所 更 動, 請 上 http//eca.hinet.net 或 http://epki.com.tw 查 詢 1.5.3 憑 證 實 務 作 業 基 準 之 審 定 本 管 理 中 心 於 檢 查 憑 證 實 務 作 業 基 準 是 否 符 合 憑 證 政 策 相 15

關 規 定 後, 送 政 策 管 理 委 員 會 進 行 審 查 及 核 定 另 依 據 我 國 電 子 簽 章 法 規 定, 憑 證 機 構 訂 定 之 憑 證 實 務 作 業 基 準, 必 須 經 主 管 機 關 經 濟 部 核 定 後, 始 得 對 外 提 供 簽 發 憑 證 服 務 本 憑 證 管 理 中 心 定 期 自 行 稽 核, 以 證 明 遵 照 引 用 於 憑 證 政 策 的 保 證 等 級 進 行 營 運 為 使 本 基 礎 建 設 所 發 之 憑 證 順 暢 運 作 於 各 作 業 系 統 瀏 覽 器 與 軟 體 平 台, 本 基 礎 建 設 已 經 申 請 參 與 各 作 業 系 統 瀏 覽 器 與 軟 體 平 台 之 根 憑 證 計 畫 (Root Certificate Program), 將 中 華 電 信 憑 證 總 管 理 中 心 之 自 簽 憑 證 廣 泛 部 署 於 各 軟 體 平 台 之 憑 證 機 構 信 賴 清 單 (CA Trust List) 依 據 根 憑 證 計 畫 之 規 定, 採 連 續 不 中 斷 涵 蓋 整 個 公 開 金 鑰 基 礎 建 設 之 原 則, 每 年 併 同 各 下 屬 憑 證 機 構 執 行 外 部 稽 核 並 將 最 新 之 憑 證 實 務 作 業 基 準 與 外 部 稽 核 的 結 果 提 供 給 各 大 根 憑 證 計 畫, 並 持 續 維 護 稽 核 標 章 公 告 於 本 管 理 中 心 網 站 1.5.4 憑 證 實 務 作 業 基 準 之 審 定 程 序 本 作 業 基 準 經 電 子 簽 章 法 主 管 機 關 經 濟 部 核 定 後, 由 總 管 理 中 心 公 布 如 憑 證 政 策 的 修 訂 公 告 後, 本 作 業 基 準 將 配 合 修 訂, 先 送 中 華 電 信 公 開 金 鑰 基 礎 建 設 政 策 管 理 委 員 會 審 查 後, 再 送 交 電 子 簽 章 法 主 管 機 關 經 濟 部 核 定 16

本 作 業 基 準 修 訂 生 效 後, 除 另 有 規 定 外, 如 修 訂 之 本 作 業 基 準 之 內 容 與 原 本 作 業 基 準 有 所 牴 觸 時, 以 修 訂 之 本 作 業 基 準 之 內 容 為 準 ; 如 以 附 加 文 件 方 式 修 訂, 而 該 附 加 文 件 之 內 容 與 原 本 作 業 基 準 有 所 牴 觸 時, 以 該 附 加 文 件 之 內 容 為 準 1.6 名 詞 定 義 和 縮 寫 參 見 附 錄 1 縮 寫 和 定 義 與 附 錄 2 名 詞 解 釋 17

2 公 布 及 儲 存 庫 之 責 任 2.1 儲 存 庫 儲 存 庫 由 總 管 理 中 心 負 責 管 理, 公 告 由 總 管 理 中 心 簽 發 之 憑 證 憑 證 機 構 廢 止 清 冊 (Certification Authority Revocation List, CARL) 及 其 他 憑 證 相 關 資 訊, 並 提 供 24 小 時 全 天 的 服 務 總 管 理 中 心 儲 存 庫 之 網 址 為 :http://eca.hinet.net 或 http://epki.com.tw 如 因 故 無 法 正 常 運 作, 將 於 2 個 工 作 天 內 恢 復 正 常 運 作 儲 存 庫 之 責 任 包 括 : (1) 依 照 第 2.2 節 規 定, 定 期 公 布 簽 發 之 憑 證 憑 證 機 構 廢 止 清 冊 及 其 他 憑 證 相 關 資 訊 (2) 公 布 憑 證 政 策 及 本 作 業 基 準 的 最 新 資 訊 (3) 儲 存 庫 之 存 取 控 制 依 照 第 2.4 節 規 定 辦 理 (4) 保 障 儲 存 庫 資 訊 之 可 接 取 狀 態 及 可 用 性 18

2.2 中 華 電 信 憑 證 總 管 理 中 心 之 資 訊 公 布 總 管 理 中 心 於 儲 存 庫 公 布 : (1) 憑 證 政 策 (2) 本 作 業 基 準 (3) 憑 證 機 構 廢 止 清 冊 (4) 憑 證 線 上 狀 態 查 詢 協 定 服 務 (5) 總 管 理 中 心 本 身 之 自 簽 憑 證 (6) 總 管 理 中 心 新 舊 金 鑰 互 簽 之 自 發 憑 證 (7) 下 屬 憑 證 機 構 之 憑 證 (8) 交 互 認 證 憑 證 機 構 之 憑 證 (9) 隱 私 權 保 護 政 策 (10) 最 近 1 次 之 外 部 稽 核 結 果 (11) 相 關 最 新 消 息 19

2.3 公 布 頻 率 總 管 理 中 心 每 天 至 少 簽 發 兩 次 的 憑 證 機 構 廢 止 清 冊, 並 公 布 於 儲 存 庫 所 簽 發 的 憑 證 機 構 廢 止 清 冊 之 有 效 期 限 不 超 過 36 小 時 在 憑 證 機 構 廢 止 清 冊 尚 未 過 期 前, 總 管 理 中 心 即 可 能 簽 發 新 的 憑 證 機 構 廢 止 清 冊, 因 此 新 憑 證 機 構 廢 止 清 冊 的 效 期 與 舊 的 憑 證 機 構 廢 止 清 冊 的 效 期 會 可 能 有 所 重 疊, 在 效 期 重 疊 期 間, 即 使 舊 的 憑 證 機 構 廢 止 清 冊 尚 未 過 期, 信 賴 憑 證 者 仍 可 至 總 管 理 中 心 儲 存 庫 取 得 新 的 憑 證 機 構 廢 止 清 冊, 以 獲 得 更 即 時 的 憑 證 機 構 憑 證 廢 止 資 訊 20

2.4 存 取 控 制 總 管 理 中 心 主 機 與 儲 存 庫 主 機 之 間 並 無 任 何 網 路 連 線, 因 此 總 管 理 中 心 主 機 簽 發 的 憑 證 及 憑 證 機 構 廢 止 清 冊 無 法 直 接 透 過 網 路 傳 送 到 儲 存 庫 主 機 在 總 管 理 中 心 需 要 公 布 簽 發 的 憑 證 及 憑 證 機 構 廢 止 清 冊 時, 由 總 管 理 中 心 之 相 關 人 員 以 離 線 手 動 方 式, 將 需 公 布 的 憑 證 及 憑 證 機 構 廢 止 清 冊 儲 存 在 可 攜 式 媒 體 中, 再 將 檔 案 複 製 到 儲 存 庫 主 機 中 公 布 有 關 第 2.2 節 總 管 理 中 心 公 布 的 資 訊, 主 要 提 供 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 及 信 賴 憑 證 者 查 詢 之 用, 因 此 開 放 提 供 閱 覽 存 取, 並 為 保 障 儲 存 庫 之 安 全 應 進 行 存 取 控 制, 且 應 維 持 其 可 接 取 狀 態 及 可 用 性 21

3 識 別 和 鑑 別 程 序 3.1 命 名 3.1.1 命 名 種 類 總 管 理 中 心 簽 發 憑 證 之 憑 證 主 體 名 稱 為 X.500 唯 一 識 別 名 稱 (Distinguished Name, DN) 簽 發 給 總 管 理 中 心 的 自 簽 憑 證 自 發 憑 證 簽 發 給 下 屬 憑 證 機 構 之 下 屬 憑 證 機 構 憑 證 及 簽 發 給 交 互 認 證 憑 證 機 構 的 交 互 憑 證 使 用 此 唯 一 識 別 名 稱 的 格 式 3.1.2 命 名 須 有 意 義 申 請 成 為 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 之 名 稱 應 符 合 相 關 法 令 對 於 命 名 之 規 定, 並 足 以 代 表 及 識 別 該 憑 證 機 構 3.1.3 用 戶 的 匿 名 或 假 名 總 管 理 中 心 所 簽 發 給 憑 證 機 構 的 憑 證 不 適 用 3.1.4 命 名 形 式 之 解 釋 規 則 各 式 命 名 形 式 之 解 釋 規 則 依 ITU-T X.520 名 稱 屬 性 定 義 3.1.5 命 名 之 獨 特 性 總 管 理 中 心 將 審 核 申 請 成 為 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 所 提 出 的 憑 證 機 構 名 稱 之 獨 特 性, 如 名 稱 重 複 時 得 要 求 該 憑 證 機 構 修 改 名 稱 為 便 於 與 國 際 互 通, 總 管 理 中 心 第 1 代 的 自 簽 憑 證 使 用 以 下 22

名 稱 格 式 : C = TW, O = Chunghwa Telecom Co., Ltd., OU = epki Root Certification Authority 為 便 於 與 國 際 互 通, 總 管 理 中 心 第 2 代 起 的 自 簽 憑 證 使 用 以 下 名 稱 格 式 : C = TW, O = Chunghwa Telecom Co., Ltd., CN= epki Root Certification Authority - Gn 其 中 n=2,3., 此 外, 總 管 理 中 心 之 自 簽 憑 證 中, 憑 證 簽 發 者 與 憑 證 主 體 名 稱 相 同 3.1.6 商 標 之 辨 識 鑑 別 及 角 色 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 提 供 之 憑 證 主 體 名 稱 包 含 商 標 或 任 何 受 法 律 保 護 之 姓 名 商 號 名 稱 表 徵 時, 總 管 理 中 心 雖 不 負 審 查 之 責, 但 其 命 名 必 須 符 合 我 國 商 標 法 公 平 交 易 法 及 其 相 關 規 定, 總 管 理 中 心 不 保 證 憑 證 主 體 名 稱 商 標 之 認 可 驗 證 合 法 及 唯 一 性, 相 關 之 糾 紛 或 仲 裁 處 理, 非 總 管 理 中 心 之 權 責 範 圍, 由 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 向 相 關 主 管 機 關 或 法 院 提 出 申 請 23

3.1.7 命 名 爭 議 之 解 決 程 序 對 於 名 稱 所 有 權 爭 議 由 本 公 司 處 理 3.2. 初 始 註 冊 3.2.1 證 明 擁 有 私 密 金 鑰 之 方 式 憑 證 機 構 申 請 憑 證 時, 總 管 理 中 心 檢 驗 憑 證 機 構 之 私 密 金 鑰 與 將 記 載 於 憑 證 中 之 公 開 金 鑰 是 否 成 對 由 該 憑 證 機 構 產 生 1 個 PKCS#10 憑 證 申 請 檔, 總 管 理 中 心 使 用 該 憑 證 機 構 的 公 開 金 鑰 檢 驗 簽 章, 以 證 明 該 憑 證 機 構 擁 有 相 對 應 之 私 密 金 鑰 3.2.2 組 織 身 分 鑑 別 之 程 序 總 管 理 中 心 之 身 分 鑑 別, 由 本 公 司 召 開 政 策 管 理 委 員 會 會 議 審 核 由 本 公 司 自 行 設 立 之 憑 證 機 構 成 為 下 屬 憑 證 機 構 時 ( 例 如 : 中 華 電 信 通 用 憑 證 管 理 中 心 ), 其 身 分 鑑 別 由 本 公 司 召 開 政 策 管 理 委 員 會 會 議 審 核 非 本 公 司 自 行 設 立 之 憑 證 機 構, 由 憑 證 機 構 提 交 交 互 認 證 申 請 書, 申 請 書 中 包 含 組 織 名 稱 所 在 地 及 代 表 人 等 足 以 識 別 該 組 織 之 資 料 總 管 理 中 心 將 確 認 該 組 織 是 否 存 在, 驗 證 申 請 書 之 真 偽 代 表 人 身 分 及 代 表 人 是 否 有 權 代 表 該 組 織, 代 表 人 應 親 臨 本 公 司 辦 理 憑 證 申 請 24

如 下 屬 憑 證 機 構 核 發 之 憑 證 用 途 為 電 子 郵 件 之 簽 章 及 加 密, 下 屬 憑 證 機 構 應 鑑 別 該 組 織 身 分 並 確 認 該 組 織 確 實 擁 有 或 被 授 權 使 用 記 載 於 憑 證 內 之 電 子 郵 件 信 箱 如 下 屬 憑 證 機 構 核 發 之 憑 證 用 途 為 SSL 伺 服 器 加 密 傳 輸, 下 屬 憑 證 機 構 應 遵 循 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates, 下 屬 憑 證 機 構 應 鑑 別 憑 證 申 請 者 具 有 其 網 域 名 稱 (domain name) 控 制 權, 若 該 SSL 伺 服 器 憑 證 屬 於 組 織 驗 證 型 (Organization Validation), 下 屬 憑 證 機 構 應 鑑 別 該 組 織 之 身 分 並 確 認 該 組 織 確 實 擁 有 或 被 授 權 使 用 記 載 於 憑 證 中 之 完 全 吻 合 網 域 名 稱 (Fully Qualified domain name), 下 屬 憑 證 機 構 得 與 可 信 賴 之 資 料 庫 登 記 資 料 進 行 比 對 若 該 SSL 伺 服 器 憑 證 屬 於 個 人 驗 證 型 (Individual Validation), 下 屬 憑 證 機 構 應 鑑 別 該 自 然 人 之 身 分 並 確 認 該 自 然 人 確 實 擁 有 或 被 授 權 使 用 記 載 於 憑 證 內 之 完 全 吻 合 網 域 名 稱, 下 屬 憑 證 機 構 得 與 可 信 賴 之 資 料 庫 登 記 資 料 進 行 比 對 若 該 SSL 伺 服 器 憑 證 屬 於 延 伸 驗 證 型 (Extended Validation), 下 屬 憑 證 機 構 應 依 照 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 鑑 別 該 組 織 之 身 分 並 確 認 該 組 織 確 實 擁 有 或 被 授 權 使 用 記 載 於 憑 證 內 之 完 全 吻 合 25

網 域 名 稱, 下 屬 憑 證 機 構 得 與 可 信 賴 之 資 料 庫 登 記 資 料 進 行 比 對 如 下 屬 憑 證 機 構 核 發 之 憑 證 用 途 為 專 屬 類 伺 服 器 之 簽 章 與 加 密, 下 屬 憑 證 機 構 應 鑑 別 該 組 織 之 身 分 並 確 認 該 組 織 記 載 於 憑 證 內 之 專 屬 類 軟 體 名 稱 是 否 恰 當 如 下 屬 憑 證 機 構 核 發 之 憑 證 用 途 為 時 戳 類 伺 服 器 之 簽 章 與 加 密, 下 屬 憑 證 機 構 應 鑑 別 該 組 織 之 身 分 並 確 認 該 組 織 記 載 於 憑 證 內 之 時 戳 伺 服 器 的 應 用 軟 體 名 稱 是 否 恰 當 如 下 屬 憑 證 機 構 核 發 之 憑 證 用 途 為 程 式 碼 簽 章 (code signing), 下 屬 憑 證 機 構 應 鑑 別 該 組 織 之 身 分 並 確 認 該 組 織 確 實 與 記 載 於 憑 證 內 之 組 織 名 稱 相 符 3.2.3 個 人 身 分 鑑 別 之 程 序 本 公 司 所 設 立 之 憑 證 機 構 不 適 用 非 本 公 司 所 設 立 之 憑 證 機 構, 必 須 以 公 文 書 指 派 代 表 人 ( 被 授 權 辦 理 交 互 認 證 申 請 的 個 人 ) 申 請 憑 證 機 構 之 憑 證, 鑑 別 程 序 如 下 : (1) 核 對 書 面 證 件 : 在 申 請 憑 證 時, 代 表 人 應 出 示 中 華 民 國 國 民 身 分 證 正 本 或 護 照, 供 總 管 理 中 心 鑑 別 代 表 人 之 身 分 代 表 人 的 身 分 證 26

字 號 姓 名 及 戶 籍 地 址 等 資 料, 需 與 憑 證 機 構 提 交 的 申 請 資 料 進 行 比 對 (2) 提 交 代 表 人 之 授 權 證 明 書 代 表 人 必 須 親 自 證 明 其 身 分 3.2.4 沒 有 驗 證 的 用 戶 訊 息 簽 發 保 證 等 級 第 4 3 與 2 級 的 憑 證 機 構 不 適 用 憑 證 機 構 可 不 需 要 驗 證 保 證 等 級 第 1 級 或 測 試 級 的 個 人 憑 證 其 通 用 名 稱 (Common Name) 是 否 為 憑 證 申 請 者 的 法 定 名 稱 3.2.5 授 權 之 確 認 當 某 個 個 人 ( 憑 證 申 請 者 ) 與 憑 證 主 體 之 名 稱 有 關 連, 進 行 憑 證 生 命 週 期 活 動 如 憑 證 申 請 或 廢 止 請 求 時, 總 管 理 中 心 或 下 屬 憑 證 機 構 或 其 註 冊 中 心 應 進 行 授 權 之 確 認 (Validation of Authority), 確 認 該 個 人 可 代 表 憑 證 主 體, 例 如 : (1) 藉 由 第 三 方 之 身 分 鑑 別 服 務 或 資 料 庫 驗 證 政 府 機 關 或 有 權 責 及 公 信 力 之 團 體 的 文 書 證 明 組 織 之 存 在 (2) 藉 由 電 話 郵 件 電 子 郵 件 等 聯 絡 方 式 或 其 他 相 當 之 程 序 確 認 該 個 人 確 實 任 職 於 該 憑 證 主 體 ( 某 組 織 或 公 司 ) 得 到 授 權 代 表 該 憑 證 主 體 (3) 藉 由 臨 櫃 面 對 面 核 對 身 分 或 其 他 可 信 賴 的 通 訊 方 式 確 認 27

該 個 人 代 表 組 織 3.2.6 互 運 之 標 準 (Criteria of Interoperation) 不 做 規 定 28

3.3 金 鑰 更 換 請 求 之 識 別 與 鑑 別 憑 證 之 金 鑰 更 換 係 指 簽 發 1 張 與 舊 憑 證 具 有 相 同 特 徵 及 保 證 等 級 的 新 憑 證, 而 新 的 憑 證 除 有 新 的 不 同 的 公 開 金 鑰 ( 對 應 新 的 不 同 的 私 密 金 鑰 ) 及 不 同 的 序 號 外, 亦 可 能 被 指 定 不 同 的 有 效 期 限 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 更 換 金 鑰 時, 應 向 總 管 理 中 心 重 新 申 請 憑 證, 總 管 理 中 心 依 照 第 3.2.2 節 規 定, 對 於 重 新 申 請 憑 證 之 憑 證 機 構 進 行 識 別 及 鑑 別 3.3.1 憑 證 展 期 之 金 鑰 更 換 總 管 理 中 心 不 允 許 本 身 的 自 簽 憑 證 自 發 憑 證 及 下 屬 憑 證 機 構 的 交 互 憑 證 進 行 展 期 3.3.2 憑 證 廢 止 之 金 鑰 更 換 憑 證 機 構 之 憑 證 廢 止 後, 新 憑 證 申 請 之 識 別 與 鑑 別 程 序 依 照 3.2 節 規 定, 重 新 辦 理 初 始 註 冊 3.4 憑 證 廢 止 申 請 之 識 別 與 鑑 別 總 管 理 中 心 自 簽 憑 證 下 屬 憑 證 機 構 憑 證 與 交 互 認 證 憑 證 廢 止 申 請 之 鑑 別 程 序 與 第 3.2.2 節 規 定 相 同 29

4 憑 證 生 命 週 期 營 運 規 範 4.1 申 請 憑 證 4.1.1 憑 證 之 申 請 者 憑 證 申 請 者 包 括 總 管 理 中 心 下 屬 憑 證 機 構 或 是 本 基 礎 建 設 外 之 根 憑 證 機 構 4.1.2 註 冊 程 序 與 責 任 4.1.2.1 中 華 電 信 憑 證 總 管 理 中 心 之 義 務 (1) 依 據 憑 證 政 策 保 證 等 級 第 4 級 規 定 與 本 作 業 基 準 運 作 (2) 訂 定 下 屬 憑 證 機 構 申 請 與 憑 證 機 構 的 交 互 認 證 申 請 程 序 (3) 執 行 下 屬 憑 證 機 構 申 請 與 憑 證 機 構 交 互 認 證 申 請 之 識 別 與 鑑 別 程 序 (4) 簽 發 及 公 布 憑 證 (5) 廢 止 憑 證 (6) 簽 發 及 公 布 憑 證 機 構 廢 止 清 冊 (7) 執 行 憑 證 機 構 人 員 之 識 別 與 鑑 別 程 序 (8) 安 全 產 製 總 管 理 中 心 之 私 密 金 鑰 (9) 保 護 總 管 理 中 心 之 私 密 金 鑰 (10) 執 行 總 管 理 中 心 自 簽 憑 證 之 金 鑰 更 換 及 其 自 發 憑 證 之 簽 發 30

(11) 受 理 下 屬 憑 證 機 構 之 憑 證 註 冊 及 廢 止 申 請 (12) 受 理 交 互 認 證 憑 證 機 構 之 交 互 憑 證 註 冊 及 廢 止 申 請 4.1.2.2 下 屬 憑 證 機 構 之 義 務 (1) 遵 守 本 作 業 基 準 之 規 定, 如 未 遵 守 導 致 信 賴 憑 證 者 遭 受 損 害 時, 應 負 損 害 賠 償 責 任 (2) 總 管 理 中 心 簽 發 之 憑 證, 依 據 憑 證 政 策 的 規 定, 不 同 保 證 等 級 有 不 同 之 適 用 範 圍, 下 屬 憑 證 機 構 於 提 出 憑 證 申 請 時, 必 須 敘 明 所 申 請 憑 證 之 保 證 等 級 (3) 下 屬 憑 證 機 構 申 請 憑 證 應 依 照 第 4.2 節 之 程 序 進 行 申 請, 並 確 認 申 請 資 料 之 正 確 性 (4) 在 核 可 下 屬 憑 證 機 構 之 申 請 及 總 管 理 中 心 簽 發 憑 證 後, 下 屬 憑 證 機 構 應 依 照 第 4.4 節 規 定 接 受 憑 證 (5) 下 屬 憑 證 機 構 在 接 受 總 管 理 中 心 所 簽 發 之 憑 證 後, 即 表 示 已 確 認 憑 證 內 容 資 訊 之 正 確 性, 並 依 照 第 4.5 節 規 定 使 用 憑 證 (6) 下 屬 憑 證 憑 證 機 構 應 依 照 第 6 章 規 定, 自 行 產 製 私 密 金 鑰 (7) 下 屬 憑 證 機 構 應 妥 善 保 管 及 使 用 私 密 金 鑰 (8) 使 用 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 簽 署 之 數 位 簽 31

章 即 為 下 屬 憑 證 機 構 之 數 位 簽 章, 下 屬 憑 證 機 構 在 產 生 數 位 簽 章 時, 必 須 確 認 已 接 受 該 下 屬 憑 證 機 構 憑 證, 且 該 憑 證 仍 在 有 效 期 間 並 未 被 廢 止 (9) 下 屬 憑 證 機 構 如 發 生 第 4.9.1 節 廢 止 憑 證 之 事 由 ( 如 私 密 金 鑰 資 料 外 洩 或 遺 失 ), 必 須 廢 止 憑 證 時, 應 立 即 通 知 總 管 理 中 心, 並 依 照 第 4.9 節 規 定 辦 理 憑 證 暫 時 停 用 或 廢 止, 但 下 屬 憑 證 機 構 仍 應 承 擔 憑 證 廢 止 狀 態 未 被 公 布 前 所 有 使 用 該 憑 證 之 法 律 責 任 (10) 總 管 理 中 心 如 因 故 無 法 正 常 運 作 時, 下 屬 憑 證 機 構 應 儘 速 尋 求 其 他 途 徑 完 成 與 他 人 應 為 之 法 律 行 為, 不 得 以 總 管 理 中 心 無 法 正 常 運 作, 作 為 抗 辯 他 人 之 事 由 4.1.2.3 交 互 認 證 憑 證 機 構 之 義 務 (1) 遵 守 本 作 業 基 準 及 交 互 認 證 協 議 之 規 定, 如 未 遵 守 導 致 信 賴 憑 證 者 遭 受 損 害 時, 應 負 損 害 賠 償 責 任 (2) 總 管 理 中 心 簽 發 之 憑 證, 依 據 憑 證 政 策 的 規 定, 不 同 保 證 等 級 有 不 同 之 適 用 範 圍, 憑 證 機 構 於 提 出 交 互 認 證 申 請 時, 必 須 敘 明 所 申 請 憑 證 之 保 證 等 級 (3) 憑 證 機 構 申 請 憑 證 應 依 照 第 4.2 節 之 程 序 進 行 交 互 認 證 申 請, 並 確 認 申 請 資 料 之 正 確 性 32

(4) 在 核 可 憑 證 機 構 之 交 互 認 證 申 請 及 總 管 理 中 心 簽 發 憑 證 後, 憑 證 機 構 應 依 照 第 4.4 節 規 定 接 受 憑 證 (5) 憑 證 機 構 在 接 受 總 管 理 中 心 所 簽 發 之 憑 證 後, 即 表 示 已 確 認 憑 證 內 容 資 訊 之 正 確 性, 並 依 照 第 4.5 節 規 定 使 用 憑 證 (6) 申 請 交 互 認 證 之 憑 證 機 構 應 依 照 第 6 章 規 定, 自 行 產 製 私 密 金 鑰 (7) 交 互 認 證 憑 證 機 構 應 妥 善 保 管 及 使 用 私 密 金 鑰 (8) 使 用 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 簽 署 之 數 位 簽 章 即 為 憑 證 機 構 之 數 位 簽 章, 憑 證 機 構 在 產 生 數 位 簽 章 時, 必 須 確 認 已 接 受 該 憑 證, 且 該 憑 證 仍 在 有 效 期 間 並 未 被 廢 止 (9) 憑 證 機 構 如 發 生 第 4.9.1 節 廢 止 憑 證 之 事 由 ( 如 私 密 金 鑰 資 料 外 洩 或 遺 失 ), 必 須 廢 止 憑 證 時, 應 立 即 通 知 總 管 理 中 心, 並 依 照 第 4.9 節 規 定 辦 理 憑 證 暫 時 停 用 或 廢 止, 但 憑 證 機 構 仍 應 承 擔 憑 證 廢 止 狀 態 未 被 公 布 前 所 有 使 用 該 憑 證 之 法 律 責 任 (10) 總 管 理 中 心 如 因 故 無 法 正 常 運 作 時, 憑 證 機 構 應 儘 速 尋 求 其 他 途 徑 完 成 與 他 人 應 為 之 法 律 行 為, 不 得 以 總 管 理 中 心 無 法 正 常 運 作, 作 為 抗 辯 他 人 之 事 由 33

4.2 申 請 憑 證 之 程 序 4.2.1 執 行 識 別 和 鑑 別 功 能 4.2.1.1 起 始 (Initiation) (1) 起 始 申 請 本 公 司 所 設 立 之 憑 證 機 構, 由 本 公 司 召 開 政 策 管 理 委 員 會 會 議 審 核 PKCS#10 憑 證 申 請 檔 及 欲 簽 發 之 憑 證 效 期 與 憑 證 主 體 名 稱 等 資 訊, 非 本 公 司 設 立 之 憑 證 機 構 須 送 交 互 認 證 申 請 書 憑 證 實 務 作 業 基 準 及 PKCS#10 憑 證 申 請 檔 等 資 料, 如 憑 證 機 構 遵 循 的 憑 證 政 策 非 中 華 電 信 公 開 金 鑰 基 礎 建 設 憑 證 政 策 時, 應 另 檢 附 所 遵 循 的 憑 證 政 策 (2) 身 分 識 別 與 鑑 別 依 照 第 3.2.2 節 規 定, 執 行 申 請 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構 的 身 分 識 別 與 鑑 別 程 序 (3) 執 行 以 下 檢 查 程 序 確 認 申 請 成 為 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構 與 總 管 理 中 心 間 沒 有 技 術 上 不 相 容 之 問 題 如 申 請 交 互 認 證 之 憑 證 機 構 遵 循 的 憑 證 政 策 非 中 華 電 信 公 開 金 鑰 基 礎 建 設 憑 證 政 策 時, 應 檢 查 其 憑 證 政 策 與 總 管 理 中 心 在 憑 證 政 策 的 對 應 關 係 34

檢 查 憑 證 機 構 之 憑 證 實 務 作 業 基 準 是 否 遵 循 各 該 機 構 所 引 用 的 憑 證 政 策 檢 驗 起 始 申 請 交 付 的 PKCS#10 憑 證 申 請 檔, 以 確 認 是 否 可 以 完 成 實 際 的 交 互 認 證 作 業 4.2.2 憑 證 申 請 之 批 准 或 拒 絕 4.2.2.1 審 查 申 請 (Examination) 總 管 理 中 心 提 出 自 簽 憑 證 申 請 時, 將 召 開 政 策 管 理 委 員 會 會 議 審 查 憑 證 機 構 提 出 下 屬 憑 證 機 構 憑 證 申 請 時, 將 召 開 政 策 管 理 委 員 會 會 議 審 查 憑 證 機 構 提 出 交 互 認 證 申 請 時, 將 召 開 政 策 管 理 委 員 會 會 議, 審 查 申 請 之 憑 證 機 構 提 交 之 相 關 文 件 資 料 及 總 管 理 中 心 之 檢 查 結 果, 以 決 定 憑 證 機 構 與 總 管 理 中 心 交 互 認 證 之 妥 適 性 最 後 依 該 委 員 會 之 決 議, 決 定 進 入 下 一 階 段, 或 要 求 補 送 資 料, 或 駁 回 申 請 4.2.2.2 協 議 (Arrangement) 本 公 司 設 立 之 憑 證 機 構, 不 用 簽 署 交 互 認 證 協 議 書 非 本 公 司 設 立 之 憑 證 機 構 提 出 交 互 認 證 申 請 時, 將 召 開 會 議 通 知 申 請 交 互 認 證 之 憑 證 機 構 參 加, 並 進 行 以 下 步 驟 : (1) 身 分 識 別 與 鑑 別 35

會 議 開 始 前, 依 照 第 3.2.3 節 規 定, 執 行 申 請 交 互 認 證 之 憑 證 機 構 代 表 人 的 身 分 識 別 與 鑑 別 程 序 (2) 與 申 請 交 互 認 證 之 憑 證 機 構 協 商 必 須 遵 守 之 條 款 與 條 件 (3) 核 定 是 否 與 申 請 交 互 認 證 之 憑 證 機 構 進 行 交 互 認 證, 如 同 意 則 與 申 請 交 互 認 證 之 憑 證 機 構 簽 署 交 互 認 證 協 議 書 (Cross-Certification Agreement, CCA) (4) 進 入 簽 發 憑 證 程 序 4.2.3 處 理 憑 證 申 請 的 時 間 憑 證 機 構 提 出 憑 證 申 請 所 提 交 的 資 料 齊 全 且 符 合 憑 證 政 策 及 總 管 理 中 心 實 務 作 業 基 準, 技 術 與 總 管 理 中 心 相 容 下, 經 政 策 管 理 委 員 會 會 議 審 查 通 過 後, 總 管 理 中 心 應 於 7 個 工 作 天 內 完 成 憑 證 之 簽 發 36

4.3 簽 發 憑 證 之 程 序 4.3.1 憑 證 簽 發 時 憑 證 機 構 的 作 業 總 管 理 中 心 依 照 政 策 管 理 委 員 會 會 議 決 議 ( 會 議 紀 錄 ) 簽 發 自 簽 憑 證 與 自 發 憑 證 總 管 理 中 心 將 簽 發 1 張 自 簽 憑 證 (Self-Signed Certificate), 此 憑 證 依 照 第 6.1.4 節 規 定 傳 送 給 信 賴 憑 證 者 總 管 理 中 心 依 照 政 策 管 理 委 員 會 會 議 核 定 結 果 ( 會 議 紀 錄 ) 決 定 是 否 簽 發 下 屬 憑 證 機 構 憑 證 或 交 互 認 證 之 憑 證 機 構 憑 證 4.3.2 憑 證 簽 發 時 憑 證 機 構 對 憑 證 申 請 者 的 通 告 如 核 可 憑 證 申 請 將 通 知 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構, 由 總 管 理 中 心 執 行 憑 證 簽 發 之 相 關 工 作 憑 證 簽 發 後, 如 為 非 本 公 司 設 立 之 憑 證 機 構, 本 公 司 將 發 函 通 知 該 憑 證 機 構 並 檢 附 簽 發 的 憑 證 如 未 核 可 憑 證 申 請, 將 發 函 通 知 申 請 成 為 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構, 並 說 明 未 核 可 的 理 由 37

4.4 接 受 憑 證 之 程 序 總 管 理 中 心 確 認 自 簽 憑 證 與 自 發 憑 證 之 資 訊 無 誤 後, 經 內 部 簽 核 程 序 將 自 簽 憑 證 與 自 發 憑 證 公 布 於 儲 存 庫 申 請 成 為 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構 在 收 到 核 可 憑 證 通 知 後, 必 須 檢 查 所 附 的 憑 證, 確 認 該 憑 證 內 容 之 正 確 性, 如 憑 證 內 容 無 誤, 應 通 知 總 管 理 中 心, 非 本 公 司 設 立 之 憑 證 機 構 必 須 簽 署 憑 證 接 受 確 認 文 件, 並 函 復 本 公 司, 以 完 成 憑 證 接 受 程 序 本 公 司 設 立 之 下 屬 憑 證 機 構 經 內 部 簽 核 程 序 將 自 簽 憑 證 與 自 發 憑 證 公 布 於 儲 存 庫 總 管 理 中 心 在 收 到 憑 證 接 受 確 認 文 件 後, 將 簽 發 給 下 屬 憑 證 機 構 之 憑 證 機 構 憑 證 或 簽 發 給 憑 證 機 構 之 交 互 憑 證 公 布 於 儲 存 庫 如 憑 證 機 構 於 30 個 日 曆 天 內 未 能 函 復 憑 證 接 受 確 認 文 件, 則 視 為 拒 絕 接 受 憑 證, 總 管 理 中 心 將 廢 止 該 憑 證, 並 不 另 行 公 布 4.4.1 構 成 接 受 憑 證 之 事 由 總 管 理 中 心 確 認 自 簽 憑 證 與 自 發 憑 證 之 資 訊 無 誤 後, 經 內 部 簽 核 程 序 將 自 簽 憑 證 與 自 發 憑 證 公 布 於 儲 存 庫 申 請 成 為 下 屬 憑 證 機 構 或 交 互 認 證 之 憑 證 機 構 在 收 到 核 可 憑 證 通 知 後, 必 須 檢 查 所 附 的 憑 證, 確 認 該 憑 證 內 容 之 正 確 性, 38

如 憑 證 內 容 無 誤, 應 通 知 總 管 理 中 心, 非 本 公 司 設 立 之 憑 證 機 構 必 須 簽 署 憑 證 接 受 確 認 文 件, 並 函 復 本 公 司, 以 完 成 憑 證 接 受 程 序 如 憑 證 機 構 於 30 個 日 曆 天 內 未 能 函 復 憑 證 接 受 確 認 文 件, 則 視 為 拒 絕 接 受 憑 證, 總 管 理 中 心 將 廢 止 該 憑 證, 並 不 另 行 公 布 4.4.2 總 管 理 中 心 之 憑 證 發 布 總 管 理 中 心 在 收 到 憑 證 接 受 確 認 文 件 後, 將 簽 發 給 下 屬 憑 證 機 構 之 憑 證 機 構 憑 證 或 簽 發 給 憑 證 機 構 之 交 互 憑 證 公 布 於 儲 存 庫 本 公 司 設 立 之 下 屬 憑 證 機 構 經 內 部 簽 核 程 序 將 下 屬 憑 證 機 構 憑 證 公 布 於 儲 存 庫 4.4.3 總 管 理 中 心 對 其 他 實 體 的 通 告 總 管 理 中 心 若 有 新 簽 發 的 自 簽 憑 證, 將 會 依 照 各 作 業 系 統 瀏 覽 器 與 軟 體 平 台 之 根 憑 證 計 畫 (Root Certificate Program) 之 規 定 提 出 申 請 植 入 自 簽 憑 證 於 憑 證 機 構 信 賴 清 單 39

4.5 金 鑰 對 與 憑 證 的 用 途 4.5.1 用 戶 私 密 金 鑰 與 憑 證 的 用 途 用 戶 係 指 已 申 請 並 取 得 憑 證 之 個 體, 對 組 織 與 個 人 而 言 係 指 憑 證 主 體 (Subject) 所 記 載 的 名 稱, 並 擁 有 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 的 個 體 對 於 財 產 類 別 ( 例 如 應 用 程 式 及 硬 體 設 備 ) 而 言 由 於 財 產 本 身 無 行 為 能 力, 因 此 憑 證 用 戶 為 申 請 憑 證 的 個 人 或 組 織 用 戶 金 鑰 對 的 產 製 應 符 合 憑 證 政 策 第 6.1.1 節 之 規 定, 並 且 用 戶 必 須 獨 自 擁 有 控 制 憑 證 相 對 應 私 密 金 鑰 的 權 力 與 能 力, 用 戶 本 身 不 簽 發 憑 證 給 其 他 方 用 戶 應 保 護 其 私 密 金 鑰 不 被 他 人 未 經 授 權 的 使 用 或 揭 露, 且 只 使 用 其 私 密 金 鑰 於 正 確 的 金 鑰 用 途 ( 於 憑 證 之 擴 充 欄 位 有 註 記 金 鑰 用 途 ) 用 戶 必 須 依 據 憑 證 所 記 載 的 憑 證 政 策 正 確 地 應 用 憑 證 4.5.2 信 賴 憑 證 者 與 憑 證 的 用 途 信 賴 憑 證 者 係 指 相 信 憑 證 主 體 名 稱 與 公 開 金 鑰 間 連 結 關 係 之 第 三 人 信 賴 憑 證 者 應 使 用 符 合 ITU-T X.509 Internet Engineering Task Force (IETF) 的 RFC CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 或 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 相 40

關 標 準 或 規 範 的 軟 體 信 賴 憑 證 者 必 須 依 照 相 對 的 憑 證 機 構 憑 證 及 憑 證 狀 態 資 訊, 以 驗 證 所 使 用 憑 證 的 有 效 性 在 確 認 憑 證 的 有 效 性 後, 才 可 使 用 憑 證 進 行 以 下 作 業 : (1) 驗 證 具 有 數 位 簽 章 的 電 子 文 件 之 完 整 性 (2) 驗 證 文 件 簽 章 產 生 者 的 身 分 (3) 與 用 戶 間 建 立 安 全 之 通 訊 管 道 前 述 憑 證 狀 態 資 訊 可 透 過 憑 證 廢 止 清 冊 或 憑 證 線 上 狀 態 查 詢 協 定 服 務 取 得, 憑 證 廢 止 清 冊 散 布 點 (CRL Distribution Point) 的 位 置 可 在 憑 證 的 詳 細 資 訊 取 得 此 外, 信 賴 憑 證 者 也 應 檢 驗 簽 發 憑 證 機 構 與 用 戶 憑 證 之 憑 證 政 策, 確 認 憑 證 之 保 證 等 級 41

4.6 憑 證 展 期 憑 證 機 構 的 憑 證 不 可 展 期, 只 有 用 戶 的 憑 證 才 可 展 期 4.6.1 憑 證 展 期 之 事 由 不 適 用 4.6.2 憑 證 展 期 之 申 請 者 不 適 用 4.6.3 憑 證 展 期 之 程 序 不 適 用 4.6.4 用 戶 進 行 憑 證 展 期 之 注 意 事 項 不 適 用 4.6.5 構 成 接 受 展 期 憑 證 的 行 為 不 適 用 4.6.6 憑 證 機 構 之 展 期 憑 證 發 布 不 適 用 4.6.7 憑 證 機 構 對 其 他 實 體 的 展 期 憑 證 簽 發 通 告 不 適 用 42

4.7 憑 證 之 金 鑰 更 換 4.7.1 憑 證 機 構 之 金 鑰 更 換 的 事 由 總 管 理 中 心 本 身 的 私 密 金 鑰 長 度 為 RSA 4096 位 元, 用 來 簽 發 憑 證 用 途 的 效 期 至 多 為 10 年, 公 開 金 鑰 憑 證 效 期 為 30 年 但 總 管 理 中 心 私 密 金 鑰 用 來 簽 發 憑 證 機 構 廢 止 清 冊 憑 證 線 上 狀 態 查 詢 協 定 服 務 伺 服 器 憑 證 或 憑 證 線 上 狀 態 查 詢 協 定 服 務 回 應 訊 息 之 用 途 不 在 此 限 總 管 理 中 心 在 以 下 兩 種 情 形 會 更 換 金 鑰 並 簽 發 新 的 自 簽 憑 證 : (1) 目 前 使 用 之 金 鑰 生 命 週 期 結 束 (2) 目 前 使 用 之 金 鑰 的 安 全 性 有 問 題 時 ( 例 如 懷 疑 或 確 定 金 鑰 被 破 解 ) 下 屬 憑 證 機 構 在 以 下 3 種 情 形 會 更 換 金 鑰 並 由 總 管 理 中 心 簽 發 新 的 下 屬 憑 證 機 構 憑 證 : (1) 目 前 使 用 之 金 鑰 生 命 週 期 結 束 (2) 目 前 使 用 之 金 鑰 的 安 全 性 有 問 題 時 ( 例 如 懷 疑 或 確 定 金 鑰 被 破 解 ) (3) 憑 證 所 使 用 之 密 碼 演 算 法 安 全 性 有 疑 慮 或 因 國 際 間 採 預 防 性 措 施 提 前 淘 汰 ( 例 如 CA/Browser Forum 於 103 年 10 月 決 議 淘 汰 SHA-1 雜 湊 函 數 演 算 法 ) 43

交 互 認 證 憑 證 機 構 在 以 下 兩 種 情 形 會 更 換 金 鑰 並 由 總 管 理 中 心 簽 發 新 的 交 互 認 證 憑 證 : (1) 目 前 使 用 之 金 鑰 生 命 週 期 結 束 (2) 目 前 使 用 之 金 鑰 的 安 全 性 有 問 題 時 ( 例 如 懷 疑 或 確 定 金 鑰 被 破 解 ) 4.7.2 更 換 憑 證 金 鑰 之 申 請 者 憑 證 申 請 者 包 括 總 管 理 中 心 下 屬 憑 證 機 構 或 是 本 基 礎 建 設 外 之 根 憑 證 機 構 4.7.3 憑 證 之 金 鑰 更 換 的 程 序 憑 證 機 構 更 換 金 鑰 時, 應 向 總 管 理 中 心 重 新 申 請 憑 證, 總 管 理 中 心 處 理 金 鑰 更 換 時 之 程 序 必 須 依 照 第 3.1 3.2 3.3 4.1 及 4.2 節 之 規 定 辦 理 4.7.4 進 行 憑 證 金 鑰 更 換 之 注 意 事 項 憑 證 機 構 之 私 密 金 鑰 必 須 依 照 第 6.3.2 節 規 定 定 期 更 換 當 憑 證 機 構 的 憑 證 被 廢 止 後, 其 私 密 金 鑰 應 停 止 使 用, 並 於 更 換 金 鑰 對 後, 依 照 第 4.2 節 規 定 向 總 管 理 中 心 申 請 新 憑 證 簽 發 保 證 等 級 第 2 第 3 及 第 4 級 之 憑 證 的 憑 證 機 構, 如 其 憑 證 沒 有 被 廢 止, 總 管 理 中 心 可 於 該 憑 證 機 構 私 密 金 鑰 使 用 期 限 到 期 前 1 個 月 開 始 受 理 其 更 換 金 鑰 並 申 請 新 的 憑 證, 申 請 新 憑 證 44

之 程 序 依 照 第 4.2 節 規 定 辦 理 憑 證 機 構 的 憑 證 如 因 國 際 間 預 防 性 之 安 全 控 制 措 施 如 逐 步 淘 汰 SHA-1 雜 湊 函 數 演 算 法 而 在 該 憑 證 機 構 私 密 金 鑰 使 用 期 限 尚 未 到 期 前, 得 依 照 第 4.2 節 規 定 提 出 新 憑 證 之 申 請 4.7.5 構 成 接 受 憑 證 更 換 金 鑰 的 事 由 同 第 4.4.1 節 4.7.6 憑 證 機 構 之 憑 證 更 換 金 鑰 發 布 同 第 4.4.2 節 4.7.7 總 管 理 中 心 對 其 他 實 體 的 通 告 同 第 4.4.3 節 45

4.8 憑 證 變 更 4.8.1 憑 證 變 更 之 事 由 憑 證 變 更 係 指 對 同 一 憑 證 主 體 提 供 1 張 新 的 憑 證 其 鑑 別 資 訊 和 舊 的 憑 證 有 些 許 不 同 ( 例 如 更 新 電 子 郵 件 位 址 或 其 他 較 不 重 要 之 屬 性 資 訊 ) 且 符 合 憑 證 政 策 及 憑 證 實 務 作 業 基 準 之 相 關 規 定, 新 的 憑 證 可 能 有 新 的 憑 證 主 體 公 開 金 鑰 或 使 用 原 有 的 主 體 公 開 金 鑰, 但 憑 證 有 效 截 止 日 和 原 有 之 憑 證 到 期 日 相 同 憑 證 變 更 後, 舊 憑 證 應 予 以 廢 止 4.8.2 憑 證 變 更 之 申 請 者 憑 證 申 請 者 包 括 總 管 理 中 心 下 屬 憑 證 機 構 或 是 本 基 礎 建 設 外 之 根 憑 證 機 構 4.8.3 憑 證 變 更 的 程 序 憑 證 變 更 的 申 請 程 序 如 第 4.2 節 之 規 定 4.8.4 申 請 者 進 行 憑 證 變 更 之 注 意 事 項 總 管 理 中 心 於 憑 證 變 更 簽 發 後 以 會 議 紀 錄 或 內 部 簽 核 程 序 通 知 總 管 理 中 心 及 本 公 司 所 設 立 之 下 屬 憑 證 管 理 中 心, 總 管 理 中 心 以 發 函 方 式 通 知 非 本 公 司 所 設 立 之 下 屬 憑 證 管 理 中 心 與 交 互 認 證 機 構 46

總 管 理 中 心 如 不 同 意 簽 發 憑 證 變 更 之 憑 證, 將 以 會 議 紀 錄 或 內 部 簽 核 程 序 通 知 總 管 理 中 心 及 本 公 司 所 設 立 之 下 屬 憑 證 管 理 中 心, 總 管 理 中 心 以 發 函 方 式 通 知 非 本 公 司 所 設 立 之 下 屬 憑 證 管 理 中 心 與 交 互 認 證 機 構 總 管 理 中 心 並 明 確 告 知 不 同 意 簽 發 的 理 由 除 因 申 請 者 之 身 分 識 別 與 鑑 別 之 原 因 外, 總 管 理 中 心 得 因 其 他 原 因 不 同 意 簽 發 憑 證 4.8.5 構 成 接 受 憑 證 變 更 的 事 由 憑 證 申 請 者 預 先 審 視 將 簽 發 之 憑 證 內 容 或 審 視 憑 證 內 容 無 誤, 憑 證 經 憑 證 機 構 公 布 於 儲 存 庫 或 傳 遞 給 憑 證 申 請 者 4.8.6 憑 證 機 構 之 憑 證 變 更 發 布 憑 證 機 構 的 儲 存 庫 服 務 應 定 期 公 布 所 簽 發 經 憑 證 變 更 之 憑 證 註 冊 中 心 得 與 憑 證 機 構 協 議 將 憑 證 透 過 註 冊 中 心 傳 遞 給 用 戶 4.8.7 憑 證 機 構 對 其 他 實 體 的 通 告 不 做 規 定 47

4.9 憑 證 暫 時 停 用 及 廢 止 總 管 理 中 心 不 提 供 暫 時 停 用 與 恢 復 使 用 服 務, 憑 證 廢 止 資 訊 公 布 於 總 管 理 中 心 儲 存 庫 4.9.1 廢 止 憑 證 之 事 由 總 管 理 中 心 在 以 下 情 形 時 ( 但 不 限 ) 必 須 提 出 廢 止 憑 證 申 請 : (1) 懷 疑 或 證 實 私 密 金 鑰 遭 到 破 解, 包 括 私 密 金 鑰 資 料 外 洩 或 遺 失 (2) 憑 證 不 再 需 要 使 用, 包 括 總 管 理 中 心 終 止 服 務 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 在 以 下 情 形 時 ( 但 不 限 ) 必 須 提 出 廢 止 憑 證 申 請 : (1) 懷 疑 或 證 實 私 密 金 鑰 遭 到 破 解, 包 括 私 密 金 鑰 資 料 外 洩 或 遺 失 (2) 憑 證 不 再 需 要 使 用, 包 括 憑 證 機 構 終 止 服 務 或 停 止 與 總 管 理 中 心 的 隸 屬 或 交 互 認 證 關 係 另 外, 總 管 理 中 心 得 就 以 下 情 形 逕 行 廢 止 憑 證, 毋 須 事 先 經 過 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 同 意 : (1) 確 認 憑 證 記 載 之 內 容 不 實 (2) 確 認 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 之 簽 章 用 私 密 金 鑰 遭 冒 用 偽 造 或 破 解 48

(3) 確 認 總 管 理 中 心 之 私 密 金 鑰 或 系 統 遭 冒 用 偽 造 或 破 解, 則 廢 止 總 管 理 中 心 簽 發 的 所 有 交 互 認 證 憑 證 機 構 之 憑 證 (4) 確 認 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 的 憑 證 未 依 本 作 業 基 準 之 程 序 簽 發 (5) 確 認 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 違 反 其 憑 證 實 務 作 業 基 準 或 交 互 認 證 協 議 書 或 相 關 法 令 規 定 (6) 依 據 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 主 管 機 關 之 通 知 或 相 關 法 令 規 定 (7) 總 管 理 中 心 終 止 服 務 如 憑 證 之 憑 證 主 體 資 訊 必 須 變 更 時, 由 總 管 理 中 心 審 查 是 否 同 意 廢 止 憑 證 申 請 4.9.2 憑 證 廢 止 之 申 請 者 (1) 欲 廢 止 憑 證 的 下 屬 憑 證 機 構 (2) 下 屬 憑 證 機 構 的 主 管 機 關 或 負 責 單 位 (3) 欲 廢 止 憑 證 的 交 互 認 證 憑 證 機 構 (4) 交 互 認 證 憑 證 機 構 的 主 管 機 關 或 負 責 單 位 4.9.3 憑 證 廢 止 之 程 序 4.9.3.1 起 始 (Initiation) (1) 起 始 申 請 49

發 函 提 出 申 請, 並 檢 具 憑 證 廢 止 申 請 書 (2) 身 分 識 別 與 鑑 別 依 照 第 3.2.2 節 規 定, 執 行 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 的 身 分 識 別 與 鑑 別 程 序 (3) 審 查 申 請 審 查 提 交 之 相 關 文 件 資 料, 以 決 定 憑 證 廢 止 申 請 之 妥 適 性 (4) 決 定 點 決 定 進 入 下 一 階 段, 或 要 求 補 送 資 料, 或 發 函 通 知 下 屬 憑 證 機 構 或 該 交 互 認 證 憑 證 機 構 未 核 可 憑 證 廢 止 申 請, 並 明 確 說 明 未 核 可 之 理 由 4.9.3.2 廢 止 憑 證 總 管 理 中 心 最 遲 於 下 次 公 布 憑 證 機 構 廢 止 清 冊 前, 將 廢 止 憑 證 加 入 憑 證 機 構 廢 止 清 冊 中, 並 公 告 於 儲 存 庫 憑 證 廢 止 後 將 發 函 通 知 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構, 儲 存 庫 公 告 的 憑 證 狀 態 資 訊 將 包 括 廢 止 的 憑 證, 直 到 憑 證 到 期 為 止 4.9.4 憑 證 廢 止 申 請 之 寬 限 期 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 如 發 生 第 50

4.9.1 節 之 情 形, 最 遲 應 於 10 個 工 作 天 內 提 出 憑 證 廢 止 申 請, 並 且 儘 可 能 於 總 管 理 中 心 下 一 次 簽 發 憑 證 機 構 廢 止 清 冊 前 提 出 4.9.5 憑 證 機 構 處 理 憑 證 廢 止 請 求 的 處 理 期 限 總 管 理 中 心 在 收 到 憑 證 廢 止 申 請 後, 最 遲 於 10 個 工 作 天 內 完 成 憑 證 廢 止 相 關 作 業 4.9.6 信 賴 憑 證 者 檢 查 憑 證 廢 止 的 要 求 信 賴 憑 證 者 在 使 用 總 管 理 中 心 公 布 於 儲 存 庫 之 憑 證 機 構 廢 止 清 冊 時, 應 先 檢 驗 其 數 位 簽 章, 以 確 認 該 憑 證 機 構 廢 止 清 冊 是 否 正 確 有 關 信 賴 憑 證 者 查 詢 儲 存 庫 公 布 資 訊 須 具 備 之 要 件, 詳 見 於 第 2.4 節 之 說 明 4.9.7 憑 證 機 構 廢 止 清 冊 之 簽 發 頻 率 憑 證 機 構 廢 止 清 冊 之 簽 發 頻 率 為 每 天 至 少 1 次, 更 新 後 之 憑 證 機 構 廢 止 清 冊 公 布 於 儲 存 庫 4.9.8 總 管 理 中 心 廢 止 清 冊 發 布 之 最 大 延 遲 時 間 總 管 理 中 心 最 遲 在 憑 證 廢 止 清 冊 所 記 載 之 下 次 更 新 時 間 (the nextupdate) 前 將 憑 證 機 構 廢 止 清 冊 公 布 4.9.9 線 上 憑 證 狀 態 查 詢 協 定 服 務 總 管 理 中 心 提 供 線 上 憑 證 狀 態 查 詢 協 定 服 務 (OCSP, Online Certificate Status Protocol) 信 賴 憑 證 者 使 用 線 上 憑 證 狀 態 查 詢 協 51

定 服 務 時, 須 檢 驗 相 關 查 詢 結 果 資 料 之 數 位 簽 章, 確 認 資 料 來 源 之 完 整 性 為 了 加 速 高 流 量 網 站 的 SSL 憑 證 之 驗 證, 以 完 成 即 時 線 上 SSL 憑 證 狀 態 之 驗 證 作 業, 總 管 理 中 心 支 援 時 戳 式 線 上 憑 證 狀 態 查 詢 協 定 服 務 (OCSP Stapling) 運 作 4.9.10 線 上 憑 證 狀 態 查 詢 協 定 服 務 之 規 定 如 信 賴 憑 證 者 無 法 依 照 第 4.9.6 節 之 規 定 查 詢 憑 證 廢 止 清 冊, 則 應 使 用 第 4.9.9 節 之 線 上 憑 證 狀 態 查 詢 協 定 服 務, 檢 驗 所 使 用 的 憑 證 是 否 有 效 遵 照 CA/Browser Forum 之 規 範, 至 105 年 12 月 31 日 止 仍 可 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 驗 證 OCSP 回 應 訊 息 的 憑 證,eCA SHA-1 自 簽 憑 證 對 應 之 簽 章 私 密 金 鑰 會 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 驗 證 OCSP 回 應 訊 息 的 憑 證, 最 遲 至 106 年 1 月 1 日 起 會 改 用 SHA 256 雜 湊 函 數 演 算 法 簽 發 驗 證 OCSP 回 應 訊 息 的 憑 證 eca SHA 256 自 簽 憑 證 對 應 之 簽 章 私 密 金 鑰 會 使 用 SHA 256 雜 湊 函 數 演 算 法 簽 發 驗 證 OCSP 回 應 訊 息 的 憑 證 4.9.11 其 他 形 式 廢 止 公 告 不 提 供 其 他 形 式 廢 止 公 告 52

4.9.12 金 鑰 被 破 解 時 之 其 他 特 殊 需 求 如 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 之 私 密 金 鑰 被 破 解 時, 總 管 理 中 心 將 於 公 布 之 憑 證 機 構 廢 止 清 冊 中 註 明 該 憑 證 廢 止 的 原 因 為 金 鑰 被 破 解 4.9.13 暫 時 停 用 憑 證 之 事 由 不 提 供 暫 時 停 用 憑 證 服 務 4.9.14 暫 時 停 用 憑 證 之 申 請 者 不 提 供 暫 時 停 用 憑 證 服 務, 故 不 適 用 4.9.15 暫 時 停 用 憑 證 之 程 序 不 提 供 暫 時 停 用 憑 證 服 務, 故 不 適 用 4.9.16 暫 時 停 用 憑 證 之 處 理 期 間 及 停 用 期 間 不 提 供 暫 時 停 用 憑 證 服 務, 故 不 適 用 4.9.17 恢 復 使 用 憑 證 之 程 序 不 提 供 恢 復 停 用 憑 證 服 務, 故 不 適 用 53

4.10 憑 證 狀 態 服 務 4.10.1 操 作 特 性 總 管 理 中 心 提 供 憑 證 機 構 廢 止 清 冊, 並 於 下 屬 憑 證 機 構 憑 證 裡 註 記 憑 證 機 構 廢 止 清 冊 散 布 點 (CRL Distribution Point), 總 管 理 中 心 並 自 104 年 5 月 22 日 起 提 供 憑 證 線 上 查 詢 協 定 服 務 4.10.2 服 務 的 可 用 性 總 管 理 中 心 提 供 7 天 24 小 時 不 中 斷 之 憑 證 狀 態 服 務 4.10.3 可 選 功 能 不 做 規 定 4.11 終 止 服 務 終 止 服 務 是 指 憑 證 用 戶 終 止 使 用 憑 證 機 構 的 服 務, 包 含 憑 證 到 期 時 終 止 憑 證 機 構 提 供 用 戶 的 服 務 或 者 是 用 戶 憑 證 廢 止 而 終 止 服 務 憑 證 機 構 應 允 許 用 戶 藉 由 廢 止 憑 證 或 憑 證 到 期 而 不 做 更 新 或 是 用 戶 約 定 條 款 失 效 而 終 止 其 對 於 憑 證 服 務 之 訂 購 54

4.12 私 密 金 鑰 託 管 與 回 復 4.12.1 金 鑰 託 管 與 回 復 政 策 與 實 務 簽 章 用 之 私 密 金 鑰 不 可 被 託 管 (Escrowed) 4.12.2 通 訊 用 金 鑰 封 裝 與 回 復 政 策 與 實 務 總 管 理 中 心 未 支 援 通 訊 用 金 鑰 (Session Key) 封 裝 與 回 復 (Encapsulation and Recovery) 55

5 非 技 術 性 安 全 控 管 5.1 實 體 控 管 5.1.1 實 體 所 在 及 結 構 總 管 理 中 心 機 房 位 於 中 華 電 信 數 據 通 信 分 公 司, 符 合 儲 存 高 重 要 性 及 敏 感 性 資 訊 的 機 房 設 施 水 準, 並 具 備 門 禁 保 全 入 侵 偵 測 及 監 視 錄 影 等 實 體 安 全 機 制, 以 防 止 未 經 授 權 存 取 總 管 理 中 心 之 相 關 設 備 5.1.2 實 體 存 取 總 管 理 中 心 以 保 證 等 級 第 4 級 的 實 體 控 管 規 定 運 作 機 房 共 有 四 層 門 禁, 第 1 層 和 第 2 層 分 別 為 全 年 無 休 的 大 門 及 大 樓 警 衛, 第 3 層 為 樓 層 讀 卡 機 進 出 管 制 系 統, 第 4 層 為 機 房 人 員 指 紋 辨 識 進 出 管 制 系 統, 指 紋 辨 識 器 採 用 三 度 空 間 指 紋 取 樣, 可 以 判 別 辨 識 物 的 紋 深 色 澤 及 是 否 為 活 體 除 門 禁 系 統 可 限 制 不 相 干 人 員 接 近 機 房 外, 機 箱 之 監 控 系 統 可 控 制 機 箱 之 開 啟, 以 防 止 未 經 授 權 存 取 硬 體 軟 體 和 硬 體 密 碼 模 組 等 相 關 設 備 任 何 可 攜 式 儲 存 媒 體 帶 進 機 房, 需 檢 查 並 確 認 沒 有 電 腦 病 毒 及 任 何 可 能 危 害 總 管 理 中 心 系 統 的 惡 意 軟 體 非 總 管 理 中 心 人 員 進 出 機 房, 需 填 寫 進 出 紀 錄, 並 由 總 管 理 56

中 心 相 關 人 員 全 程 陪 同 總 管 理 中 心 相 關 人 員 離 開 機 房 時, 將 進 行 以 下 之 查 驗 工 作 並 記 錄, 以 防 止 未 授 權 人 員 進 入 機 房 : (1) 確 認 設 備 是 否 正 常 運 作 (2) 確 認 機 箱 門 是 否 關 閉 (3) 確 認 門 禁 系 統 是 否 正 常 運 作 5.1.3 電 力 及 空 調 總 管 理 中 心 機 房 的 電 力 系 統, 除 市 電 外, 另 設 有 發 電 機 ( 滿 載 油 料 可 連 續 運 轉 6 天 ) 及 不 中 斷 電 源 系 統 (UPS), 並 具 有 市 電 及 發 電 機 的 電 源 自 動 切 換 功 能, 可 提 供 至 少 6 小 時 以 上 備 用 電 力, 供 儲 存 庫 備 援 資 料 總 管 理 中 心 機 房 設 有 恆 溫 恆 濕 空 調 系 統, 以 控 制 環 境 的 温 度 及 濕 度, 使 機 房 保 持 最 佳 運 作 環 境 5.1.4 水 災 防 範 及 保 護 總 管 理 中 心 機 房 設 置 在 基 地 墊 高 的 建 築 物 第 3 樓 層 ( 含 ) 以 上, 該 建 築 物 並 有 防 水 閘 門 和 抽 水 機, 且 沒 有 因 為 水 災 造 成 重 大 損 害 紀 錄 5.1.5 火 災 防 範 及 保 護 總 管 理 中 心 機 房 具 備 自 動 偵 測 火 災 預 警 功 能, 系 統 可 自 動 啟 57

動 滅 火 設 備, 並 設 置 手 動 開 關 於 各 機 房 主 要 出 入 口, 以 供 現 場 人 員 於 緊 急 情 況 時 以 手 動 方 式 啟 動 5.1.6 媒 體 儲 存 稽 核 紀 錄 歸 檔 和 備 援 資 料 的 儲 存 媒 體 於 總 管 理 中 心 機 房 儲 存 1 年,1 年 後 將 移 到 異 地 備 援 場 所 儲 存 5.1.7 廢 料 處 理 第 9.3.1 節 所 述 之 總 管 理 中 心 機 密 資 訊, 文 件 資 料 部 分 在 不 需 使 用 時, 將 經 碎 紙 機 處 理 ; 磁 帶 硬 碟 磁 碟 磁 光 碟 (MO) 及 其 他 形 式 的 記 憶 體, 在 報 廢 前, 將 經 格 式 化 程 序 清 除 儲 存 的 資 料, 光 碟 將 被 實 體 銷 毀 5.1.8 異 地 備 援 異 地 備 援 的 地 點 在 臺 中, 與 總 管 理 中 心 機 房 距 離 30 公 里 以 上 備 援 的 內 容 包 括 資 料 與 系 統 程 式, 全 部 資 料 備 份 1 個 星 期 至 少 執 行 1 次, 異 動 資 料 備 份 於 異 動 當 天 執 行, 異 地 備 援 之 非 技 術 安 全 控 管 與 總 管 理 中 心 為 相 同 的 安 全 等 級 58

5.2 程 序 控 制 總 管 理 中 心 經 由 作 業 程 序 控 管 (Procedural Controls), 以 規 定 執 行 系 統 相 關 作 業 的 各 種 可 信 賴 角 色 (Trusted Role) 每 項 工 作 的 人 員 需 求 數 及 每 個 角 色 的 識 別 與 鑑 別, 以 確 保 系 統 作 業 程 序 之 安 全 5.2.1 信 賴 角 色 總 管 理 中 心 為 使 執 行 系 統 相 關 作 業 的 責 任, 能 做 適 當 的 區 隔, 以 防 止 某 人 惡 意 使 用 系 統 而 不 被 察 覺, 對 於 每 項 系 統 存 取 作 業, 明 確 規 定 那 些 信 賴 角 色 才 能 執 行 此 項 作 業 總 管 理 中 心 共 有 5 種 不 同 的 信 賴 角 色, 分 別 為 管 理 員 (Administrator) 簽 發 員 (Officer) 稽 核 員 (Auditor) 維 運 員 (Operator) 和 實 體 安 全 控 管 員 (Controller), 每 種 信 賴 角 色 將 依 照 5.3 節 規 定 進 行 人 員 控 管, 以 防 止 可 能 的 內 部 攻 擊 1 種 信 賴 角 色 可 由 多 人 擔 任, 每 種 信 賴 角 色 設 有 1 名 主 管 (Chief Role),5 種 信 賴 角 色 的 工 作 內 容 說 明 如 下 : (1) 管 理 員 負 責 : 安 裝 設 定 和 維 護 總 管 理 中 心 系 統 建 立 和 維 護 總 管 理 中 心 系 統 之 使 用 者 帳 號 設 定 稽 核 參 數 產 製 和 備 份 總 管 理 中 心 之 金 鑰 59

公 布 憑 證 機 構 廢 止 清 冊 於 儲 存 庫 (2) 簽 發 員 負 責 : 執 行 憑 證 簽 發 執 行 憑 證 廢 止 (3) 稽 核 員 負 責 : 對 稽 核 紀 錄 的 查 驗 維 護 和 歸 檔 執 行 或 監 督 內 部 的 稽 核, 以 確 認 總 管 理 中 心 運 作 是 否 遵 照 本 作 業 基 準 的 規 定 (4) 維 運 員 負 責 : 系 統 設 備 的 日 常 運 作 維 護 系 統 的 備 援 及 復 原 作 業 儲 存 媒 體 的 更 新 除 總 管 理 中 心 憑 證 管 理 系 統 外 之 軟 硬 體 更 新 網 路 及 網 站 的 維 護 : 建 置 系 統 安 全 與 病 毒 防 護 機 制 及 網 路 安 全 事 件 的 偵 測 與 通 報 等 (5) 實 體 安 全 控 管 員 負 責 : 系 統 的 實 體 安 全 控 管 ( 如 機 房 的 門 禁 管 理 防 火 防 水 及 空 調 系 統 等 ) 60

5.2.2 角 色 分 派 依 照 第 5.2.1 節 定 義 的 5 種 信 賴 角 色, 總 管 理 中 心 之 角 色 分 派 必 須 符 合 以 下 規 定 : (1) 管 理 員 簽 發 員 和 稽 核 員 3 種 信 賴 角 色 不 得 相 互 兼 任, 但 可 兼 任 維 運 員 (2) 實 體 安 全 控 管 員 不 得 兼 任 其 他 4 種 信 賴 角 色 (3) 任 何 1 種 信 賴 角 色 均 不 允 許 執 行 自 我 稽 核 功 能 5.2.3 每 個 任 務 所 需 之 人 數 依 據 各 種 信 賴 角 色 的 作 業 安 全 需 求, 所 需 之 人 數 如 下 : (1) 管 理 員 : 至 少 3 位 合 格 人 員 擔 任 (2) 簽 發 員 : 至 少 3 位 合 格 人 員 擔 任 (3) 稽 核 員 : 至 少 2 位 合 格 人 員 擔 任 (4) 維 運 員 : 至 少 2 位 合 格 人 員 擔 任 (5) 實 體 安 全 控 管 員 : 至 少 2 位 合 格 人 員 擔 任 每 個 任 務 所 需 之 人 數 說 明 如 下 : 任 務 名 稱 管 理 員 簽 發 員 稽 核 員 維 運 員 實 體 安 全 控 管 員 安 裝 設 定 和 維 護 總 管 理 中 心 憑 證 管 理 系 統 2 1 61

任 務 名 稱 管 理 員 簽 發 員 稽 核 員 維 運 員 實 體 安 全 控 管 員 建 立 和 維 護 總 管 理 中 心 憑 證 管 理 系 統 之 使 用 者 帳 號 2 1 設 定 稽 核 參 數 2 1 產 製 和 備 份 總 管 理 中 心 之 金 鑰 2 1 1 執 行 憑 證 簽 發 2 1 執 行 憑 證 廢 止 2 1 公 布 憑 證 機 構 廢 止 清 冊 在 儲 存 庫 對 稽 核 紀 錄 的 查 驗 維 護 和 歸 檔 系 統 設 備 的 日 常 運 作 維 護 系 統 的 備 援 及 復 原 作 業 1 1 1 1 1 1 1 1 儲 存 媒 體 的 更 新 1 1 除 總 管 理 中 心 憑 證 管 理 系 統 外 之 軟 硬 體 更 新 1 1 網 路 和 網 站 的 維 護 1 1 設 定 系 統 的 實 體 安 全 控 管 2 62

5.2.4 識 別 及 鑑 別 每 一 個 角 色 總 管 理 中 心 利 用 使 用 者 帳 號 密 碼 和 群 組 之 系 統 帳 號 管 理 功 能 及 IC 卡, 識 別 及 鑑 別 管 理 員 簽 發 員 稽 核 員 及 維 運 員 等 不 同 角 色, 並 利 用 中 央 門 禁 系 統 之 權 限 設 定 功 能, 識 別 及 鑑 別 實 體 安 全 控 管 員 5.3 人 員 控 管 5.3.1 身 家 背 景 資 格 經 驗 及 安 全 需 求 (1) 人 員 甄 選 及 進 用 之 安 全 評 估 個 人 性 格 之 評 估 申 請 者 經 歷 之 評 估 學 術 專 業 能 力 及 資 格 之 評 估 人 員 身 分 之 確 認 人 員 操 守 之 評 估 (2) 人 員 之 考 核 管 理 總 管 理 中 心 之 相 關 人 員 在 進 用 前 先 進 行 資 格 審 查, 以 確 認 其 資 格 及 工 作 能 力 正 式 進 用 後, 必 須 接 受 適 當 之 教 育 訓 練, 並 以 書 面 方 式 簽 定 應 負 之 責 任, 同 時 每 年 進 行 資 格 複 查, 如 無 法 通 過 資 格 複 查 將 調 離 現 職, 改 派 其 他 符 合 資 格 人 員 擔 任 63

(3) 人 員 之 任 免 及 遷 調 管 理 如 人 員 之 進 用 約 聘 僱 條 件 或 契 約 有 所 變 更, 特 別 是 人 員 離 職 或 約 聘 僱 契 約 終 止 時, 將 遵 守 維 護 機 密 責 任 之 約 定 (4) 維 護 機 密 責 任 之 約 定 總 管 理 中 心 之 相 關 人 員 均 負 維 護 機 密 之 責 任, 並 簽 署 保 密 切 結 書, 不 得 以 口 頭 影 印 借 閱 交 付 文 章 發 表 或 其 他 方 法 洩 漏 機 密 5.3.2 身 家 背 景 之 查 驗 程 序 總 管 理 中 心 對 於 第 5.2.1 節 所 述 之 各 種 信 賴 角 色 人 員, 在 進 用 前 予 以 資 格 審 查, 以 確 認 其 身 分 資 格 相 關 證 明 文 件 是 否 屬 實 5.3.3 教 育 訓 練 需 求 信 賴 角 色 教 育 訓 練 需 求 1 總 管 理 中 心 之 安 全 認 證 機 制 2 總 管 理 中 心 系 統 安 裝 設 定 和 維 護 之 操 作 程 序 管 理 員 3 建 立 和 維 護 系 統 交 互 認 證 憑 證 機 構 帳 號 之 操 作 程 序 4 設 定 稽 核 參 數 之 操 作 程 序 5 產 製 和 備 份 總 管 理 中 心 金 鑰 之 操 作 程 序 6 災 後 復 原 及 業 務 永 續 經 營 之 程 序 簽 發 員 1 總 管 理 中 心 之 安 全 認 證 機 制 2 總 管 理 中 心 系 統 軟 硬 體 的 使 用 及 操 作 程 序 64

信 賴 角 色 教 育 訓 練 需 求 3 憑 證 簽 發 之 操 作 程 序 4 憑 證 廢 止 之 操 作 程 序 5 災 後 復 原 及 業 務 永 續 經 營 之 程 序 1 總 管 理 中 心 之 安 全 認 證 機 制 2 總 管 理 中 心 系 統 軟 硬 體 的 使 用 及 操 作 程 序 稽 核 員 3 產 製 和 備 份 總 管 理 中 心 金 鑰 之 操 作 程 序 4 稽 核 紀 錄 的 查 驗 維 護 和 歸 檔 之 程 序 5 災 後 復 原 及 業 務 永 續 經 營 之 程 序 1 總 管 理 中 心 之 安 全 認 證 機 制 2 系 統 設 備 日 常 運 作 之 維 護 程 序 維 運 員 3 儲 存 媒 體 之 更 新 程 序 4 災 後 復 原 以 及 業 務 永 續 經 營 之 程 序 5 網 路 和 網 站 的 維 護 程 序 實 體 安 全 控 管 員 1 設 定 實 體 門 禁 權 限 程 序 2 災 後 復 原 以 及 業 務 永 續 經 營 之 程 序 5.3.4 人 員 再 教 育 訓 練 之 需 求 及 頻 率 在 總 管 理 中 心 之 軟 硬 體 升 級 工 作 程 序 改 變 設 備 更 換 或 相 關 法 規 改 變 時, 將 安 排 相 關 人 員 再 教 育 訓 練 並 記 錄 受 訓 情 形, 以 確 實 瞭 解 相 關 作 業 程 序 及 法 規 之 改 變 5.3.5 工 作 調 換 之 頻 率 及 順 序 管 理 員 調 離 原 職 務 滿 1 年 後, 才 可 轉 任 簽 發 員 或 稽 核 員 65

簽 發 員 調 離 原 職 務 滿 1 年 後, 才 可 轉 任 管 理 員 或 稽 核 員 稽 核 員 調 離 原 職 務 滿 1 年 後, 才 可 轉 任 管 理 員 或 簽 發 員 擔 任 維 運 員 滿 2 年, 且 已 接 受 相 關 教 育 訓 練 及 通 過 審 核, 才 可 轉 任 管 理 員 簽 發 員 及 稽 核 員 5.3.6 未 授 權 行 動 之 制 裁 總 管 理 中 心 之 相 關 人 員, 如 違 反 憑 證 政 策 與 本 作 業 基 準 或 其 他 總 管 理 中 心 公 布 之 程 序, 將 接 受 適 當 的 管 理 與 懲 處, 如 情 節 重 大 而 造 成 損 害 者, 將 採 取 法 律 行 動 追 究 其 責 任 5.3.7 聘 僱 人 員 之 規 定 總 管 理 中 心 聘 僱 人 員 安 全 要 求 遵 照 第 5.3 節 規 定 5.3.8 提 供 之 文 件 資 料 總 管 理 中 心 提 供 中 華 電 信 公 開 金 鑰 基 礎 建 設 憑 證 政 策 技 術 規 範 本 作 業 基 準 系 統 操 作 手 冊 及 電 子 簽 章 法 等 相 關 文 件 給 總 管 理 中 心 之 相 關 人 員 66

5.4 安 全 稽 核 程 序 總 管 理 中 心 之 安 全 相 關 事 件, 均 具 有 安 全 稽 核 紀 錄 (Audit Log) 安 全 稽 核 紀 錄 採 系 統 自 動 產 生 工 作 記 錄 本 及 紙 張 等 方 式 所 有 安 全 稽 核 紀 錄 均 妥 善 保 存, 且 在 執 行 稽 核 時 可 立 即 取 得 安 全 稽 核 紀 錄 之 維 護 依 照 第 5.5.2 節 歸 檔 之 保 留 期 限 規 定 辦 理 5.4.1 被 記 錄 事 件 種 類 (1) 安 全 稽 核 任 何 重 要 稽 核 參 數 之 改 變, 如 稽 核 頻 率 稽 核 事 件 型 態 新 舊 參 數 的 內 容 等 任 何 嘗 試 刪 除 或 修 改 稽 核 紀 錄 檔 (2) 識 別 與 鑑 別 嘗 試 新 角 色 的 設 定 不 論 成 功 或 失 敗 身 分 鑑 別 嘗 試 的 最 高 容 忍 次 數 改 變 使 用 者 登 入 系 統 時 身 分 鑑 別 嘗 試 的 失 敗 次 數 之 最 大 值 如 管 理 者 將 已 被 鎖 住 的 帳 號 解 鎖, 而 且 該 帳 號 是 因 為 多 次 失 敗 的 身 分 鑑 別 嘗 試 而 被 鎖 住 的 管 理 者 改 變 系 統 的 身 分 鑑 別 機 制, 例 如 從 通 行 密 碼 改 為 生 物 特 徵 值 67

(3) 金 鑰 產 製 總 管 理 中 心 產 製 金 鑰 時 (4) 私 密 金 鑰 之 載 入 和 儲 存 載 入 私 密 金 鑰 到 系 統 元 件 中 所 有 為 進 行 金 鑰 回 復 工 作, 對 保 存 在 憑 證 機 構 的 憑 證 主 體 之 私 密 金 鑰 所 做 的 存 取 (5) 可 信 賴 公 開 金 鑰 之 新 增 刪 除 及 儲 存 可 信 賴 公 開 金 鑰 之 改 變, 包 括 新 增 刪 除 及 儲 存 (6) 私 密 金 鑰 之 輸 出 私 密 金 鑰 之 輸 出 ( 不 包 括 只 用 在 單 次 或 只 限 一 次 使 用 之 金 鑰 ) (7) 憑 證 之 註 冊 憑 證 之 註 冊 申 請 過 程 (8) 廢 止 憑 證 憑 證 之 廢 止 申 請 過 程 (9) 憑 證 狀 態 改 變 之 核 可 核 可 或 拒 絕 憑 證 狀 態 改 變 之 申 請 (10) 總 管 理 中 心 組 態 設 定 總 管 理 中 心 安 全 相 關 之 組 態 設 定 改 變 68

(11) 帳 號 之 管 理 加 入 或 刪 除 角 色 和 使 用 者 使 用 者 帳 號 或 角 色 之 存 取 權 限 修 改 (12) 憑 證 格 式 剖 繪 之 管 理 憑 證 格 式 剖 繪 之 改 變 (13) 憑 證 機 構 廢 止 清 冊 格 式 剖 繪 之 管 理 憑 證 機 構 廢 止 清 冊 格 式 剖 繪 之 改 變 (14) 其 他 安 裝 作 業 系 統 安 裝 總 管 理 中 心 系 統 安 裝 硬 體 密 碼 模 組 移 除 硬 體 密 碼 模 組 銷 毀 硬 體 密 碼 模 組 啟 動 系 統 嘗 試 登 入 總 管 理 中 心 的 憑 證 管 理 作 業 硬 體 及 軟 體 之 接 收 嘗 試 設 定 通 行 碼 嘗 試 修 改 通 行 碼 總 管 理 中 心 之 內 部 資 料 備 份 69

總 管 理 中 心 之 內 部 資 料 回 復 檔 案 操 作 ( 例 如 產 生 重 新 命 名 及 移 動 等 ) 傳 送 任 何 資 訊 到 儲 存 庫 公 布 存 取 總 管 理 中 心 之 內 部 資 料 庫 任 何 憑 證 被 破 解 之 申 告 憑 證 載 入 符 記 符 記 之 傳 遞 過 程 符 記 之 零 值 化 總 管 理 中 心 或 交 互 認 證 憑 證 機 構 之 金 鑰 更 換 (15) 總 管 理 中 心 之 伺 服 器 設 定 改 變 硬 體 軟 體 作 業 系 統 修 補 程 式 (Patches) 安 全 格 式 剖 繪 (16) 實 體 存 取 及 場 所 之 安 全 人 員 進 出 總 管 理 中 心 之 機 房 存 取 總 管 理 中 心 之 伺 服 器 得 知 或 懷 疑 違 反 實 體 安 全 規 定 70

(17) 異 常 軟 體 錯 誤 軟 體 檢 查 完 整 性 失 敗 接 收 不 合 適 訊 息 非 正 常 路 由 之 訊 息 網 路 攻 擊 ( 懷 疑 或 確 定 ) 設 備 失 效 電 力 不 當 不 斷 電 系 統 (UPS) 失 敗 明 顯 及 重 大 的 網 路 服 務 或 存 取 失 敗 憑 證 政 策 之 違 反 本 作 業 基 準 之 違 反 重 設 系 統 時 鐘 5.4.2 紀 錄 檔 處 理 頻 率 總 管 理 中 心 每 月 檢 視 1 次 稽 核 紀 錄, 追 蹤 調 查 重 大 事 件 檢 視 工 作 包 括 驗 證 稽 核 紀 錄 是 否 被 竄 改 檢 視 所 有 的 紀 錄 項 目 及 檢 查 任 何 警 示 或 異 常 等 憑 證 機 構 自 上 次 稽 核 檢 視 後 所 發 生 的 重 大 安 全 稽 核 紀 錄 都 應 加 以 檢 視, 並 且 對 任 何 可 能 之 惡 意 活 動 應 進 一 步 調 查 檢 視 稽 核 紀 錄 之 結 果 以 文 件 記 錄 71

5.4.3 稽 核 紀 錄 檔 保 留 期 限 稽 核 紀 錄 檔 現 場 (on site) 保 留 兩 個 月, 並 依 照 第 5.4.4 第 5.4.5 第 5.4.6 及 第 5.5 節 記 錄 保 留 管 理 機 制 等 相 關 規 定 辦 理 如 稽 核 紀 錄 檔 的 保 留 期 限 屆 滿, 由 稽 核 員 負 責 移 除 資 料, 不 可 由 其 他 人 員 代 理 5.4.4 稽 核 紀 錄 檔 之 保 護 使 用 簽 章 加 密 技 術 保 存 目 前 和 已 歸 檔 之 稽 核 紀 錄, 並 使 用 CD-R 或 其 他 無 法 更 改 稽 核 紀 錄 的 媒 體 儲 存 簽 署 事 件 紀 錄 的 私 密 金 鑰 不 能 再 使 用 於 其 他 用 途, 嚴 禁 稽 核 系 統 之 私 密 金 鑰 另 作 他 用, 稽 核 系 統 不 可 洩 漏 私 密 金 鑰 手 動 的 稽 核 紀 錄 存 放 於 安 全 場 所 5.4.5 稽 核 紀 錄 檔 備 份 程 序 電 子 式 稽 核 紀 錄 每 月 備 份 1 次 總 管 理 中 心 週 期 性 地 將 事 件 紀 錄 備 份 : 稽 核 系 統 將 稽 核 軌 跡 資 料 以 每 日 每 星 期 及 每 月 等 條 件 週 期 性 地 自 動 歸 檔 總 管 理 中 心 將 事 件 紀 錄 檔 存 放 於 安 全 場 所 5.4.6 安 全 稽 核 系 統 稽 核 系 統 內 建 於 總 管 理 中 心 的 系 統 稽 核 程 序 在 總 管 理 中 心 系 統 啟 動 時 啟 用, 唯 有 在 總 管 理 中 心 系 統 關 閉 時 才 停 止 72

如 自 動 稽 核 系 統 無 法 正 常 運 作, 同 時 保 護 系 統 資 料 之 完 整 性 機 密 性 的 安 全 機 制 處 於 高 風 險 狀 態 時, 總 管 理 中 心 將 暫 停 憑 證 簽 發 服 務, 直 到 問 題 解 決 後 再 行 提 供 服 務 5.4.7 對 引 起 事 件 者 之 告 知 如 因 發 生 事 件 而 被 稽 核 系 統 記 錄, 稽 核 系 統 並 不 需 要 告 知 引 起 該 事 件 的 個 體 其 所 引 發 的 事 件 已 經 被 系 統 記 錄 5.4.8 弱 點 評 估 作 業 系 統 的 弱 點 評 估 實 體 設 施 的 弱 點 評 估 憑 證 管 理 系 統 的 弱 點 評 估 網 路 的 弱 點 評 估 73

5.5 紀 錄 歸 檔 之 方 法 5.5.1 紀 錄 事 件 之 類 型 總 管 理 中 心 被 主 管 機 關 認 證 (Accreditation) 的 資 料 ( 假 設 適 用 ) 憑 證 實 務 作 業 基 準 交 互 認 證 協 議 書 ( 假 設 適 用 ) 系 統 與 設 備 組 態 設 定 系 統 或 組 態 設 定 修 改 與 更 新 的 內 容 憑 證 申 請 資 料 廢 止 申 請 資 料 憑 證 接 受 的 確 認 文 件 已 簽 發 或 公 告 的 憑 證 總 管 理 中 心 金 鑰 更 換 的 紀 錄 已 簽 發 或 公 告 的 憑 證 機 構 廢 止 清 冊 稽 核 記 錄 用 來 驗 證 及 佐 證 歸 檔 內 容 的 其 它 說 明 資 料 或 應 用 程 式 稽 核 人 員 要 求 的 文 件 依 照 第 3.2.2 節 及 第 3.2.3 節 所 定 的 組 織 身 分 及 個 人 身 分 鑑 別 資 料 74

5.5.2 歸 檔 之 保 留 期 限 總 管 理 中 心 歸 檔 資 料 之 保 留 期 限 為 20 年, 用 來 處 理 歸 檔 資 料 的 應 用 程 式 也 將 維 護 20 年 歸 檔 資 料 逾 保 留 期 限 後, 書 面 資 料 應 以 安 全 方 式 銷 毀 ; 電 子 形 式 資 料 備 份 得 另 備 份 至 其 他 儲 存 媒 體 並 提 供 適 當 保 護, 或 逕 行 以 安 全 方 式 銷 毀 5.5.3 歸 檔 之 保 護 不 允 許 新 增 修 改 或 刪 除 歸 檔 資 料 總 管 理 中 心 可 將 歸 檔 資 料 移 到 另 一 個 儲 存 媒 體, 並 提 供 適 當 的 保 護, 保 護 等 級 不 低 於 原 保 護 等 級 歸 檔 資 料 存 放 於 安 全 場 所 5.5.4 歸 檔 備 份 程 序 歸 檔 資 料 備 份 至 異 地 備 援 中 心, 異 地 備 援 的 地 點 參 閱 第 5.1.8 節 5.5.5 時 戳 紀 錄 之 要 求 歸 檔 之 電 子 式 紀 錄 ( 例 如 憑 證 憑 證 機 構 廢 止 清 冊 及 稽 核 紀 錄 等 ) 包 含 日 期 與 時 間 資 訊, 而 且 這 些 紀 錄 皆 經 過 適 當 的 數 位 簽 章 保 護, 可 用 以 檢 測 紀 錄 中 的 日 期 與 時 間 資 訊 是 否 遭 到 篡 改 但 是, 這 些 電 子 式 紀 錄 中 的 日 期 與 時 間 資 訊 並 非 公 正 第 三 者 所 提 供 75

之 電 子 式 時 戳 資 料, 而 是 電 腦 作 業 系 統 的 日 期 與 時 間 總 管 理 中 心 的 所 有 電 腦 系 統 都 會 定 期 進 行 校 時, 以 確 保 電 子 式 紀 錄 中 日 期 與 時 間 資 訊 的 準 確 性 與 可 信 度 歸 檔 的 書 面 紀 錄 也 將 記 載 日 期 資 訊, 必 要 時 並 將 記 載 時 間 資 訊 書 面 紀 錄 的 日 期 與 時 間 紀 錄 不 可 任 意 更 改, 如 需 更 改 必 須 由 稽 核 人 員 簽 名 確 認 5.5.6 歸 檔 資 料 彙 整 系 統 總 管 理 中 心 沒 有 歸 檔 資 料 彙 整 系 統 5.5.7 取 得 及 驗 證 歸 檔 資 料 之 程 序 必 須 以 書 面 申 請 獲 得 正 式 授 權 後, 才 可 取 得 歸 檔 資 料 由 稽 核 員 負 責 驗 證 歸 檔 資 料, 書 面 文 件 必 須 驗 證 文 件 簽 署 者 及 日 期 等 之 真 偽, 電 子 檔 則 驗 證 歸 檔 資 料 的 數 位 簽 章 76

5.6 金 鑰 更 換 總 管 理 中 心 之 私 密 金 鑰 依 照 第 6.3.2.1 節 規 定 定 期 更 換, 並 於 更 換 金 鑰 後 簽 發 1 張 新 的 自 簽 憑 證 及 2 張 自 發 憑 證 新 簽 發 的 自 簽 憑 證 依 照 第 6.1.4 節 規 定 傳 送 給 信 賴 憑 證 者, 自 發 憑 證 公 布 在 儲 存 庫 供 信 賴 憑 證 者 下 載 下 屬 憑 證 機 構 應 依 照 第 6.3.2.2 節 規 定 定 期 更 換 其 金 鑰 對 下 屬 憑 證 機 構 更 換 金 鑰 對 後, 依 照 第 4.1 及 第 4.2 節 規 定 向 總 管 理 中 心 申 請 新 的 憑 證 交 互 認 證 憑 證 機 構 應 依 照 第 6.3.2.2 節 規 定 定 期 更 換 其 金 鑰 對 交 互 認 證 憑 證 機 構 更 換 金 鑰 對 後, 依 照 第 4.1 及 第 4.2 節 規 定 向 總 管 理 中 心 申 請 新 的 憑 證 77

5.7 金 鑰 遭 破 解 或 災 變 時 之 復 原 程 序 5.7.1 緊 急 事 件 與 系 統 遭 破 解 的 處 理 程 序 總 管 理 中 心 訂 定 緊 急 事 件 或 系 統 遭 破 解 後 之 通 報 與 處 理 程 序, 同 時 每 年 進 行 演 練 5.7.2 電 腦 資 源 軟 體 或 資 料 遭 破 壞 之 復 原 程 序 總 管 理 中 心 訂 定 電 腦 資 源 軟 體 及 資 料 遭 破 壞 之 復 原 程 序, 同 時 每 年 進 行 演 練 如 總 管 理 中 心 的 電 腦 設 備 遭 破 壞 或 無 法 運 作, 但 總 管 理 中 心 的 簽 章 金 鑰 並 未 被 損 毀, 則 優 先 回 復 總 管 理 中 心 儲 存 庫 之 運 作, 並 迅 速 重 建 憑 證 簽 發 及 管 理 的 能 力 5.7.3 中 華 電 信 憑 證 總 管 理 中 心 之 簽 章 金 鑰 遭 破 解 之 復 原 程 序 總 管 理 中 心 訂 定 簽 章 金 鑰 遭 破 解 之 復 原 程 序, 同 時 每 年 進 行 演 練 5.7.4 中 華 電 信 憑 證 總 管 理 中 心 安 全 設 施 之 災 後 復 原 工 作 總 管 理 中 心 每 年 對 安 全 設 施 之 災 後 復 原 工 作 進 行 演 練 78

5.7.5 中 華 電 信 憑 證 總 管 理 中 心 之 簽 章 金 鑰 憑 證 被 廢 止 之 復 原 程 序 總 管 理 中 心 訂 定 簽 章 金 鑰 憑 證 被 廢 止 之 復 原 程 序, 同 時 每 年 進 行 演 練 5.8 中 華 電 信 憑 證 總 管 理 中 心 之 終 止 服 務 總 管 理 中 心 終 止 服 務 時, 將 依 據 電 子 簽 章 法 相 關 規 定 辦 理 總 管 理 中 心 遵 守 以 下 事 項, 以 確 保 終 止 服 務 對 於 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 與 信 賴 憑 證 者 造 成 之 影 響 最 小 : (1) 總 管 理 中 心 於 預 定 終 止 服 務 3 個 月 前, 將 通 知 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 ( 無 法 通 知 者, 不 在 此 限 ), 並 公 告 於 儲 存 庫 (2) 總 管 理 中 心 終 止 服 務 時, 廢 止 所 有 未 廢 止 及 未 過 期 之 憑 證, 並 依 電 子 簽 章 法 相 關 規 定 進 行 檔 案 紀 錄 之 保 管 及 移 交 79

6 技 術 性 安 全 控 管 6.1 金 鑰 對 之 產 製 及 安 裝 6.1.1 金 鑰 對 之 產 製 總 管 理 中 心 依 照 第 6.2.1 節 規 定, 於 硬 體 密 碼 模 組 內 產 製 金 鑰 對, 依 照 NIST FIPS 140-2 規 範 之 演 算 法, 私 密 金 鑰 之 匯 出 與 匯 入 依 照 第 6.2.2 與 第 6.2.6 節 規 定 辦 理 總 管 理 中 心 之 金 鑰 產 製 由 相 關 人 員 見 證 並 簽 署 金 鑰 啟 用 見 證 書 ( 其 中 記 載 產 製 的 金 鑰 對 之 公 開 金 鑰 ), 並 透 過 公 信 管 道 公 布, 以 昭 公 信 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定 進 行 金 鑰 對 之 產 製 總 管 理 中 心 在 簽 發 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 之 憑 證 時, 將 檢 查 憑 證 申 請 檔 中 之 公 開 金 鑰, 確 定 該 憑 證 機 構 的 公 開 金 鑰 在 總 管 理 中 心 所 簽 發 過 的 憑 證 中 是 唯 一 的 總 管 理 中 心 使 用 硬 體 密 碼 模 組 產 製 亂 數 公 開 金 鑰 對 和 對 稱 金 鑰 下 屬 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 軟 體 或 硬 體 進 行 金 鑰 產 製 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 憑 證 前 將 審 查 該 下 屬 憑 證 機 構 所 選 擇 的 軟 體 或 硬 體 是 否 恰 當 80

交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 軟 體 或 硬 體 進 行 金 鑰 產 製 ; 總 管 理 中 心 於 簽 發 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 軟 體 或 硬 體 是 否 恰 當 6.1.2 私 密 金 鑰 安 全 傳 送 給 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 下 屬 憑 證 機 構 必 須 自 行 產 製 私 密 金 鑰, 因 此 總 管 理 中 心 不 需 將 私 密 金 鑰 傳 送 給 下 屬 憑 證 機 構 與 總 管 理 中 心 交 互 認 證 憑 證 機 構 必 須 自 行 產 製 私 密 金 鑰, 因 此 總 管 理 中 心 不 需 將 私 密 金 鑰 傳 送 給 交 互 認 證 憑 證 機 構 6.1.3 公 開 金 鑰 安 全 傳 送 給 中 華 電 信 憑 證 總 管 理 中 心 由 憑 證 機 構 於 申 請 憑 證 時 提 交 PKCS#10 的 憑 證 申 請 檔 6.1.4 中 華 電 信 憑 證 總 管 理 中 心 公 開 金 鑰 安 全 傳 送 給 信 賴 憑 證 者 總 管 理 中 心 本 身 之 自 簽 憑 證 內 含 總 管 理 中 心 之 公 開 金 鑰, 安 全 散 布 管 道 包 括 以 下 幾 種 : (1) 總 管 理 中 心 在 簽 發 交 互 憑 證 給 憑 證 機 構 後, 於 遞 交 交 互 憑 證 時, 一 併 將 總 管 理 中 心 之 自 簽 憑 證 或 公 開 金 鑰 遞 交 給 該 憑 證 機 構, 該 憑 證 機 構 以 符 記 ( 例 如 IC 卡 ) 儲 存 總 管 理 中 81

心 之 自 簽 憑 證 或 公 開 金 鑰, 並 以 安 全 方 式 傳 送 給 該 憑 證 機 構 的 用 戶 或 信 賴 憑 證 者 (2) 將 總 管 理 中 心 本 身 之 自 簽 憑 證 存 至 (Build-in) 可 信 賴 之 第 三 者 所 發 行 的 軟 體 中, 使 用 者 透 過 安 全 管 道 取 得 軟 體 ( 例 如 向 可 信 賴 的 經 銷 商 購 買 軟 體 的 安 裝 光 碟 或 是 透 過 各 大 作 業 系 統 或 瀏 覽 器 之 安 裝 ) 並 安 裝 後, 便 可 得 到 總 管 理 中 心 本 身 之 自 簽 憑 證 (3) 在 大 量 發 行 的 光 碟 中 放 置 總 管 理 中 心 之 自 簽 公 開 金 鑰 憑 證, 使 用 者 透 過 安 全 管 道 取 得 這 些 光 碟, 便 可 得 到 總 管 理 中 心 本 身 之 自 簽 憑 證 (4) 總 管 理 中 心 啟 用 時, 當 場 公 布 總 管 理 中 心 之 公 開 金 鑰, 並 由 相 關 人 員 簽 署 總 管 理 中 心 公 開 金 鑰 見 證 書, 同 時 交 由 媒 體 公 布 ( 例 如 登 報 以 及 留 存 於 圖 書 館 ) 信 賴 憑 證 者 可 利 用 媒 體 公 布 之 總 管 理 中 心 公 開 金 鑰, 比 對 從 網 路 下 載 之 總 管 理 中 心 自 簽 公 開 金 鑰 憑 證 中 所 記 載 之 公 開 金 鑰 6.1.5 金 鑰 長 度 總 管 理 中 心 使 用 RSA 4096 位 元 的 RSA 金 鑰 及 SHA-1 或 SHA256 SHA 384 SHA 512 雜 湊 函 數 演 算 法 簽 發 憑 證 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 82

規 定 選 擇 適 當 的 金 鑰 長 度 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 憑 證 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 金 鑰 長 度 是 否 恰 當 6.1.6 公 鑰 參 數 之 產 製 與 品 質 檢 驗 採 用 RSA 演 算 法 之 公 開 金 鑰 參 數 為 空 的 (Null) 總 管 理 中 心 與 下 屬 憑 證 機 構 採 用 ANSI X9.31 演 算 法 或 NIST FIPS 186-4 規 範 產 生 RSA 演 算 法 所 需 的 質 數, 並 保 證 該 質 數 為 強 質 數 (Strong Prime) 交 互 認 證 之 憑 證 機 構 必 須 依 據 所 選 用 的 演 算 法, 進 行 適 當 的 金 鑰 參 數 品 質 檢 驗 6.1.7 金 鑰 之 使 用 目 的 總 管 理 中 心 之 自 簽 憑 證 相 對 應 的 私 密 金 鑰 僅 限 用 於 簽 發 憑 證 及 憑 證 機 構 廢 止 清 冊, 但 總 管 理 中 心 之 自 簽 憑 證 並 不 含 金 鑰 用 途 擴 充 欄 位 總 管 理 中 心 簽 發 給 下 屬 憑 證 機 構 的 憑 證, 其 中 憑 證 金 鑰 用 途 擴 充 欄 位 設 定 使 用 的 金 鑰 用 途 位 元 為 keycertsign 與 crlsign 總 管 理 中 心 簽 發 給 交 互 認 證 憑 證 機 構 的 憑 證, 其 中 憑 證 金 鑰 用 途 擴 充 欄 位 設 定 使 用 的 金 鑰 用 途 位 元 為 keycertsign 與 crlsign 83

6.2 私 密 金 鑰 保 護 及 密 碼 模 組 安 全 控 管 措 施 6.2.1 密 碼 模 組 標 準 及 控 管 措 施 總 管 理 中 心 依 據 憑 證 政 策 的 規 定, 使 用 安 全 等 級 3 的 硬 體 密 碼 模 組 下 屬 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 密 碼 模 組 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 密 碼 模 組 之 安 全 等 級 是 否 恰 當 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 密 碼 模 組 ; 總 管 理 中 心 於 簽 發 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 密 碼 模 組 之 安 全 等 級 是 否 恰 當 6.2.2 金 鑰 分 持 之 多 人 控 管 總 管 理 中 心 金 鑰 分 持 之 多 人 控 管, 採 LaGrange 多 項 式 內 插 法 (LaGrange Polynomial Interpolation) 的 m-out-of-n( 以 下 簡 稱 m-out-of-n), 它 是 一 種 完 全 隱 密 (Perfect Secret) 的 秘 密 分 享 (Secret Sharing) 方 式, 可 做 為 私 密 金 鑰 分 持 備 份 及 回 復 方 法 採 用 此 方 法 可 使 總 管 理 中 心 私 密 金 鑰 的 多 人 控 管 具 有 最 高 的 安 全 度, 因 此 也 用 來 做 為 私 密 金 鑰 之 啟 動 方 式 ( 參 閱 第 6.2.8 節 ) 如 欲 簽 發 保 證 等 級 第 3 及 第 4 級 憑 證 的 憑 證 機 構 之 簽 章 用 私 84

密 金 鑰, 必 須 依 據 憑 證 政 策 規 定 採 用 多 人 控 管 程 序 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 憑 證 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 採 用 的 多 人 控 管 程 序 是 否 恰 當 6.2.3 私 密 金 鑰 託 管 總 管 理 中 心 簽 章 用 私 密 金 鑰 不 可 被 託 管, 總 管 理 中 心 也 不 負 責 保 管 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 的 簽 章 用 私 密 金 鑰 6.2.4 私 密 金 鑰 備 份 依 照 6.2.2 節 的 金 鑰 分 持 之 多 人 控 管 方 法 備 份 私 密 金 鑰, 並 使 用 高 安 全 性 的 IC 卡 做 為 秘 密 分 持 的 儲 存 媒 體 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 私 密 金 鑰 備 份 方 法 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 私 密 金 鑰 備 份 方 法 是 否 恰 當 總 管 理 中 心 不 負 責 保 管 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 的 私 密 金 鑰 備 份 6.2.5 私 密 金 鑰 歸 檔 總 管 理 中 心 簽 章 用 私 密 金 鑰 不 可 被 歸 檔 總 管 理 中 心 亦 不 對 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 簽 章 用 私 密 金 鑰 進 行 歸 檔 85

6.2.6 私 密 金 鑰 與 密 碼 模 組 間 傳 輸 總 管 理 中 心 只 有 在 進 行 金 鑰 備 份 回 復 及 更 換 密 碼 模 組 時, 才 可 將 私 密 金 鑰 輸 入 至 密 碼 模 組 中, 並 應 以 第 6.2.2 節 之 規 定 採 多 人 控 管 方 式 進 行 私 密 金 鑰 輸 入 至 密 碼 模 組 中, 私 密 金 鑰 輸 入 方 式 可 為 加 密 或 金 鑰 分 持, 以 確 保 輸 入 過 程 中 不 得 將 金 鑰 明 碼 暴 露 於 密 碼 模 組 之 外 私 密 金 鑰 輸 入 完 成 後, 須 將 輸 入 過 程 產 製 之 相 關 機 密 參 數 完 全 銷 毀 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 如 需 將 私 密 金 鑰 輸 入 密 碼 模 組, 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 私 密 金 鑰 輸 入 方 法 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 私 密 金 鑰 輸 入 方 法 是 否 恰 當 6.2.7 私 密 金 鑰 儲 存 於 密 碼 模 組 依 照 第 6.1.1 節 及 第 6.2.1 節 規 定 6.2.8 私 密 金 鑰 之 啟 動 方 式 總 管 理 中 心 之 RSA 私 密 金 鑰 之 啟 動 (Activation), 是 以 多 人 控 管 IC 卡 組 進 行 控 制, 不 同 用 途 的 控 管 IC 卡 組 分 別 由 管 理 員 及 簽 發 員 保 管 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 私 密 金 鑰 啟 動 方 式 ; 總 管 理 中 心 於 簽 發 下 屬 憑 86

證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 私 密 金 鑰 啟 動 方 式 是 否 恰 當 6.2.9 私 密 金 鑰 之 停 用 方 式 由 於 總 管 理 中 心 採 離 線 作 業 方 式, 因 此 平 常 總 管 理 中 心 之 金 鑰 對 保 持 在 停 用 (Deactivation) 狀 態, 以 避 免 私 密 金 鑰 遭 非 法 使 用 每 次 完 成 簽 發 憑 證 及 相 關 管 理 作 業 後, 將 採 多 人 控 管 方 式 將 私 密 金 鑰 停 用 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 私 密 金 鑰 停 用 方 式 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 私 密 金 鑰 停 用 方 式 是 否 恰 當 6.2.10 私 密 金 鑰 之 銷 毀 方 式 為 避 免 總 管 理 中 心 舊 的 私 密 金 鑰 被 盜 用, 影 響 簽 發 憑 證 之 正 確 性, 總 管 理 中 心 之 私 密 金 鑰 生 命 週 期 屆 滿 時 將 加 以 銷 毀 因 此, 在 總 管 理 中 心 完 成 金 鑰 更 新 及 簽 發 新 的 總 管 理 中 心 自 簽 憑 證, 且 不 再 簽 發 任 何 憑 證 與 憑 證 機 構 廢 止 清 冊 之 後, 將 會 把 硬 體 密 碼 模 組 中 存 放 舊 的 總 管 理 中 心 私 密 金 鑰 之 記 憶 位 置 填 零 (Zeroization), 以 銷 毀 硬 體 密 碼 模 組 中 舊 的 私 密 金 鑰 同 時, 舊 的 私 密 金 鑰 之 分 持 也 將 進 行 實 體 銷 毀 87

下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 私 密 金 鑰 銷 毀 方 式 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 私 密 金 鑰 銷 毀 方 式 是 否 恰 當 6.2.11 密 碼 模 組 評 等 參 見 第 6.2.1 節 6.3 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 金 鑰 對 管 理 之 其 他 規 定 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 必 須 自 行 管 理 金 鑰 對, 總 管 理 中 心 不 負 責 保 管 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 的 私 密 金 鑰 6.3.1 公 開 金 鑰 之 歸 檔 總 管 理 中 心 將 進 行 憑 證 之 歸 檔, 且 依 照 第 5.5 節 規 定 執 行 歸 檔 系 統 之 安 全 控 管, 不 再 另 外 進 行 公 開 金 鑰 之 歸 檔, 因 憑 證 之 歸 檔 可 代 替 公 開 金 鑰 之 歸 檔 6.3.2 公 開 金 鑰 及 私 密 金 鑰 之 使 用 期 限 6.3.2.1 中 華 電 信 憑 證 總 管 理 中 心 公 開 金 鑰 及 私 密 金 鑰 之 使 用 期 限 總 管 理 中 心 公 開 金 鑰 及 私 密 金 鑰 之 金 鑰 長 度 為 RSA 88

4096 位 元, 使 用 期 限 至 多 為 30 年 ; 以 私 密 金 鑰 執 行 簽 發 憑 證 用 途 之 使 用 期 限 至 多 為 10 年, 但 簽 發 憑 證 機 構 廢 止 清 冊 憑 證 線 上 狀 態 查 詢 協 定 服 務 伺 服 器 憑 證 或 憑 證 線 上 狀 態 查 詢 協 定 服 務 回 應 訊 息 之 用 途 則 不 在 此 限 總 管 理 中 心 本 身 之 自 簽 憑 證 效 期 應 考 量 涵 蓋 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 簽 發 的 所 有 憑 證 效 期 到 期 為 止 總 管 理 中 心 新 舊 金 鑰 互 簽 之 自 發 憑 證 之 效 期 應 至 總 管 理 中 心 舊 金 鑰 簽 發 之 自 簽 憑 證 效 期 到 期 為 止 6.3.2.2 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 公 開 金 鑰 及 私 密 金 鑰 之 使 用 期 限 RSA 2048 位 元 : 公 開 金 鑰 憑 證 及 私 密 金 鑰 之 之 使 用 期 限 至 多 為 20 年, 以 私 密 金 鑰 執 行 簽 發 用 戶 憑 證 之 用 途, 其 使 用 期 限 至 多 為 10 年, 但 簽 發 憑 證 廢 止 清 冊 憑 證 線 上 狀 態 查 詢 協 定 服 務 伺 服 器 憑 證 或 憑 證 線 上 狀 態 查 詢 協 定 服 務 回 應 訊 息 之 用 途 則 不 在 此 限 總 管 理 中 心 簽 發 給 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 的 憑 證, 其 憑 證 生 命 週 期, 加 上 總 管 理 中 心 用 來 簽 署 憑 證 之 簽 章 用 私 密 金 鑰 生 命 週 期, 合 計 不 得 超 過 總 管 理 中 心 自 簽 憑 證 生 命 週 期 89

6.3.2.3 SHA-1 雜 湊 函 數 演 算 法 有 效 期 限 依 據 國 際 間 密 碼 學 之 安 全 評 估 及 CA/Browser Forum 在 Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates v.1.2.1 版 之 規 定,105 年 1 月 1 日 起 憑 證 機 構 不 能 再 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 任 何 新 的 用 戶 憑 證 或 下 屬 憑 證 機 構 憑 證 直 到 106 年 1 月 1 日, 憑 證 機 構 仍 可 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 驗 證 憑 證 線 上 狀 態 查 詢 協 定 服 務 (OCSP) 回 應 訊 息 的 憑 證 ( 亦 即 可 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 OCSP 伺 服 器 之 憑 證 ) 憑 證 機 構 可 以 繼 續 使 用 其 現 有 存 在 之 SHA-1 根 憑 證 機 構 憑 證 或 交 互 認 證 憑 證 SHA-2 SSL 憑 證 不 應 由 SHA-1 下 屬 憑 證 機 構 憑 證 對 應 的 簽 章 私 密 金 鑰 簽 發 自 104 年 1 月 16 日 起, 憑 證 機 構 不 應 該 使 用 SHA-1 雜 湊 函 數 演 算 法 簽 發 憑 證 到 期 日 超 過 106 年 1 月 1 日 之 SSL 或 Code Signing 憑 證, 因 為 應 用 軟 體 提 供 者 正 在 從 其 軟 體 不 贊 成 和 / 或 移 除 SHA-1 雜 湊 函 數 演 算 法, 並 且 已 經 與 憑 證 機 構 和 用 戶 溝 通 繼 續 使 用 SHA-1 憑 證 必 須 自 己 承 擔 風 險 憑 證 機 構 應 採 取 相 關 措 施 確 保 用 戶 選 擇 適 當 的 應 用 軟 體 以 及 淘 汰 SHA-1 憑 證 90

6.4 啟 動 資 料 之 保 護 6.4.1 啟 動 資 料 之 產 生 總 管 理 中 心 之 啟 動 資 料 由 硬 體 密 碼 模 組 產 生, 再 寫 入 m-out-of-n 控 管 IC 卡 組 中 IC 卡 中 的 啟 動 資 料 將 由 硬 體 密 碼 模 組 內 建 的 讀 卡 機 直 接 存 取,IC 卡 的 個 人 識 別 碼 ( 以 下 簡 稱 PIN 碼 ) 直 接 在 硬 體 密 碼 模 組 內 建 的 鍵 盤 上 輸 入 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 啟 動 資 料 產 生 方 式 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 啟 動 資 料 產 生 方 式 是 否 恰 當 6.4.2 啟 動 資 料 之 保 護 總 管 理 中 心 之 啟 動 資 料 由 m-out-of-n 控 管 IC 卡 組 保 護,IC 卡 的 PIN 碼 由 保 管 人 員 負 責 保 存, 不 得 記 錄 於 任 何 媒 體 上, 如 登 入 的 失 敗 次 數 超 過 3 次, 則 鎖 住 此 IC 卡 ;IC 卡 移 交 時, 新 的 保 管 人 員 必 須 重 新 設 定 新 的 PIN 碼 下 屬 憑 證 機 構 與 交 互 認 證 之 憑 證 機 構 必 須 依 照 憑 證 政 策 之 規 定, 選 擇 適 當 的 啟 動 資 料 保 護 方 式 ; 總 管 理 中 心 於 簽 發 下 屬 憑 證 機 構 憑 證 與 交 互 憑 證 前 將 審 查 該 憑 證 機 構 所 選 擇 的 啟 動 資 料 保 護 方 式 是 否 恰 當 91

6.4.3 其 他 啟 動 資 料 之 規 定 總 管 理 中 心 的 私 密 金 鑰 的 啟 動 資 料 不 做 歸 檔 6.5 電 腦 軟 硬 體 安 控 措 施 6.5.1 特 定 電 腦 安 全 技 術 需 求 總 管 理 中 心 和 相 關 輔 助 系 統 透 過 作 業 系 統, 或 結 合 作 業 系 統 軟 體 和 實 體 的 保 護 措 施 提 供 以 下 安 全 控 管 功 能 : 具 備 身 分 鑑 別 的 登 入 提 供 自 行 定 義 (Discretionary) 存 取 控 制 提 供 安 全 稽 核 能 力 對 於 各 種 憑 證 服 務 和 信 賴 角 色 存 取 控 制 的 限 制 具 備 信 賴 角 色 及 身 分 的 識 別 和 鑑 別 以 密 碼 技 術 確 保 每 次 通 訊 和 資 料 庫 之 安 全 具 備 信 賴 角 色 和 相 關 身 分 識 別 的 安 全 及 可 信 賴 的 管 道 具 備 程 序 完 整 性 及 安 全 控 管 保 護 6.5.2 電 腦 安 全 評 等 憑 證 中 心 憑 證 伺 服 器 採 用 通 過 Common Criteria EAL 4 認 證 的 電 腦 作 業 系 統 92

6.6 生 命 週 期 技 術 控 管 措 施 6.6.1 系 統 研 發 控 管 措 施 總 管 理 中 心 的 系 統 研 發 遵 循 CMMI 的 規 範 進 行 品 質 控 管 系 統 開 發 環 境 測 試 環 境 與 上 線 運 作 環 境 必 須 有 所 區 隔 防 止 未 經 授 權 存 取 或 變 更 的 風 險 各 項 交 付 總 管 理 中 心 之 產 品 或 程 式 應 簽 署 安 全 遵 循 保 證 書 確 保 無 後 門 或 惡 意 程 式, 並 提 供 產 品 或 程 式 交 付 清 單 測 試 報 告 和 系 統 管 理 手 冊 等 並 進 行 程 式 版 本 控 管 6.6.2 安 全 管 理 控 管 措 施 總 管 理 中 心 之 硬 體 和 軟 體 是 專 用 的, 僅 能 使 用 獲 得 安 全 授 權 的 元 件, 不 安 裝 與 運 作 無 關 的 硬 體 裝 置 網 路 連 接 或 元 件 軟 體, 並 且 在 每 次 使 用 時 會 檢 查 是 否 有 惡 意 程 式 碼 總 管 理 中 心 的 軟 體 在 首 次 安 裝 時, 將 確 認 是 由 供 應 商 提 供 正 確 的 版 本 且 未 被 修 改 系 統 安 裝 後, 總 管 理 中 心 於 每 次 使 用 時 檢 驗 軟 體 的 完 整 性, 同 時 每 月 將 例 行 檢 驗 證 軟 體 的 完 整 性 總 管 理 中 心 將 記 錄 和 控 管 系 統 的 組 態 及 任 何 修 正 與 功 能 提 升, 同 時 偵 測 未 經 許 可 修 改 系 統 之 軟 體 或 組 態 總 管 理 中 心 在 風 險 評 鑑 風 險 處 理 與 安 全 管 理 控 管 措 施 參 考 ISO/IEC 27001 ISO/IEC 27002 ISO/IEC 27005 ISO/IEC 31000 及 AICPA/CPA Trust Service Principles and Criteria for Certification 93

Authorities 及 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 之 方 法 論 或 控 制 項 6.6.3 生 命 週 期 安 全 評 等 每 年 至 少 1 次 評 估 現 行 金 鑰 是 否 有 被 破 解 之 風 險 6.7 網 路 安 全 控 管 措 施 總 管 理 中 心 之 主 機 不 與 外 部 網 路 連 接, 儲 存 庫 連 接 到 網 際 網 路 (Internet) 上, 提 供 不 中 斷 之 憑 證 及 憑 證 機 構 廢 止 清 冊 查 詢 服 務 ( 除 必 要 之 維 護 或 備 援 外 ) 總 管 理 中 心 主 機 所 簽 發 之 憑 證 及 憑 證 機 構 廢 止 清 冊 以 數 位 簽 章 保 護, 使 用 手 動 方 式, 從 總 管 理 中 心 主 機 傳 送 到 儲 存 庫 總 管 理 中 心 之 儲 存 庫 透 過 系 統 修 補 程 式 的 更 新 系 統 弱 點 掃 描 入 侵 偵 測 系 統 防 火 牆 系 統 及 過 濾 路 由 器 (Filtering Router) 等 加 以 保 護, 以 防 範 阻 絕 服 務 及 入 侵 等 攻 擊 94

6.8 時 戳 總 管 理 中 心 定 期 根 據 受 信 賴 的 時 間 源 進 行 系 統 校 時, 以 維 持 系 統 時 間 的 正 確 性, 並 確 保 以 下 時 間 之 正 確 性 : (1) 憑 證 簽 發 時 間 (2) 憑 證 廢 止 時 間 (3) 憑 證 機 構 廢 止 清 冊 之 簽 發 時 間 (4) 系 統 事 件 之 發 生 時 間 總 管 理 中 心 可 能 會 使 用 自 動 與 手 動 程 序 來 進 行 系 統 時 間 調 整, 系 統 校 時 動 作 需 可 被 稽 核 95

7 憑 證 憑 證 廢 止 清 冊 及 憑 證 線 上 狀 態 查 詢 協 定 服 務 格 式 剖 繪 7.1 憑 證 之 格 式 剖 繪 總 管 理 中 心 簽 發 的 憑 證 之 格 式 剖 繪 依 照 ITU-T X.509 CA/Browser Forum 及 IETF PKIX Working Group 的 相 關 規 定 7.1.1 版 本 序 號 總 管 理 中 心 簽 發 ITU-T X.509 v3 版 本 的 憑 證 7.1.2 憑 證 擴 充 欄 位 總 管 理 中 心 簽 發 的 憑 證 之 憑 證 擴 充 欄 位 遵 循 IETF PKIX Working Group RFC 5280 之 規 定 7.1.3 演 算 法 物 件 識 別 碼 總 管 理 中 心 簽 署 在 憑 證 中 的 簽 章 其 演 算 法 的 物 件 識 別 碼 可 為 其 下 任 一 種 : ption sha-1withrsaencry {iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) pkcs-1(1) 5} (OID:1.2.840.113549.1.1.5) sha256withrsaencr {iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) yption pkcs-1(1) 11} (OID:1.2.840.113549.1.1.11) sha384withrsaencr {iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) yption pkcs-1(1) 12} 96

(OID:1.2.840.113549.1.1.12) sha512withrsaencr {iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) yption pkcs-1(1) 13} (OID:1.2.840.113549.1.1.13) 總 管 理 中 心 所 簽 發 憑 證 中 的 主 體 公 鑰 之 演 算 法, 必 須 使 用 下 述 之 物 件 識 別 碼 : rsaencryption (OID:1.2.840.113549.1.1.1) 7.1.4 命 名 形 式 {iso(1) member-body(2) us(840) rsadsi(113549) pkcs(1) pkcs-1(1) 1} 憑 證 之 主 體 及 簽 發 者 兩 個 欄 位 值, 使 用 X.500 的 唯 一 識 別 名 稱, 此 名 稱 的 屬 性 型 態 遵 循 IETF PKIX Working Group RFC5280 相 關 規 定 7.1.5 命 名 限 制 不 採 用 命 名 限 制 7.1.6 憑 證 政 策 物 件 識 別 碼 使 用 本 基 礎 建 設 之 憑 證 政 策 物 件 識 別 碼 7.1.7 政 策 限 制 擴 充 欄 位 之 使 用 總 管 理 中 心 簽 發 之 下 屬 憑 證 機 構 與 交 互 憑 證, 必 要 時 將 使 用 政 策 限 制 擴 充 欄 位 97

7.1.8 政 策 限 定 元 之 語 法 及 語 意 總 管 理 中 心 簽 發 之 憑 證 不 含 政 策 限 定 元 (Policy Qualifiers) 7.1.9 關 鍵 憑 證 政 策 擴 充 欄 位 之 語 意 處 理 總 管 理 中 心 簽 發 之 憑 證 所 含 之 憑 證 政 策 擴 充 欄 位 不 註 記 為 關 鍵 擴 充 欄 位 7.2 憑 證 機 構 廢 止 清 冊 之 格 式 剖 繪 7.2.1 版 本 序 號 總 管 理 中 心 簽 發 ITU-T X.509 v2 版 本 的 憑 證 機 構 廢 止 清 冊 7.2.2 憑 證 機 構 廢 止 清 冊 擴 充 欄 位 總 管 理 中 心 簽 發 的 憑 證 機 構 廢 止 清 冊 依 照 ITU-T X.509 CA/Browser Forum Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 及 IETF PKIX Working Group 的 RFC 5280 或 其 最 新 版 之 規 定 98

7.3 線 上 憑 證 狀 態 查 詢 協 定 服 務 之 格 式 剖 繪 總 管 理 中 心 將 提 供 符 合 IETF PKIX Working Group 的 RFC 2560 及 RFC 5019 標 準 規 範 之 線 上 憑 證 狀 態 查 詢 協 定 (OCSP) 服 務, 並 在 憑 證 的 憑 證 機 構 存 取 資 訊 (Authority Info Access, AIA) 擴 充 欄 位 中 包 含 總 管 理 中 心 OCSP 的 服 務 網 址 7.3.1 版 本 序 號 總 管 理 中 心 線 上 憑 證 狀 態 查 詢 (OCSP) 服 務 的 OCSP 查 詢 封 包 應 包 含 以 下 資 訊 : 版 本 序 號 待 查 憑 證 識 別 元 (identifier) 待 查 憑 證 識 別 元 包 含 : 雜 湊 演 算 法 憑 證 簽 發 者 (CA) 名 稱 (Issuer Name) 憑 證 簽 發 者 (CA) 公 開 金 鑰 (Issuer Key) 及 待 查 詢 憑 證 之 憑 證 序 號 總 管 理 中 心 線 上 憑 證 狀 態 查 詢 (OCSP) 服 務 的 回 應 封 包 含 有 以 下 基 本 欄 位 : 99

欄 位 版 本 序 號 (Version) OCSP 伺 服 器 ID(Responder ID) 產 製 時 間 (Produced Time) 待 查 詢 憑 證 識 別 元 (identifier) 憑 證 狀 態 碼 (Certificate Status) 效 期 (ThisUpdate/NextUpdate) 簽 章 演 算 法 (Signature Algorithm) 簽 體 (Signature) 憑 證 (Certificates) 說 明 v.1 (0x0) OCSP 伺 服 器 的 主 體 名 稱 (Subject DN) 回 應 封 包 簽 署 時 間 包 含 : 雜 湊 演 算 法 憑 證 簽 發 者 名 稱 (Issuer Name) 憑 證 簽 發 者 公 開 金 鑰 (Issuer Key) 及 待 查 詢 憑 證 之 憑 證 序 號 憑 證 狀 態 對 應 碼 (0: 有 效 /1: 廢 止 /2: 未 知 ) 此 回 應 封 包 建 議 的 效 期 區 間, 包 含 : 生 效 時 間 (ThisUpdate) 及 下 次 更 新 時 間 (NextUpdate) 回 應 封 包 的 簽 章 演 算 法, 可 為 sha256withrsaencryption 或 sha1withrsaencryption OCSP 伺 服 器 的 簽 章 OCSP 伺 服 器 的 憑 證 7.3.2 線 上 憑 證 狀 態 查 詢 協 定 擴 充 欄 位 總 管 理 中 心 線 上 憑 證 狀 態 查 詢 協 定 服 務 的 OCSP 回 應 封 包 含 有 以 下 擴 充 欄 位 : OCSP 伺 服 器 的 金 鑰 識 別 元 (Authority Key Identifier) 此 外 當 OCSP 查 詢 封 包 含 有 隨 機 數 (nonce) 欄 位 時, OCSP 回 應 封 包 也 必 須 包 含 相 同 的 隨 機 數 欄 位 100

8 稽 核 方 法 8.1 稽 核 之 頻 率 總 管 理 中 心 接 受 每 年 1 次 本 基 礎 建 設 的 外 部 稽 核 ( 且 查 核 期 間 不 可 超 過 12 個 月 ) 與 不 定 期 的 內 部 稽 核, 以 確 認 相 關 運 作 符 合 本 作 業 基 準 的 安 全 規 定 與 程 序 由 於 中 華 電 信 公 開 金 鑰 基 礎 建 設 提 供 簽 發 公 眾 信 賴 SSL 憑 證 之 服 務, 故 採 用 Trust Service Principles and Criteria for Certification Authorities 標 準 以 及 WebTrust Principles and Criteria for Certification Authorities SSL Baseline with Network Security 標 準 進 行 總 管 理 中 心 之 稽 核 8.2 稽 核 人 員 之 身 分 及 資 格 本 公 司 將 委 外 辦 理 總 管 理 中 心 之 外 部 稽 核 作 業, 委 託 熟 悉 總 管 理 中 心 下 屬 憑 證 機 構 運 作 並 經 WebTrust for CA 標 章 管 理 單 位 授 權 可 於 中 華 民 國 執 行 Trust Service Principles and Criteria for Certification Authorities 之 稽 核 業 者, 提 供 公 正 客 觀 的 稽 核 服 務, 稽 核 人 員 應 為 合 格 授 權 之 資 訊 系 統 稽 核 員 (Certified Information System Audit,CISA) 或 具 同 等 資 格, 且 具 備 2 場 次 4 人 天 以 上 之 憑 證 機 構 WebTrust for CA 標 章 稽 核 或 2 場 次 共 計 8 人 天 憑 證 機 構 資 訊 安 全 管 理 稽 核 相 關 經 驗, 總 管 理 中 心 於 稽 核 時 應 對 稽 核 人 員 進 行 身 分 識 別 101

8.3 稽 核 人 員 及 被 稽 核 方 之 關 係 本 公 司 將 委 託 公 正 之 第 三 人, 就 總 管 理 中 心 的 運 作 進 行 稽 核 8.4 稽 核 之 範 圍 (1) 總 管 理 中 心 是 否 遵 照 本 作 業 基 準 運 作 (2) 本 作 業 基 準 是 否 符 合 憑 證 政 策 之 規 定 8.5 對 於 稽 核 結 果 之 因 應 方 式 如 稽 核 人 員 發 現 總 管 理 中 心 之 建 置 與 維 運 不 符 合 本 作 業 基 準 規 定 時, 採 取 以 下 行 動 : (1) 記 錄 不 符 合 情 形 (2) 將 不 符 合 情 形 通 知 總 管 理 中 心 對 於 不 符 合 規 定 之 項 目, 總 管 理 中 心 將 於 30 日 內 提 出 改 善 計 畫, 儘 速 執 行, 並 列 入 後 續 稽 核 追 蹤 項 目 8.6 稽 核 結 果 公 開 之 範 圍 及 方 法 除 可 能 導 致 系 統 被 攻 擊 以 及 第 9.3 節 規 定 之 範 圍 外, 總 管 理 中 心 將 公 布 稽 核 者 所 提 供 之 應 公 開 說 明 資 訊 稽 核 結 果 以 WebTrust for Certification Authorities 及 WebTrust for Certification Authorities SSL Baseline Requirements 標 章 之 方 式 呈 現 於 總 管 理 中 心 網 站 首 頁, 點 選 標 章 後 可 閱 覽 外 稽 報 告 與 管 102

理 聲 明 書 最 近 1 次 的 外 稽 報 告 與 管 理 聲 明 書 亦 於 查 核 區 間 結 束 後 3 個 月 內 公 布 於 儲 存 庫 若 因 故 延 遲 公 布 最 近 1 次 稽 核 結 果, 總 管 理 中 心 將 提 供 合 格 稽 核 業 者 簽 署 之 解 釋 函 103

9 其 他 業 務 和 法 律 事 項 9.1 費 用 總 管 理 中 心 保 留 向 下 屬 憑 證 機 構 申 請 交 互 憑 證 之 憑 證 機 構 收 取 費 用 的 權 利, 該 項 費 用 限 應 用 於 總 管 理 中 心 的 營 運 費 用 總 管 理 中 心 如 向 下 屬 憑 證 機 構 申 請 交 互 憑 證 之 憑 證 機 構 收 取 費 用, 將 配 合 修 正 本 作 業 基 準, 並 訂 定 相 關 費 用 之 查 詢 方 法 及 請 求 退 費 之 程 序 9.1.1 憑 證 簽 發 展 期 費 用 目 前 沒 有 收 費 9.1.2 憑 證 查 詢 費 用 目 前 沒 有 收 費 9.1.3 憑 證 廢 止 狀 態 查 詢 費 用 目 前 沒 有 收 費 9.1.4 其 他 服 務 之 費 用 目 前 沒 有 收 費 9.1.5 請 求 退 費 之 程 序 目 前 沒 有 收 費, 因 此 無 請 求 退 費 之 程 序 104

9.2 財 務 責 任 總 管 理 中 心 由 本 公 司 營 運, 其 財 務 責 任 由 本 公 司 負 責 9.2.1 財 務 保 險 總 管 理 中 心 由 本 公 司 營 運, 其 財 務 責 任 由 本 公 司 負 責 總 管 理 中 心 憑 證 業 務 目 前 尚 未 辦 理 保 險, 未 來 將 遵 守 主 管 機 關 規 定 加 入 保 險 9.2.2 其 他 資 產 總 管 理 中 心 之 財 務, 係 屬 本 公 司 整 體 財 務 之 一 部 本 公 司 為 股 票 上 市 公 司, 依 證 券 交 易 法 第 36 條 之 規 定, 應 於 每 營 業 年 度 終 了 後 3 個 月 內 公 告, 並 向 主 管 機 關 申 報, 經 會 計 師 查 核 簽 證, 董 事 會 通 過 及 監 察 人 承 認 之 年 度 財 務 報 告 並 於 每 會 計 年 度 第 1 季 第 2 季 及 第 3 季 終 了 後 45 日 內, 公 告 並 申 報 經 會 計 師 核 閱 及 提 報 董 事 會 之 財 務 報 告 於 每 月 10 日 以 前, 公 告 並 申 報 上 月 份 營 運 情 形 總 管 理 中 心 可 提 供 自 我 擔 保 之 資 產 價 值 依 本 公 司 年 度 財 務 報 告 為 準 本 公 司 財 務 健 全, 流 動 資 產 與 流 動 負 債 比 符 合 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 要 求 不 低 於 1.0 的 要 求 9.2.3 對 終 端 個 體 之 保 險 或 保 固 責 任 對 終 端 個 體 ( 用 戶 及 信 賴 憑 證 者 ) 之 保 險 或 保 固 責 任 不 做 規 105

定 9.3 業 務 資 訊 之 保 密 9.3.1 機 密 資 訊 之 範 圍 由 總 管 理 中 心 產 生 接 收 或 保 管 之 資 料, 均 視 為 機 密 資 訊, 現 職 及 曾 任 職 於 總 管 理 中 心 之 人 員 與 各 類 稽 核 人 員 對 於 機 密 資 訊 均 負 保 密 責 任 機 密 資 訊 包 括 : (1) 用 於 總 管 理 中 心 營 運 的 私 密 金 鑰 及 通 行 碼 (2) 總 管 理 中 心 金 鑰 分 持 的 保 管 資 料 (3) 下 屬 憑 證 機 構 之 申 請 資 料, 未 經 下 屬 憑 證 機 構 同 意 或 符 合 法 令 規 定 不 得 公 開 (4) 交 互 認 證 憑 證 機 構 之 申 請 資 料, 未 經 交 互 認 證 憑 證 機 構 同 意 或 符 合 法 令 規 定 不 得 公 開 (5) 總 管 理 中 心 產 生 或 保 管 之 可 供 稽 核 及 追 蹤 之 紀 錄 (6) 稽 核 人 員 於 稽 核 過 程 中 產 生 之 稽 核 紀 錄 及 報 告, 不 得 被 完 整 公 開 (7) 列 為 機 密 等 級 的 營 運 相 關 文 件 9.3.2 非 機 密 資 訊 之 範 圍 總 管 理 中 心 儲 存 庫 公 布 之 簽 發 憑 證 已 廢 止 憑 證 及 憑 證 機 構 106

廢 止 清 冊 不 視 為 機 密 資 訊 識 別 資 訊 或 記 載 於 憑 證 的 資 訊, 除 特 別 約 定 外, 不 視 為 機 密 資 訊 9.3.3 保 護 機 密 資 訊 之 責 任 總 管 理 中 心 依 照 電 子 簽 章 法 Trust Service Principles and Criteria for Certification Authorities 標 準 及 個 人 資 料 保 護 法 處 理 總 管 理 中 心 之 申 請 資 料 下 屬 憑 證 機 構 之 申 請 資 料 與 交 互 認 證 憑 證 機 構 之 交 互 認 證 申 請 資 料 總 管 理 中 心 實 施 安 控 措 施 防 止 機 密 資 訊 遭 洩 漏 或 破 壞 9.4 個 人 資 訊 之 隱 私 9.4.1 隱 私 保 護 計 畫 總 管 理 中 心 於 網 站 公 告 個 人 資 料 保 護 與 隱 私 權 聲 明 總 管 理 中 心 實 施 隱 私 衝 擊 分 析 個 資 風 險 評 鑑 等 措 施 以 訂 定 隱 私 保 護 計 畫 9.4.2 隱 私 資 料 之 種 類 任 何 在 憑 證 申 請 時 記 載 之 個 人 資 訊 皆 為 隱 私 資 訊, 未 經 用 戶 同 意 或 依 法 令 規 定 不 得 公 開 無 法 透 過 憑 證 憑 證 廢 止 清 冊 所 記 載 之 資 訊 或 憑 證 目 錄 服 務 所 取 得 的 用 戶 資 訊 憑 證 機 構 信 賴 角 色 107

維 運 之 可 識 別 的 個 人 資 料 如 姓 名 搭 配 掌 紋 特 徵 與 指 紋 特 徵 保 密 協 定 或 契 約 之 個 人 資 訊 等 應 視 為 隱 私 資 料 加 以 保 護, 總 管 理 中 心 實 施 安 控 措 施 防 止 可 識 別 之 個 人 資 料 遭 未 經 授 權 的 揭 露 洩 漏 或 破 壞 9.4.3 非 隱 私 資 訊 識 別 資 訊 或 記 載 於 憑 證 的 資 訊 與 憑 證, 除 特 別 約 定 外, 不 應 視 為 機 密 資 訊 與 隱 私 資 訊 9.4.4 保 護 隱 私 資 訊 的 責 任 配 合 總 管 理 中 心 運 作 所 需 之 個 人 資 料, 無 論 紙 本 或 是 電 子 之 形 式, 必 須 依 照 於 網 站 公 告 的 個 人 資 料 保 護 暨 隱 私 權 聲 明, 安 全 存 放 與 受 到 保 護, 符 合 電 子 簽 章 法 Trust Service Principles and Criteria for Certification Authorities 標 準 及 個 人 資 料 保 護 法 相 關 規 定 9.4.5 使 用 隱 私 資 訊 的 公 告 與 同 意 遵 循 個 人 資 料 保 護 法, 非 經 憑 證 機 構 及 當 事 人 同 意 或 總 管 理 中 心 網 站 之 個 人 資 料 保 護 與 隱 私 權 聲 明 與 本 作 業 基 準 另 有 規 範, 不 會 將 個 人 資 料 用 於 其 他 地 方 9.4.6 應 司 法 或 管 理 程 序 釋 出 資 訊 司 法 機 關 監 察 機 關 或 治 安 機 關 如 因 調 查 或 蒐 集 證 據 需 要, 108

必 須 查 詢 9.4.2 節 隱 私 資 訊, 依 個 人 資 料 保 護 法 辦 理 ; 惟 總 管 理 中 心 保 留 向 申 請 查 詢 之 機 關 收 取 合 理 費 用 之 權 利 9.4.7 其 他 資 訊 釋 出 之 情 形 下 屬 憑 證 機 構 得 查 詢 第 9.3.1 節 第 (3) 款 之 申 請 資 料 ; 惟 總 管 理 中 心 保 留 向 申 請 查 詢 之 下 屬 憑 證 機 構 收 取 合 理 費 用 之 權 利 交 互 認 證 憑 證 機 構 得 查 詢 第 9.3.1 節 第 (4) 款 之 申 請 資 料 ; 惟 總 管 理 中 心 保 留 向 申 請 查 詢 之 憑 證 機 構 收 取 合 理 費 用 之 權 利 其 他 資 訊 釋 出 之 情 況 依 相 關 規 定 法 令 辦 理 9.5 智 慧 財 產 權 總 管 理 中 心 的 金 鑰 對 及 金 鑰 分 持 之 所 有 權 為 總 管 理 中 心 所 擁 有 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 的 金 鑰 對 為 該 憑 證 機 構 所 有, 但 其 公 開 金 鑰 經 總 管 理 中 心 簽 發 成 憑 證 時, 該 憑 證 之 所 有 權 亦 為 總 管 理 中 心 所 擁 有 總 管 理 中 心 簽 發 的 憑 證 及 憑 證 機 構 廢 止 清 冊 之 所 有 權 為 總 管 理 中 心 所 擁 有 總 管 理 中 心 簽 發 的 自 簽 憑 證 及 自 發 憑 證 所 記 載 之 憑 證 主 體 名 稱 為 總 管 理 中 心 所 有 總 管 理 中 心 將 儘 可 能 確 保 下 屬 憑 證 機 構 與 交 互 認 證 憑 機 構 名 109

稱 的 正 確 性, 但 不 保 證 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 名 稱 之 商 標 權 歸 屬 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 名 稱 如 發 生 註 冊 商 標 爭 議 時, 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 應 依 法 定 程 序 處 理, 並 將 處 理 結 果 提 交 總 管 理 中 心, 以 確 保 權 益 本 作 業 基 準 可 由 儲 存 庫 自 由 下 載, 或 依 著 作 權 法 相 關 規 定 重 製 或 散 布, 但 必 須 保 證 是 完 整 複 製, 並 註 明 著 作 權 為 本 公 司 所 擁 有 重 製 或 散 布 本 作 業 基 準 者, 不 得 向 他 人 收 取 費 用, 對 於 不 當 使 用 或 散 布 本 作 業 基 準 之 侵 害, 本 公 司 將 依 法 予 以 追 訴 9.6 承 諾 與 擔 保 9.6.1 總 管 理 中 心 之 承 諾 與 擔 保 總 管 理 中 心 承 諾 與 擔 保 以 下 責 任 : (1) 依 據 憑 證 政 策 保 證 等 級 第 4 級 規 定 與 本 作 業 基 準 運 作 (2) 訂 定 下 屬 憑 證 機 構 申 請 與 憑 證 機 構 的 交 互 認 證 申 請 程 序 (3) 執 行 下 屬 憑 證 機 構 申 請 與 憑 證 機 構 交 互 認 證 申 請 之 識 別 與 鑑 別 程 序 (4) 簽 發 及 公 布 憑 證 (5) 廢 止 憑 證 (6) 簽 發 及 公 布 憑 證 機 構 廢 止 清 冊 110

(7) 簽 發 及 提 供 線 上 憑 證 狀 態 查 詢 協 定 服 務 回 應 訊 息 (8) 執 行 憑 證 機 構 人 員 之 識 別 與 鑑 別 程 序 (9) 安 全 產 製 總 管 理 中 心 之 私 密 金 鑰 (10) 保 護 總 管 理 中 心 之 私 密 金 鑰 (11) 執 行 總 管 理 中 心 自 簽 憑 證 之 金 鑰 更 換 及 其 自 發 憑 證 之 簽 發 (12) 受 理 下 屬 憑 證 機 構 之 憑 證 註 冊 及 廢 止 申 請 (13) 受 理 交 互 認 證 憑 證 機 構 之 交 互 憑 證 註 冊 及 廢 止 申 請 9.6.2 註 冊 中 心 之 承 諾 與 擔 保 總 管 理 中 心 不 設 置 註 冊 中 心, 請 參 考 9.6.1 節 9.6.3 下 屬 憑 證 機 構 及 交 互 認 證 憑 證 機 構 之 承 諾 與 擔 保 9.6.3.1 下 屬 憑 證 機 構 之 承 諾 與 擔 保 下 屬 憑 證 機 構 承 諾 與 擔 保 以 下 責 任 : (1) 遵 守 本 作 業 基 準 之 規 定, 如 未 遵 守 導 致 信 賴 憑 證 者 遭 受 損 害 時, 應 負 損 害 賠 償 責 任 (2) 總 管 理 中 心 簽 發 之 憑 證, 依 據 憑 證 政 策 的 規 定, 不 同 保 證 等 級 有 不 同 之 適 用 範 圍, 下 屬 憑 證 機 構 於 提 出 憑 證 申 請 時, 必 須 敘 明 所 申 請 憑 證 之 保 證 等 級 111

(3) 下 屬 憑 證 機 構 申 請 憑 證 應 依 照 4.2 節 之 程 序 進 行 申 請, 並 確 認 申 請 資 料 之 正 確 性 (4) 在 核 可 下 屬 憑 證 機 構 之 申 請 及 總 管 理 中 心 簽 發 憑 證 後, 下 屬 憑 證 機 構 應 依 照 第 4.3 節 規 定 接 受 憑 證 (5) 下 屬 憑 證 機 構 在 接 受 總 管 理 中 心 所 簽 發 之 憑 證 後, 即 表 示 已 確 認 憑 證 內 容 資 訊 之 正 確 性, 並 依 照 第 1.4.1 節 規 定 使 用 憑 證 (6) 下 屬 憑 證 憑 證 機 構 應 依 照 第 6 章 規 定, 自 行 產 製 私 密 金 鑰 (7) 下 屬 憑 證 機 構 應 妥 善 保 管 及 使 用 私 密 金 鑰 (8) 使 用 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 簽 署 之 數 位 簽 章 即 為 下 屬 憑 證 機 構 之 數 位 簽 章, 下 屬 憑 證 機 構 在 產 生 數 位 簽 章 時, 必 須 確 認 已 接 受 該 下 屬 憑 證 機 構 憑 證, 且 該 憑 證 仍 在 有 效 期 間 並 未 被 廢 止 (9) 下 屬 憑 證 機 構 如 發 生 第 4.9.1 節 廢 止 憑 證 之 事 由 ( 如 私 密 金 鑰 資 料 外 洩 或 遺 失 ), 必 須 廢 止 憑 證 時, 應 立 即 通 知 總 管 理 中 心, 並 依 照 第 4.9 節 規 定 辦 理 憑 證 暫 時 停 用 或 廢 止, 但 下 屬 憑 證 機 構 仍 應 承 擔 憑 證 廢 止 狀 態 未 被 公 布 前 所 有 使 用 該 憑 證 之 法 律 責 任 112

(10) 總 管 理 中 心 如 因 故 無 法 正 常 運 作 時, 下 屬 憑 證 機 構 應 儘 速 尋 求 其 他 途 徑 完 成 與 他 人 應 為 之 法 律 行 為, 不 得 以 總 管 理 中 心 無 法 正 常 運 作, 作 為 抗 辯 他 人 之 事 由 9.6.3.2 交 互 認 證 憑 證 機 構 之 承 諾 與 擔 保 交 互 認 證 憑 證 機 構 承 諾 與 擔 保 以 下 責 任 : (1) 遵 守 本 作 業 基 準 及 交 互 認 證 協 議 之 規 定, 如 未 遵 守 導 致 信 賴 憑 證 者 遭 受 損 害 時, 應 負 損 害 賠 償 責 任 (2) 總 管 理 中 心 簽 發 之 憑 證, 依 據 憑 證 政 策 的 規 定, 不 同 保 證 等 級 有 不 同 之 適 用 範 圍, 憑 證 機 構 於 提 出 交 互 認 證 申 請 時, 必 須 敘 明 所 申 請 憑 證 之 保 證 等 級 (3) 憑 證 機 構 申 請 憑 證 應 依 照 第 4.2 節 之 程 序 進 行 交 互 認 證 申 請, 並 確 認 申 請 資 料 之 正 確 性 (4) 在 核 可 憑 證 機 構 之 交 互 認 證 申 請 及 總 管 理 中 心 簽 發 憑 證 後, 憑 證 機 構 應 依 照 第 4.4 節 規 定 接 受 憑 證 (5) 憑 證 機 構 在 接 受 總 管 理 中 心 所 簽 發 之 憑 證 後, 即 表 示 已 確 認 憑 證 內 容 資 訊 之 正 確 性, 並 依 照 第 1.4.1 節 規 定 使 用 憑 證 (6) 申 請 交 互 認 證 之 憑 證 機 構 應 依 照 第 6 章 規 定, 自 行 產 製 私 密 金 鑰 113

(7) 交 互 認 證 憑 證 機 構 應 妥 善 保 管 及 使 用 私 密 金 鑰 (8) 使 用 與 憑 證 之 公 開 金 鑰 相 對 應 之 私 密 金 鑰 簽 署 之 數 位 簽 章 即 為 憑 證 機 構 之 數 位 簽 章, 憑 證 機 構 在 產 生 數 位 簽 章 時, 必 須 確 認 已 接 受 該 憑 證, 且 該 憑 證 仍 在 有 效 期 間 並 未 被 廢 止 (9) 憑 證 機 構 如 發 生 第 4.9.1 節 廢 止 憑 證 之 事 由 ( 如 私 密 金 鑰 資 料 外 洩 或 遺 失 ), 必 須 廢 止 憑 證 時, 應 立 即 通 知 總 管 理 中 心, 並 依 照 第 4.9 節 規 定 辦 理 憑 證 暫 時 停 用 或 廢 止, 但 憑 證 機 構 仍 應 承 擔 憑 證 廢 止 狀 態 未 被 公 布 前 所 有 使 用 該 憑 證 之 法 律 責 任 (10) 總 管 理 中 心 如 因 故 無 法 正 常 運 作 時, 憑 證 機 構 應 儘 速 尋 求 其 他 途 徑 完 成 與 他 人 應 為 之 法 律 行 為, 不 得 以 總 管 理 中 心 無 法 正 常 運 作, 作 為 抗 辯 他 人 之 事 由 9.6.4 信 賴 憑 證 者 之 承 諾 與 擔 保 使 用 總 管 理 中 心 簽 發 憑 證 的 信 賴 憑 證 者 應 承 諾 與 擔 保 以 下 之 責 任, 如 有 違 反, 應 於 其 可 歸 責 的 範 圍 內 負 擔 損 害 賠 償 責 任 : (1) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 或 查 詢 總 管 理 中 心 儲 存 庫 時, 必 須 遵 守 本 作 業 基 準 之 相 關 規 定 (2) 信 賴 憑 證 者 應 依 照 第 6.1.4 節 所 述 之 自 簽 憑 證 安 全 散 布 管 114

道 取 得 所 信 賴 的 總 管 理 中 心 之 公 開 金 鑰 或 自 簽 憑 證 (3) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 時, 應 先 檢 驗 憑 證 之 保 證 等 級 以 確 保 權 益 (4) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 時, 應 先 檢 驗 憑 證 之 用 途 限 制, 以 確 認 該 憑 證 之 使 用 確 實 符 合 總 管 理 中 心 設 定 之 用 途 限 制 (5) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 時, 應 先 檢 驗 憑 證 機 構 廢 止 清 冊 或 線 上 憑 證 狀 態 查 詢 協 定 服 務 回 應 訊 息, 以 確 認 該 憑 證 是 否 有 效 (6) 信 賴 憑 證 者 在 總 管 理 中 心 更 換 金 鑰 後 使 用 其 簽 發 之 憑 證 時, 應 到 總 管 理 中 心 的 儲 存 庫 取 得 自 發 憑 證, 以 建 構 總 管 理 中 心 與 憑 證 機 構 間 之 憑 證 信 賴 路 徑 (7) 信 賴 憑 證 者 在 使 用 總 管 理 中 心 簽 發 之 憑 證 憑 證 機 構 廢 止 清 冊 或 線 上 憑 證 狀 態 查 詢 協 定 服 務 回 應 訊 息 時, 應 先 檢 驗 數 位 簽 章, 以 確 認 該 憑 證 憑 證 機 構 廢 止 清 冊 或 線 上 憑 證 狀 態 查 詢 協 定 服 務 回 應 訊 息 是 否 正 確 (8) 信 賴 憑 證 者 應 慎 選 安 全 的 電 腦 環 境 及 可 信 賴 的 應 用 系 統, 如 因 電 腦 環 境 或 應 用 系 統 本 身 因 素 導 致 使 用 者 權 益 受 損 時, 信 賴 憑 證 者 應 自 行 承 擔 責 任 115

(9) 總 管 理 中 心 如 因 故 無 法 正 常 運 作 時, 信 賴 憑 證 者 應 儘 速 尋 求 其 他 途 徑 完 成 與 他 人 應 為 之 法 律 行 為 (10) 信 賴 憑 證 者 應 於 了 解 並 同 意 有 關 總 管 理 中 心 法 律 責 任 之 條 款, 並 依 照 第 1.4.1 節 規 定 範 圍 內 信 賴 該 憑 證 後, 始 得 接 受 使 用 總 管 理 中 心 所 簽 發 之 憑 證 9.6.5 其 他 參 與 者 之 承 諾 與 擔 保 不 做 規 定 9.7 免 責 聲 明 如 因 總 管 理 中 心 之 系 統 維 護 轉 換 及 擴 充 等 需 要, 得 暫 停 部 分 憑 證 服 務, 惟 應 於 3 日 前 公 告 於 儲 存 庫 及 通 知 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構, 信 賴 憑 證 者 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 不 得 以 此 作 為 要 求 總 管 理 中 心 損 害 賠 償 之 理 由 如 因 第 4.9.1 節 廢 止 憑 證 之 事 由, 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 應 向 總 管 理 中 心 提 出 憑 證 廢 止 申 請, 總 管 理 中 心 在 收 到 憑 證 廢 止 申 請 後, 最 遲 於 10 個 工 作 天 內 完 成 憑 證 廢 止 作 業 簽 發 憑 證 機 構 廢 止 清 冊 及 公 告 於 儲 存 庫 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 於 憑 證 廢 止 狀 態 未 被 公 布 之 前, 應 採 取 適 當 的 行 動, 以 減 少 對 信 賴 憑 證 者 之 影 響, 並 承 擔 所 有 因 使 用 該 憑 證 機 構 之 憑 證 所 引 發 之 責 任 116

9.8 責 任 限 制 總 管 理 中 心 依 憑 證 政 策 保 證 等 級 第 4 級 運 作, 並 遵 守 本 作 業 基 準 規 定 之 程 序 簽 發 及 廢 止 憑 證 簽 發 並 公 布 憑 證 機 構 廢 止 清 冊 提 供 憑 證 線 上 狀 態 查 詢 協 定 服 務 及 維 持 儲 存 庫 正 常 運 作 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 如 未 依 照 第 1.4.1 節 規 定 之 適 用 範 圍 使 用 憑 證 所 引 發 之 後 果, 總 管 理 中 心 不 負 任 何 法 律 責 任 9.9 賠 償 9.9.1 總 管 理 中 心 之 賠 償 責 任 (1) 如 因 總 管 理 中 心 作 業 人 員 故 意 或 過 失, 未 依 憑 證 實 務 作 業 基 準 之 規 定, 辦 理 憑 證 機 構 憑 證 之 簽 發 與 廢 止 作 業, 或 違 反 相 關 法 律 規 範 而 造 成 總 管 理 中 心 下 屬 憑 證 機 構 或 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 之 損 失 時, 總 管 理 中 心 應 依 規 定 賠 償 其 直 接 損 失 (2) 如 因 第 9.16.5 節 不 可 抗 力 之 因 素, 導 致 總 管 理 中 心 所 簽 發 之 憑 證 造 成 損 失 時, 總 管 理 中 心 不 負 任 何 損 害 賠 償 責 任 (3) 憑 證 機 構 或 其 他 有 權 者 提 出 廢 止 憑 證 之 要 求 後, 至 總 管 理 中 心 實 際 完 成 廢 止 該 憑 證 機 構 憑 證 為 止 之 期 間 內, 當 該 憑 證 機 構 憑 證 被 用 以 進 行 非 法 交 易, 或 進 行 交 易 後 產 生 法 律 糾 紛 時, 總 管 理 中 心 如 依 據 本 作 業 基 準 與 相 關 之 作 業 規 範 執 行 處 理 作 業 時, 則 不 負 任 何 損 害 賠 償 責 任 (4) 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 如 未 依 照 117

1.4.1 節 規 定 之 適 用 範 圍 使 用 憑 證 所 引 發 之 損 失, 總 管 理 中 心 不 負 任 何 損 害 賠 償 責 任 (5) 賠 償 追 究 有 效 期 限, 依 電 子 簽 章 法 主 管 機 關 與 相 關 法 律 之 規 範 辦 理 9.9.2 下 屬 憑 證 機 構 與 交 互 認 證 機 構 之 賠 償 責 任 總 管 理 中 心 在 法 律 規 範 下, 得 要 求 下 屬 憑 證 機 構 與 交 互 認 證 機 構 於 下 述 情 形 造 成 直 接 損 害 時, 應 負 擔 賠 償 責 任 : (1) 下 屬 憑 證 機 構 或 交 互 認 證 機 構 於 憑 證 申 請 時 提 供 虛 假 或 欺 詐 的 陳 述, 造 成 總 管 理 中 心 簽 發 了 不 正 確 的 憑 證 機 構 憑 證 或 交 互 認 證 憑 證 (2) 下 屬 憑 證 機 構 或 交 互 認 證 機 構 未 妥 善 保 管 其 私 密 金 鑰, 導 致 私 密 金 鑰 遭 破 解 揭 露 修 改 或 未 經 授 權 的 使 用 (3) 下 屬 憑 證 機 構 或 交 互 認 證 機 構 違 反 法 律 憑 證 政 策 或 本 作 業 基 準 ( 如 未 依 照 憑 證 實 務 作 業 基 準 規 定 之 保 證 等 級 簽 發 適 當 之 憑 證 ) 交 互 認 證 協 議 之 規 定, (4) 下 屬 憑 證 機 構 或 交 互 認 證 機 構 違 背 總 管 理 中 心 參 與 各 作 業 系 統 瀏 覽 器 與 軟 體 平 台 之 根 憑 證 計 畫 所 簽 署 之 協 議, 甚 至 影 響 了 總 管 理 中 心 在 上 述 應 用 軟 體 提 供 者 (Application Software Suppliers) 已 經 植 入 或 即 將 申 請 植 入 之 憑 證 機 構 信 賴 清 單 總 管 理 中 心 得 於 交 互 認 證 協 議 約 定 下 屬 憑 證 機 構 或 交 互 認 證 機 構 賠 償 之 責 任 118

9.10 有 效 期 限 與 終 止 9.10.1 有 效 期 限 本 作 業 基 準 和 附 件 於 電 子 簽 章 法 主 管 機 關 核 定 並 公 告 於 eca 網 站 與 儲 存 庫 時 生 效, 且 直 到 被 新 的 版 本 取 代 前 仍 然 有 效 9.10.2 終 止 本 作 業 基 準 和 附 件 最 新 版 本 於 電 子 簽 章 法 主 管 機 關 核 定 並 公 布 後, 舊 的 版 本 即 終 止 9.10.3 效 力 的 終 止 與 保 留 透 過 eca 網 站 與 儲 存 庫 溝 通 本 作 業 基 準 效 力 終 止 的 狀 況 和 影 響 此 溝 通 將 強 調 本 作 業 基 準 效 力 終 止 的 保 留 情 形, 最 起 碼 保 護 機 密 資 訊 的 相 關 責 任 在 本 作 業 基 準 終 止 後 仍 將 保 留 9.11 主 要 成 員 間 的 個 別 通 告 與 溝 通 總 管 理 中 心 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 用 戶 信 賴 憑 證 者 彼 此 間 得 採 適 當 的 方 式, 建 立 通 告 與 聯 絡 管 道, 包 括 但 不 限 於 : 公 文 書 信 電 話 傳 真 電 子 郵 件 或 安 全 電 子 郵 件 9.12 修 訂 9.12.1 修 訂 程 序 本 作 業 基 準 每 年 定 期 評 估 是 否 需 要 修 訂, 以 維 持 其 保 證 度 119

修 訂 方 式 包 括 以 附 加 文 件 方 式 修 訂 及 直 接 修 訂 本 作 業 基 準 的 內 容 如 憑 證 政 策 修 訂 或 物 件 識 別 碼 變 更 時, 本 作 業 基 準 將 配 合 修 訂 9.12.2 通 知 機 制 和 期 限 9.12.2.1 通 知 機 制 所 有 變 更 項 目 將 公 告 於 總 管 理 中 心 儲 存 庫, 第 9.12.2.2 節 之 (1) 影 響 程 度 大 者, 將 發 函 通 知 非 本 公 司 設 立 之 下 屬 憑 證 機 構 與 交 互 認 證 憑 證 機 構 本 作 業 基 準 重 新 排 版 時, 不 另 作 通 知 9.12.2.2 變 更 項 目 評 估 變 更 項 目 對 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 或 信 賴 憑 證 者 之 影 響 程 度 : (1) 影 響 程 度 大 者, 於 總 管 理 中 心 儲 存 庫 公 告 30 個 日 曆 天, 始 得 修 訂 (2) 影 響 程 度 小 者, 於 總 管 理 中 心 儲 存 庫 公 告 15 個 日 曆 天, 始 得 修 訂 9.12.2.3 意 見 之 回 覆 期 限 對 於 變 更 項 目 有 意 見 者, 其 回 覆 期 限 : 第 9.12.2.2 節 之 (1) 影 響 程 度 大 者, 回 覆 期 限 為 自 公 告 日 起 15 個 日 曆 天 內 120

第 9.12.2.2 節 之 (2) 影 響 程 度 小 者, 回 覆 期 限 為 自 公 告 日 起 7 個 日 曆 天 內 9.12.2.4 處 理 意 見 機 制 對 於 變 更 項 目 有 意 見 者, 於 意 見 回 覆 期 限 截 止 前, 以 總 管 理 中 心 儲 存 庫 公 告 之 回 覆 方 式 傳 送 給 總 管 理 中 心, 總 管 理 中 心 將 考 量 相 關 意 見, 評 估 變 更 項 目 9.12.2.5 最 後 公 告 期 限 本 作 業 基 準 公 告 之 變 更 項 目 依 照 第 9.12.1 及 第 9.12.2 節 規 定 進 行 修 訂, 公 告 期 限 依 照 第 9.12.2.3 節 規 定 至 少 公 告 15 個 日 曆 天, 直 到 本 作 業 基 準 修 訂 生 效 9.12.3 必 須 修 改 憑 證 政 策 物 件 識 別 碼 之 事 由 憑 證 政 策 的 修 改 不 影 響 憑 證 政 策 所 聲 明 的 憑 證 使 用 目 的 與 保 證 度 時, 憑 證 政 策 之 物 件 識 別 碼 不 需 修 改, 憑 證 政 策 之 物 件 識 別 碼 變 更, 憑 證 實 務 作 業 基 準 應 作 相 對 應 之 變 更 9.13 爭 議 解 決 本 公 司 所 屬 憑 證 機 構 與 總 管 理 中 心 如 有 爭 議 時, 依 本 公 司 組 織 管 理 體 制, 由 共 同 上 級 主 管 調 處 解 決 非 本 公 司 設 立 之 交 互 認 證 憑 證 機 構 與 總 管 理 中 心 如 有 爭 議 時, 應 先 進 行 協 商 以 取 得 共 識 如 協 商 不 成 時, 依 雙 方 契 約 約 定 之 紛 爭 處 理 程 序 處 理 如 需 121

訴 訟 時, 以 臺 灣 臺 北 地 方 法 院 為 第 一 審 管 轄 法 院 9.14 管 轄 法 律 牽 涉 總 管 理 中 心 所 簽 發 之 憑 證 的 任 何 爭 議 由 中 華 民 國 相 關 法 令 規 定 管 轄 9.15 適 用 法 律 依 據 憑 證 政 策 及 本 作 業 基 準 所 簽 署 的 任 何 協 議 之 解 釋 及 合 法 性, 必 須 遵 循 中 華 民 國 相 關 法 令 規 定 9.16 雜 項 條 款 9.16.1 完 整 協 議 (Entire Agreement) 本 作 業 基 準 所 約 定 者, 構 成 主 要 成 員 間 最 終 且 完 整 的 約 定 主 要 成 員 間 就 同 一 事 項 縱 使 先 前 曾 以 口 頭 或 書 面 有 其 他 的 表 示, 最 終 仍 應 以 本 作 業 基 準 之 約 定 為 準 9.16.2 轉 讓 本 作 業 基 準 所 敘 述 的 主 要 成 員 ( 總 管 理 中 心 下 屬 憑 證 機 構 交 互 認 證 憑 證 機 構 用 戶 信 賴 憑 證 者 ) 之 間 的 權 利 或 責 任, 不 能 在 未 通 知 總 管 理 中 心 下 以 任 何 形 式 轉 讓 給 其 他 方 9.16.3 可 分 割 性 如 本 作 業 基 準 的 任 一 章 節 不 正 確 或 無 效 時, 其 他 章 節 仍 然 有 122

效, 直 到 本 作 業 基 準 修 改 為 止 9.16.4 契 約 履 行 因 可 歸 責 於 用 戶 或 信 賴 憑 證 者 之 故 意 或 過 失 違 反 本 憑 證 作 業 基 準 相 關 規 定, 致 本 管 理 中 心 受 有 損 害 時, 本 管 理 中 心 除 得 請 求 損 害 賠 償 以 外, 並 得 向 可 歸 責 之 一 方 請 求 支 付 為 處 理 該 爭 議 或 訴 訟 之 律 師 費 用 本 管 理 中 心 未 向 違 反 本 憑 證 作 業 基 準 相 關 規 定 者 主 張 權 利, 不 代 表 本 管 理 中 心 對 於 其 繼 續 或 未 來 違 反 本 憑 證 作 業 基 準 情 事, 有 拋 棄 權 利 主 張 之 意 思 9.16.5 不 可 抗 力 因 不 可 抗 力 或 其 他 非 可 歸 責 於 總 管 理 中 心 之 事 由 致 憑 證 機 構 或 信 賴 憑 證 者 受 有 損 害, 包 含 但 不 限 於 天 災 戰 爭 恐 怖 攻 擊 或 天 然 災 害 等 事 件, 總 管 理 中 心 不 負 任 何 法 律 責 任 9.17 其 他 條 款 不 做 規 定 123

附 錄 1: 縮 寫 和 定 義 縮 寫 全 稱 中 文 名 詞 或 定 義 AIA Authority Info Access 憑 證 機 構 存 取 資 訊, 參 見 附 錄 2 AICPA American Institute of Certified Public Accountants 美 國 會 計 師 公 會, 參 見 附 錄 2 CA Certification Authority 憑 證 機 構, 參 見 附 錄 2 CARL Certificate Authority Revocation List 憑 證 機 構 廢 止 清 冊, 參 見 附 錄 2 CCA Cross Certification Agreement 交 互 認 證 協 議 書, 參 見 附 錄 2 CARL Certification Authority Revocation List 憑 證 機 構 廢 止 清 冊, 參 見 附 錄 2 CMM Capability Maturity Model 能 力 成 熟 度 模 型, 參 見 附 錄 2 CP Certificate Policy 憑 證 政 策, 參 見 附 錄 2 CPA Chartered Professional Accountants Canada 加 拿 大 會 計 師 公 會, 參 見 附 錄 2 CP OID CP Object Identifier 憑 證 政 策 物 件 識 別 碼 CPS Certification Practice Statement 憑 證 實 務 作 業 基 準, 參 見 附 錄 2 CRL Certificate Revocation List 憑 證 廢 止 清 冊, 參 見 附 錄 2 CT Certificate Transparency 憑 證 透 明 化, 參 見 附 錄 2 DN Distinguished Name 唯 一 識 別 名 稱 DNS Domain Name System 網 域 名 稱 系 統, 參 見 附 錄 2 DV Domain Validation 網 域 驗 證, 參 見 附 錄 2 124

縮 寫 全 稱 中 文 名 詞 或 定 義 eca epki Root Certification Authority 中 華 電 信 憑 證 總 管 理 中 心, 參 見 附 錄 2 EE End Entities 終 端 個 體, 參 見 附 錄 2 epki Chunghwa Telecom ecommerce Public Key Infrastructure 中 華 電 信 公 開 金 鑰 基 礎 建 設, 參 見 附 錄 2 EV Extended Validation 延 伸 驗 證, 參 見 附 錄 2 FIPS FQDN IANA IETF (US Government) Federal Information Processing Standard Fully Qualified Domain Name Internet Assigned Numbers Authority, IANA Internet Engineering Task Force ( 美 國 ) 聯 邦 資 訊 處 理 標 準 完 全 吻 合 網 域 名 稱, 參 見 附 錄 2 網 路 通 訊 協 定 註 冊 中 心, 參 見 附 錄 2 網 際 網 路 工 程 任 務 小 組, 參 見 附 錄 2 IV Individual Validation 個 人 驗 證, 參 見 附 錄 2 NIST OCSP (US Government) National Institute of Standards and Technology Online Certificate Status Protocol ( 美 國 ) 國 家 標 準 和 技 術 研 究 院, 參 見 附 錄 2 線 上 憑 證 狀 態 查 詢 協 定 或 線 上 憑 證 狀 態 查 詢 協 定 服 務 OID Object Identifier 物 件 識 別 碼, 參 見 附 錄 2 OV Organization Validation 組 織 驗 證, 參 見 附 錄 2 PIN Personal Identification Number 個 人 識 別 碼 PKCS Public-Key Cryptography Standard 公 開 金 鑰 密 碼 學 標 準, 參 見 附 125

縮 寫 全 稱 中 文 名 詞 或 定 義 錄 2 PKI Public Key Infrastructure 公 開 金 鑰 基 礎 建 設, 參 見 附 錄 2 RA Registration Authority 註 冊 中 心, 參 見 附 錄 2 RFC Request for Comments 徵 求 修 正 意 見 書, 參 見 附 錄 2 SSL Security Socket Layer 安 全 插 座 層 協 定, 參 見 附 錄 2 TLS Transport Layer Security 傳 輸 層 安 全 協 定, 參 見 附 錄 2 UPS Uninterrupted Power System 不 斷 電 系 統, 參 見 附 錄 2 126

附 錄 2: 名 詞 解 釋 中 / 英 文 名 詞 定 義 存 取 (Access) 運 用 系 統 資 源 處 理 資 訊 的 能 力 存 取 控 制 (Access Control) 啟 動 資 料 (Activation Data) 對 於 授 權 的 使 用 者 程 式 程 序 或 其 他 系 統 給 予 資 訊 系 統 資 源 存 取 權 限 的 處 理 過 程 在 存 取 密 碼 模 組 時 ( 例 如 用 來 開 啟 私 密 金 鑰 以 進 行 簽 章 或 解 密 ), 除 金 鑰 外 所 需 的 隱 密 資 料 與 加 拿 大 會 計 師 公 會 共 同 訂 頒 The Trust 美 國 會 計 師 公 會 (American Institute of Certified Public Accountants, AICPA) 申 請 者 (Applicant) Services Principles and Criteria for Security, Availability, Processing Integrity, Confidentiality and Privacy 系 列 標 準 之 單 位, 並 為 WebTrust for CA SSL Baseline Requirement & Network Security 標 章 之 管 理 單 位 向 憑 證 機 構 申 請 憑 證, 而 尚 未 完 成 憑 證 簽 發 作 業 程 序 的 用 戶 實 體 上 ( 與 主 要 資 料 存 放 處 ) 分 隔 的 長 期 資 料 儲 歸 檔 (Archive) 存 處, 可 用 來 支 援 稽 核 服 務 可 用 性 服 務 或 完 整 性 服 務 等 用 途 據 以 信 賴 該 個 體 已 符 合 特 定 安 全 要 件 之 基 礎 保 證 (Assurance) ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 1 項 ) 保 證 等 級 (Assurance Level) 稽 核 (Audit) 具 相 對 性 保 證 層 級 中 之 某 1 級 數 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 2 項 ) 評 估 系 統 控 制 的 是 否 恰 當 確 保 符 合 既 定 的 政 127

中 / 英 文 名 詞 定 義 策 及 營 運 程 序 並 對 現 有 的 控 制 政 策 及 程 序 建 議 必 要 的 改 善 而 進 行 的 獨 立 檢 閱 及 調 查 依 照 發 生 時 間 順 序 之 系 統 活 動 紀 錄, 可 用 以 重 稽 核 紀 錄 (Audit Data) 建 或 調 查 事 件 發 生 的 順 序 及 某 個 事 件 中 的 變 化 鑑 別 (Authenticate) (1) 驗 證 某 個 聲 稱 的 身 分 是 合 法 的 且 屬 於 提 出 此 聲 稱 者 的 程 序 (A Guide to Understanding Identification and Authentication in Trusted Systems, National Computer Security Center) (2) 當 某 個 體 出 示 身 分 時, 確 認 其 身 分 之 正 確 性 (1) 建 立 使 用 者 或 資 訊 系 統 身 分 信 賴 程 度 的 程 序 (NIST.SP.800-63-2 Electronic Authentication Guideline) (2) 用 以 建 立 資 料 傳 送 訊 息 來 源 者 之 安 全 措 鑑 別 程 序 鑑 別 (Authentication) 施, 或 是 驗 證 個 人 接 收 特 定 種 類 資 訊 權 限 之 方 法 (3) 鑑 別 是 識 別 的 證 明 (A Guide to Understanding Identification and Authentication in Trusted Systems) 而 所 謂 的 相 互 鑑 別 (Mutual Authentication, National Computer Security Center) 是 指 發 生 在 進 行 通 訊 活 動 的 兩 方 彼 此 進 行 鑑 別 憑 證 機 構 存 取 資 訊 (Authority Info Access, AIA) 記 載 有 關 存 取 憑 證 機 構 資 訊 的 擴 充 欄 位, 內 容 可 包 含 : 線 上 憑 證 狀 態 查 詢 協 定 (OCSP) 的 服 務 位 址, 以 及 憑 證 簽 發 機 構 之 憑 證 驗 證 路 徑 的 下 載 位 址 等 微 軟 之 視 窗 作 業 系 統 中 文 版 將 此 名 128

中 / 英 文 名 詞 定 義 詞 翻 譯 為 授 權 存 取 資 訊 備 份 (Backup) 將 資 料 或 程 式 複 製, 必 要 時 可 供 復 原 之 用 連 結 繫 結 (Binding) 將 兩 個 相 關 的 資 訊 元 素 做 連 結 ( 結 合 ) 的 過 程 生 物 特 徵 值 (Biometric) 人 的 身 體 或 行 為 的 特 徵 憑 證 機 構 憑 證 (CA Certificate) 簽 發 給 憑 證 機 構 的 憑 證 由 美 國 卡 內 基 美 隆 大 學 (Carnegie Mellon University, CMU) 的 軟 體 工 程 研 究 所 (Software 能 力 成 熟 度 模 型 (Capability Maturity Model, CMM) Engineering Institute, SEI) 以 軟 體 流 程 評 鑑 (Software Process Assessment, SPA) 與 軟 體 能 力 評 估 (Software Capability Evaluation, SCE) 為 基 礎 的 框 架, 協 助 軟 體 開 發 業 者 找 出 軟 體 開 發 流 程 需 要 改 善 之 處 (1) 指 載 有 簽 章 驗 證 資 料, 用 以 確 認 簽 署 人 身 分 資 格 之 電 子 形 式 證 明 ( 電 子 簽 章 法 第 2 條 第 6 款 ) (2) 資 訊 之 數 位 呈 現, 內 容 包 括 : A. 簽 發 的 憑 證 機 構 憑 證 (Certificate) B. 用 戶 之 名 稱 或 身 分 C. 用 戶 的 公 開 金 鑰 D. 憑 證 之 有 效 期 間 E. 憑 證 機 構 數 位 簽 章 在 本 憑 證 政 策 中 所 提 及 的 憑 證 特 別 指 其 格 式 為 ITU-T X.509 v.3, 且 在 其 憑 證 政 策 欄 位 129

中 / 英 文 名 詞 定 義 中 明 確 地 引 用 本 憑 證 政 策 之 物 件 識 別 碼 的 憑 證 (1) 簽 發 憑 證 之 機 關 法 人 ( 電 子 簽 章 法 第 2 條 憑 證 機 構 (Certification Authority, CA) 第 5 款 ) (2) 為 使 用 者 所 信 任 之 權 威 機 構, 其 業 務 為 簽 發 並 管 理 ITU-T X.509 格 式 之 公 開 金 鑰 憑 證 及 憑 證 機 構 廢 止 清 冊 或 憑 證 廢 止 清 冊 憑 證 機 構 廢 止 清 冊 (Certification Authority Revocation List, CARL) 經 簽 署 及 蓋 時 戳 之 清 單, 清 單 中 為 已 被 廢 止 之 憑 證 機 構 公 開 金 鑰 憑 證 ( 包 括 下 屬 憑 證 機 構 憑 證 或 交 互 憑 證 ) 之 序 號 (1) 某 1 憑 證 所 適 用 之 對 象 或 情 況 所 列 舉 之 1 套 規 則, 該 對 象 或 情 況 可 為 特 定 之 社 群 或 具 共 同 安 全 需 求 之 應 用 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 3 項 ) (2) 憑 證 政 策 係 為 透 過 憑 證 管 理 執 行 的 電 子 交 易 憑 證 政 策 (Certificate Policy, CP) 所 訂 定 之 具 專 門 格 式 的 管 理 政 策 憑 證 政 策 中 包 括 與 數 位 憑 證 相 關 之 生 成 產 製 傳 送 稽 核 被 破 解 後 的 復 原 以 及 其 管 理 等 各 項 議 題 憑 證 政 策 亦 可 間 接 地 控 制 運 用 憑 證 之 安 全 系 統, 以 保 護 通 訊 系 統 所 進 行 的 交 易 藉 由 控 制 關 鍵 的 憑 證 擴 充 欄 位 方 式, 憑 證 政 策 及 其 相 關 技 術 可 提 供 特 定 應 用 所 需 的 安 全 服 務 憑 證 實 務 作 業 基 準 (1) 由 憑 證 機 構 對 外 公 告, 用 以 陳 述 憑 證 機 構 據 130

中 / 英 文 名 詞 (Certification Practice Statement, CPS) 定 義 以 簽 發 憑 證 及 處 理 其 他 認 證 業 務 之 作 業 準 則 ( 電 子 簽 章 法 第 2 條 第 7 款 ) (2) 宣 告 某 憑 證 機 構 對 憑 證 之 作 業 程 序 ( 包 括 簽 發 停 用 廢 止 展 期 及 存 取 等 ) 符 合 特 定 需 求 ( 需 求 載 明 於 憑 證 政 策 或 其 他 服 務 契 約 中 ) 之 聲 明 (1) 憑 證 機 構 以 數 位 方 式 簽 章, 並 可 供 信 賴 憑 證 憑 證 廢 止 清 冊 (Certificate Revocation List, CRL) 者 使 用 之 已 廢 止 憑 證 表 列 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 8 項 ) (2) 由 憑 證 機 構 維 護 之 清 單, 清 單 中 記 載 由 此 憑 證 機 構 所 簽 發 且 在 到 期 日 之 前 被 廢 止 之 憑 證 憑 證 透 明 化 (Certificate Transparency, CT) 憑 證 透 明 化 機 制 為 一 個 公 開 監 控 與 稽 核 網 際 網 路 上 所 有 憑 證 的 開 放 性 架 構 ( 現 階 段 以 SSL 憑 證 為 優 先 目 標 ), 透 過 公 開 憑 證 的 簽 發 與 存 在 等 資 訊 給 網 域 名 稱 所 有 者 CA 憑 證 機 構 以 及 網 域 名 稱 使 用 者, 供 其 判 斷 憑 證 是 否 被 錯 誤 或 惡 意 簽 發 ; 換 言 之, 其 目 的 係 提 供 一 個 可 用 於 監 控 TLS/SSL 憑 證 機 制 與 審 核 特 定 TLS/SSL 憑 證 的 公 開 監 控 與 資 訊 公 開 的 環 境, 以 遏 止 憑 證 相 關 威 脅 憑 證 透 明 化 機 制, 主 要 由 憑 證 日 誌 憑 證 監 控 者 以 及 憑 證 稽 核 者 等 三 個 要 素 所 組 成 加 拿 大 會 計 師 公 會 與 美 國 會 計 師 公 會 共 同 訂 頒 The Trust Services 131

中 / 英 文 名 詞 (Chartered Professional Accountants Canada, CPA) 定 義 Principles and Criteria for Security, Availability, Processing Integrity, Confidentiality and Privacy 系 列 標 準 之 單 位, 並 為 WebTrust for CA SSL Baseline Requirement & Network Security 標 章 之 管 理 單 位 加 拿 大 會 計 師 公 會 之 前 英 文 名 稱 為 Canadian Institute of Chartered Accountants, 縮 寫 為 CICA 元 件 私 密 金 鑰 (Component Private Key) 破 解 (Compromise) 與 憑 證 簽 發 設 備 功 能 相 關 聯 的 私 密 金 鑰, 相 對 於 與 操 作 員 或 管 理 者 相 關 聯 的 私 密 金 鑰 資 訊 洩 漏 給 未 經 授 權 的 人 士 或 違 反 資 訊 安 全 政 策 造 成 物 件 未 經 授 權 蓄 意 非 蓄 意 的 洩 漏 修 改 毀 壞 或 遺 失 機 密 性 (Confidentiality) 交 互 憑 證 (Cross-Certificate) 交 互 認 證 協 議 書 (Cross Certification Agreement, CCA) 密 碼 模 組 (Cryptographic Module) 資 訊 不 會 遭 受 未 經 授 權 的 個 體 或 程 序 獲 知 或 取 用 在 兩 個 憑 證 總 管 理 中 心 (Root CA) 之 間 建 立 信 賴 關 係 的 一 種 憑 證, 屬 於 一 種 憑 證 機 構 憑 證 (CA Certificate), 而 非 用 戶 憑 證 總 管 理 中 心 與 交 互 認 證 憑 證 機 構 就 交 互 憑 證 機 構 申 請 加 入 本 公 開 金 鑰 基 礎 建 設 所 必 須 遵 守 之 事 項 及 個 別 責 任 義 務 歸 屬 的 協 議 1 組 硬 體 軟 體 韌 體 或 前 述 的 組 合, 用 以 執 行 密 碼 的 邏 輯 或 程 序 ( 包 含 密 碼 演 算 法 ), 並 且 被 包 含 在 此 模 組 的 密 碼 邊 界 之 內 132

中 / 英 文 名 詞 定 義 金 鑰 效 期 (Cryptoperiod) 每 個 金 鑰 設 定 之 有 效 期 限 資 料 完 整 性 (Data Integrity) 資 料 未 遭 受 未 經 授 權 或 意 外 的 更 改 破 壞 或 遺 失 的 性 質 將 電 子 文 件 以 數 學 演 算 法 或 其 他 方 式 運 算 為 一 數 位 簽 章 (Digital Signature) 定 長 度 之 數 位 資 料, 以 簽 署 人 之 私 密 金 鑰 對 其 加 密, 形 成 電 子 簽 章, 並 得 以 公 開 金 鑰 加 以 驗 證 者 ( 電 子 簽 章 法 第 2 條 第 3 款 ) 網 域 名 稱 (Domain Name) 在 網 域 名 稱 系 統 分 配 給 1 個 節 點 (node) 的 標 籤 (label) 亦 即 轉 換 IP 位 址 為 人 類 容 易 記 憶 之 文 字 名 稱 網 域 名 稱 系 統 (Domain Name System, DNS) 用 來 自 動 轉 換 IP 位 址 與 網 域 名 稱 的 分 散 式 資 料 庫 SSL 憑 證 之 核 發, 鑑 別 用 戶 之 網 域 名 稱 控 制 權 但 網 域 驗 證 (Domain Validation, DV) 並 未 鑑 別 用 戶 之 組 織 或 個 人 身 分 故 連 結 安 裝 網 域 驗 證 型 SSL 憑 證 之 網 站, 可 提 供 TLS 加 密 通 道, 但 無 法 知 道 該 網 站 之 擁 有 者 是 誰 雙 重 用 途 憑 證 (Dual-Use Certificate) 憑 證 效 期 (Duration) 可 用 於 數 位 簽 章 及 資 料 保 護 兩 種 服 務 的 憑 證 1 憑 證 欄 位, 由 有 效 期 限 起 始 時 間 (notbefore) 及 有 效 期 限 截 止 時 間 (notbefore) 兩 個 子 欄 位 所 組 成 電 子 商 務 (E-commerce) 使 用 網 路 科 技 ( 特 別 是 網 際 網 路 ) 以 提 供 買 賣 貨 物 及 相 關 服 務 133

中 / 英 文 名 詞 加 密 憑 證 (Encryption Certificate) 定 義 1 憑 證, 包 含 用 以 加 密 電 子 訊 息 檔 案 文 件 或 資 料 的 公 開 金 鑰, 此 金 鑰 亦 可 用 來 建 立 或 交 換 以 上 各 項 加 密 用 途 的 短 期 密 鑰 在 本 基 礎 建 設 中 包 括 以 下 兩 類 個 體 : (1) 負 責 保 管 及 應 用 憑 證 的 私 密 金 鑰 擁 有 者 終 端 個 體 (End Entity) (2) 信 賴 本 基 礎 建 設 憑 證 機 構 所 簽 發 憑 證 的 第 三 者 ( 不 是 私 密 金 鑰 擁 有 者, 也 不 是 憑 證 機 構 ), 亦 即 終 端 個 體 為 用 戶 及 信 賴 憑 證 者, 包 括 人 員 組 織 客 戶 (Account) 裝 置 或 站 台 (Site) 終 端 個 體 憑 證 (End-Entity Certificate) 中 華 電 信 公 開 金 鑰 基 礎 建 設 (Chunghwa Telecom ecommerce Public Key Infrastructure, epki) 中 華 電 信 公 開 金 鑰 基 礎 建 設 政 策 管 理 委 員 會 (epki Policy Management Committee, 簡 稱 政 策 管 理 委 員 會 ) 中 華 電 信 憑 證 總 管 理 中 心 (epki Root CA, eca) 簽 發 給 終 端 個 體 的 憑 證 為 推 動 電 子 化 政 策, 健 全 電 子 商 務 基 礎 環 境, 依 照 ITU-T X.509 標 準 建 置 的 階 層 式 公 開 金 鑰 基 礎 建 設, 可 適 用 於 電 子 商 務 與 電 子 化 政 府 的 各 項 應 用 1 組 織, 其 設 立 目 的 為 : 研 議 本 基 礎 建 設 憑 證 政 策 及 電 子 憑 證 體 系 架 構 接 受 下 屬 憑 證 機 構 與 交 互 證 認 證 憑 證 機 構 的 互 運 申 請 及 其 他 如 審 議 憑 證 實 務 作 業 基 準 等 電 子 憑 證 管 理 事 項 中 華 電 信 公 開 金 鑰 基 礎 建 設 的 根 憑 證 機 構 (Root Certification Authority, Root CA), 在 此 階 層 式 公 開 金 鑰 基 礎 建 設 架 構 中 屬 於 最 頂 層 的 憑 證 機 134

中 / 英 文 名 詞 定 義 構, 其 公 開 金 鑰 為 信 賴 之 起 源 延 伸 驗 證 (Extended Validation, EV) 延 伸 驗 證 型 憑 證 (EV Certificate) 由 CA/Browser Forum 所 發 行 的 Guidelines for the Issuance and Management of Extended Validation Certificates 所 定 義 之 驗 證 程 序 憑 證 其 主 體 (Subject) 資 訊 包 含 依 據 CA/Browser Forum Guidelines for the Issuance and Management of Extended Validation Certificates 規 定 經 過 驗 證 的 資 訊 為 美 國 聯 邦 政 府 制 定 除 軍 事 機 構 外, 所 有 政 府 聯 邦 資 訊 處 理 標 準 (Federal Information Processing Standard, FIPS) 機 構 及 政 府 承 包 商 所 引 用 之 資 訊 處 理 標 準 其 中 密 碼 模 組 安 全 需 求 標 準 為 FIPS 第 140 號 標 準 ( 簡 稱 FIPS 140),FIPS 140-2 將 密 碼 模 組 區 分 為 11 類 安 全 需 求, 每 一 個 安 全 需 求 類 別 再 分 成 4 個 安 全 等 級 防 火 牆 (Firewall) 完 全 吻 合 網 域 名 稱 (Fully Qualified Domain Name,FQDN) 符 合 近 端 ( 區 域 ) 安 全 政 策 而 對 網 路 之 間 做 接 取 限 制 的 閘 道 器 1 種 用 於 指 定 電 腦 在 網 域 階 層 中 確 切 位 置 的 明 確 網 域 名 稱 完 全 吻 合 網 域 名 稱 包 含 主 機 名 稱 ( 服 務 名 稱 ) 與 網 域 名 稱 兩 部 分 例 如 ourserver.ourdomain.com.tw ourserver 是 主 機 名 稱,ourdomain.com.tw 是 網 域 名 稱, 其 中 ourdomain 是 次 級 網 域 名 稱,. com 則 是 通 用 頂 級 網 域 名 稱 (Generic Top-Level Domain, gtld),.tw 則 是 國 碼 頂 級 網 域 名 稱 (Country 135

中 / 英 文 名 詞 定 義 Code Top-Level Domain, cctld) 完 全 吻 合 網 域 名 稱 的 開 頭 一 定 是 主 機 名 稱 識 別 (Identification) 識 別 是 某 使 用 者 是 誰 ( 廣 為 週 知 ) 的 陳 述 方 式 或 表 達 方 式 (A Guide to Understanding Identification and Authentication in Trusted Systems) 識 別 是 指 描 述 或 宣 稱 某 個 當 事 人 或 個 體 的 方 式, 例 如 透 過 使 用 者 帳 號 姓 名 電 子 郵 件 對 資 訊 的 保 護, 使 其 不 受 未 經 授 權 的 修 改 或 破 完 整 性 (Integrity) 壞 資 訊 從 來 源 產 製 後, 經 傳 送 儲 存 到 最 終 被 收 受 方 接 收 的 期 間 中 都 維 持 不 被 篡 改 的 一 種 狀 態 網 際 網 路 工 程 任 務 小 組 (Internet Engineering Task Force, IETF) 負 責 網 際 網 路 標 準 的 開 發 和 推 動 官 方 網 站 位 於 https://www.ietf.org/, 其 願 景 是 藉 由 產 製 高 品 質 之 技 術 文 件 影 響 人 類 設 計 使 用 與 管 理 網 際 網 路, 使 得 網 際 網 路 運 作 更 順 暢 SSL 憑 證 核 發 過 程 中, 除 了 識 別 與 鑑 別 自 然 人 用 戶 之 網 域 控 制 權 外 並 且 依 照 憑 證 的 保 證 等 級 識 個 人 驗 證 (Individual Validation, IV) 別 與 鑑 別 用 戶 之 個 人 身 分 故 連 結 安 裝 個 人 驗 證 型 SSL 憑 證 之 網 站, 可 提 供 TLS 加 密 通 道, 知 道 該 網 站 之 擁 有 者 是 那 一 個 人 並 確 保 傳 遞 資 料 之 完 整 性 將 用 戶 的 私 密 金 鑰 及 依 據 用 戶 必 須 遵 守 的 託 管 金 鑰 託 管 (Key Escrow) 協 議 ( 或 類 似 的 契 約 ) 所 規 定 的 相 關 資 訊 進 行 存 放, 此 託 管 協 議 的 條 款 要 求 1 個 或 1 個 以 上 的 136

中 / 英 文 名 詞 定 義 代 理 機 構 基 於 有 益 於 用 戶 雇 主 或 另 一 方 的 前 提 下, 依 據 協 議 的 規 定, 擁 有 用 戶 的 金 鑰 金 鑰 交 換 (Key Exchange) 金 鑰 產 製 原 料 (Key Generation Material) 交 換 彼 此 金 鑰 以 建 立 安 全 通 訊 的 處 理 過 程 用 於 產 製 金 鑰 的 隨 機 亂 數 擬 隨 機 亂 數 及 其 他 密 碼 參 數 兩 把 數 學 上 有 相 關 性 的 金 鑰, 具 有 下 列 特 性 : (1) 其 中 1 把 金 鑰 用 來 做 訊 息 加 密, 而 此 加 密 訊 息 金 鑰 對 (Key Pair) 只 有 用 成 對 關 係 的 另 1 把 金 鑰 可 以 解 密 (2) 從 其 中 1 把 金 鑰 要 推 出 另 1 把 金 鑰 ( 從 計 算 的 角 度 而 言 ) 是 不 可 行 的 網 路 通 訊 協 定 註 冊 中 心 (Internet Assigned Numbers Authority, IANA) 簽 發 憑 證 機 構 (Issuing CA) 命 名 機 構 (Naming Authority) 網 際 網 路 位 址 指 派 機 構, 負 責 管 理 國 際 網 際 網 路 中 使 用 的 IP 位 址 網 域 名 稱 和 許 多 其 它 參 數 對 於 1 張 憑 證 而 言, 簽 發 該 憑 證 的 憑 證 機 構 即 稱 為 該 憑 證 的 簽 發 憑 證 機 構 負 責 指 定 唯 一 識 別 名 稱 並 確 保 每 個 唯 一 識 別 名 稱 有 意 義 且 在 其 領 域 內 為 唯 一 的 權 責 單 位 對 資 料 傳 送 方 提 供 傳 送 證 明 以 及 對 資 料 收 受 方 不 可 否 認 性 (Non-Repudiation) 提 供 傳 送 方 的 身 分 之 保 證, 因 而 兩 方 在 事 後 皆 無 法 否 認 曾 經 處 理 過 此 項 資 料 技 術 上 的 不 可 否 認 性 是 指 對 信 任 者 ( 信 任 之 一 方 ) 而 言, 如 果 某 個 公 開 金 鑰 可 用 以 驗 核 某 個 數 位 簽 章, 保 證 此 137

中 / 英 文 名 詞 定 義 簽 章 必 定 是 由 相 對 應 的 私 密 金 鑰 所 簽 署 在 法 律 上, 不 可 否 認 性 是 指 建 立 私 密 簽 章 金 鑰 之 擁 有 或 控 管 機 制 (1) 1 種 以 字 母 或 數 字 組 成 之 唯 一 識 別 碼, 該 識 別 碼 必 須 依 國 際 標 準 組 織 所 訂 定 之 註 冊 標 準 加 以 註 冊, 並 可 被 用 以 識 別 唯 一 與 之 對 應 之 憑 證 政 策 ; 憑 證 政 策 修 訂 時, 其 物 件 識 別 碼 不 物 件 識 別 碼 (Object Identifier, OID) 必 然 隨 之 變 更 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 4 項 ) (2) 向 國 際 認 可 之 標 準 機 構 (ISO) 註 冊 的 特 別 形 式 的 數 碼, 當 提 及 某 物 件 或 物 件 類 別 時, 可 以 引 用 此 唯 一 的 數 碼 做 辨 識 例 如 在 公 開 金 鑰 基 礎 架 構 中, 可 以 此 數 碼 來 指 明 使 用 的 憑 證 政 策 及 使 用 的 密 碼 演 算 法 線 上 憑 證 狀 態 查 詢 協 定 (Online Certificate Status Protocol, OCSP) 線 上 憑 證 狀 態 查 詢 協 定 (Online Certificate Status Protocol) 是 1 種 線 上 憑 證 檢 查 協 定, 使 信 賴 憑 證 者 應 用 軟 體 可 決 定 某 張 憑 證 之 狀 態 ( 例 如 已 廢 止 有 效 等 ) 藉 由 SSL 網 站 服 務 伺 服 器 向 OCSP 伺 服 器 索 取 時 戳 式 線 上 憑 證 狀 態 查 詢 協 定 服 務 (OCSP Stapling) 1 次 有 時 間 限 制 的 OCSP Response 訊 息 ( 例 如 兩 小 時, 仍 比 憑 證 廢 止 清 冊 每 隔 1 天 發 布 來 得 短 而 即 時 ) 之 後, 下 次 該 SSL 網 站 服 務 直 接 回 傳 此 OCSP Response 給 予 用 戶 ( 通 常 為 瀏 覽 器 ), 以 避 免 用 戶 每 次 連 結 高 流 量 TLS 網 站 都 需 要 向 138

中 / 英 文 名 詞 定 義 憑 證 機 構 之 OCSP 服 務 詢 問 其 SSL 憑 證 狀 態 此 種 機 制 藉 由 SSL 網 站 直 接 提 供 用 戶 由 CA OCSP 伺 服 器 一 定 時 間 間 隔 數 位 簽 章 之 SSL 憑 證 有 效 性 訊 息, 也 避 免 OCSP 伺 服 器 可 能 得 知 有 哪 些 用 戶 嘗 試 瀏 覽 該 SSL 網 站 的 隱 私 疑 慮 特 殊 安 全 管 道 (Out-of-Band) 不 同 於 一 般 的 傳 送 訊 息 管 道 的 傳 送 方 式 例 如 使 用 電 子 線 上 傳 送 的 情 形, 可 稱 使 用 實 體 的 掛 號 信 為 特 殊 安 全 管 道 SSL 憑 證 核 發 過 程 中, 除 了 識 別 與 鑑 別 用 戶 之 網 域 名 稱 控 制 權 外 並 且 依 照 憑 證 的 保 證 等 級 識 別 組 織 驗 證 (Organization Validation, OV) 與 鑑 別 用 戶 之 組 織 或 個 人 身 分 故 連 結 安 裝 組 織 驗 證 型 SSL 憑 證 之 網 站, 可 提 供 TLS 加 密 通 道, 知 道 該 網 站 之 擁 有 者 是 誰, 並 確 保 傳 遞 資 料 之 完 整 性 (1) 在 簽 章 金 鑰 對 中, 用 以 產 生 數 位 簽 章 的 金 鑰 私 密 金 鑰 (Private Key) (2) 在 加 解 密 金 鑰 對 中, 用 以 對 機 密 資 訊 解 密 的 金 鑰 在 這 兩 種 情 境 中, 此 金 鑰 皆 須 保 密 (1) 在 簽 章 金 鑰 對 中, 用 以 驗 證 數 位 簽 章 有 效 的 金 鑰 公 開 金 鑰 (Public Key) (2) 在 加 解 密 金 鑰 對 中, 用 以 對 機 密 資 訊 加 密 的 金 鑰 在 這 兩 種 情 境 中, 此 金 鑰 皆 須 ( 一 般 以 數 位 憑 證 的 形 式 ) 公 開 可 得 139

中 / 英 文 名 詞 公 開 金 鑰 密 碼 學 標 準 (Public-Key Cryptography Standard, PKCS) 公 開 金 鑰 基 礎 建 設 (Public Key Infrastructure, PKI) 定 義 RSA 資 訊 安 全 公 司 旗 下 的 RSA 實 驗 室 為 促 進 公 開 金 鑰 技 術 的 使 用, 所 發 展 一 系 列 的 公 開 金 鑰 密 碼 編 譯 標 準, 廣 為 業 界 採 用 由 法 律 政 策 規 範 人 員 設 備 設 施 技 術 流 程 稽 核 和 服 務 之 集 合, 在 廣 泛 尺 度 上 發 展 與 管 理 非 對 稱 式 密 碼 學 及 公 鑰 憑 證 (1) 負 責 確 認 憑 證 申 請 人 之 身 分 或 其 他 屬 性, 但 不 簽 發 憑 證 亦 不 管 理 憑 證 註 冊 中 心 是 否 需 註 冊 中 心 (Registration Authority, RA) 為 其 行 為 負 責 及 其 應 負 責 任 之 範 圍, 依 所 適 用 之 憑 證 政 策 或 協 議 訂 之 (2) 1 個 體, 負 責 對 憑 證 主 體 做 身 分 識 別 及 鑑 別, 但 不 做 憑 證 簽 發 金 鑰 更 換 (Re-key (a certificate)) 改 變 在 密 碼 系 統 應 用 程 式 中 所 使 用 之 金 鑰 之 值 通 常 必 須 藉 由 對 新 的 公 開 金 鑰 簽 發 新 的 憑 證 來 達 成 (1) 信 賴 所 收 受 之 憑 證 及 可 用 憑 證 中 所 載 之 公 開 金 鑰 加 以 驗 證 之 數 位 簽 章 者, 或 信 賴 憑 證 中 所 命 名 主 體 之 身 份 ( 或 其 他 屬 性 ) 及 憑 證 所 載 信 賴 憑 證 者 (Relying Party) 公 開 金 鑰 之 對 應 關 係 者 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 6 項 ) (2) 個 人 或 機 構 收 到 包 含 憑 證 及 數 位 簽 章 ( 此 數 位 簽 章 可 藉 由 憑 證 上 所 列 之 公 開 金 鑰 做 驗 證 ) 之 資 訊, 並 且 可 能 信 賴 這 些 資 訊 140

中 / 英 文 名 詞 憑 證 展 期 (Renew (a certificate)) 定 義 藉 由 簽 發 新 的 憑 證, 以 延 展 公 開 金 鑰 憑 證 所 連 結 資 料 有 效 性 的 程 序 (1) 用 以 儲 存 與 檢 索 憑 證 或 其 他 憑 證 相 關 資 訊 之 儲 存 庫 (Repository) 可 信 賴 系 統 (Trustworthy System) ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 7 項 ) (2) 包 含 本 憑 證 政 策 與 憑 證 相 關 資 訊 的 資 料 庫 IANA 設 定 為 保 留 的 IPv4 或 IPv6 位 址, 參 見 保 留 IP 位 址 (Reserved IP Addresses) 根 憑 證 機 構 (Root Certification Authority, Root CA) 憑 證 廢 止 (Revoke a Certificate) 徵 求 修 正 意 見 (Request for Comments, RFC) http://www.iana.org/assignments/ipv4-address-spa ce/ipv4-address-space.xml 與 http://www.iana.org/assignments/ipv6-address-spa ce/ipv6-address-space.xml 1 個 公 開 金 鑰 基 礎 建 設 中 最 頂 層 的 憑 證 機 構, 除 了 簽 發 下 屬 CA 憑 證 與 自 簽 憑 證 外, 其 自 簽 憑 證 由 應 用 軟 體 提 供 者 負 責 散 布, 中 文 也 有 稱 為 憑 證 總 管 理 中 心 或 最 頂 層 憑 證 機 構 在 憑 證 的 有 效 期 間 內, 提 前 終 止 憑 證 的 運 作 由 網 際 網 路 工 程 任 務 小 組 (IETF) 發 行 的 一 系 列 備 忘 錄 包 含 網 際 網 路 UNIX 和 網 際 網 路 社 群 的 規 範 協 定 流 程 等 的 標 準 檔 案, 以 編 號 排 定 安 全 插 座 層 (Secure Socket Layer) 由 網 景 公 司 (Netscape) 推 出 Web 瀏 覽 器 時 所 提 出 的 協 定, 可 於 傳 輸 層 對 網 路 通 信 進 行 加 密, 並 確 保 傳 送 資 料 之 完 整 性 以 及 對 於 伺 服 器 端 與 141

中 / 英 文 名 詞 定 義 用 戶 端 進 行 身 分 鑑 別 安 全 插 座 層 協 定 的 優 勢 在 於 它 與 應 用 層 協 定 獨 立 無 關 高 層 的 應 用 層 協 定 ( 例 如 :HTTP FTP Telnet 等 ) 能 透 通 地 建 立 於 SSL 協 定 之 上 SSL 協 定 在 應 用 層 協 定 通 信 之 前 就 已 經 完 成 加 密 演 算 法 通 信 密 鑰 的 協 商 以 及 伺 服 器 認 證 工 作 此 協 定 之 繼 任 者 是 TLS(Transport Layer Security) 協 定 在 對 稱 式 密 碼 系 統 中 共 持 的 秘 密, 使 用 者 之 身 分 鑑 別 是 藉 由 password PIN 或 與 遠 端 主 機 ( 或 秘 密 金 鑰 (Secret Key) 伺 服 器 ) 共 享 的 其 他 秘 密 單 一 的 金 鑰 由 兩 方 共 持 : 傳 送 方 用 以 加 密 傳 送 訊 息, 而 收 受 方 用 以 解 密 此 訊 息 此 共 持 的 金 鑰 由 兩 方 在 事 前 所 協 議 的 演 算 法 生 成 簽 章 憑 證 (Signature Certificate) 簽 發 憑 證 機 構 (Subject CA) 下 屬 憑 證 機 (Subordinate CA) 用 戶 (Subscriber) 公 開 金 鑰 憑 證 包 含 用 以 驗 證 數 位 簽 章 ( 而 非 用 於 加 密 資 料 或 其 他 密 碼 功 用 ) 之 公 開 金 鑰 對 於 1 張 憑 證 機 構 憑 證 (CA Certificate) 而 言, 該 憑 證 的 憑 證 主 體 (Subject) 所 指 的 憑 證 機 構 即 稱 為 該 憑 證 的 主 體 憑 證 機 構 在 階 層 架 構 的 公 開 金 鑰 基 礎 建 設 中, 憑 證 由 另 1 個 憑 證 機 構 所 簽 發, 且 其 活 動 受 限 於 此 另 1 憑 證 機 構 的 憑 證 機 構 (1) 指 憑 證 中 所 命 名 或 識 別 之 主 體, 且 其 持 有 與 憑 證 中 所 載 公 開 金 鑰 相 對 應 之 私 密 金 鑰 者 142

中 / 英 文 名 詞 定 義 ( 憑 證 實 務 作 業 基 準 應 載 明 事 項 準 則 第 1 章 第 2 條 第 5 項 ) (2) 具 下 列 特 性 之 個 體, 包 括 ( 但 不 限 於 ) 個 人 機 構 伺 服 器 軟 體 或 網 路 裝 置 : (a) 簽 發 憑 證 上 所 載 明 之 主 體 (b) 擁 有 與 憑 證 上 所 列 公 開 金 鑰 對 應 之 私 密 金 鑰 (c) 本 身 不 簽 發 憑 證 給 其 他 方 技 術 上 的 不 可 否 認 性 (Technical Non-Repudiation) 公 開 金 鑰 機 制 所 提 供 的 技 術 性 證 據 以 支 援 不 可 否 認 之 安 全 服 務 對 資 訊 系 統 可 能 造 成 損 害 ( 包 括 損 毀 揭 露 惡 意 修 改 資 料 或 拒 絕 服 務 ) 的 任 何 狀 況 或 事 件 可 分 為 內 部 威 脅 (Inside Threat) 與 外 部 威 脅 (Outside Threat) 內 部 威 脅 是 指 利 用 授 與 之 權 威 脅 (Threat) 限, 可 能 透 過 資 料 的 破 壞 揭 露 篡 改 或 拒 絕 服 務 等 方 式 造 成 對 資 訊 系 統 的 損 害 外 部 威 脅 是 指 來 自 外 部 未 經 授 權, 且 對 資 訊 系 統 具 有 潛 在 破 壞 能 力 ( 包 括 對 資 料 的 毀 壞 篡 改 洩 漏, 或 是 造 成 阻 斷 服 務 ) 的 個 體 時 戳 (Time stamp) 傳 輸 層 安 全 協 (Transport Layer Security, TLS) 由 可 信 賴 的 權 威 機 構 以 數 位 方 式 簽 署, 證 明 某 特 定 數 位 物 件 在 某 特 別 時 間 之 存 在 由 網 際 網 路 工 程 任 務 小 組 (IETF) 將 SSL 協 定 制 訂 為 RFC 2246, 並 將 其 稱 為 TLS (Transport 143

中 / 英 文 名 詞 定 義 Layer Security), 其 最 新 版 本 是 RFC 5246, 亦 即 TLS 1.2 協 定 信 賴 清 單 (Trust List) 可 信 賴 憑 證 之 清 單, 信 賴 憑 證 者 用 以 鑑 別 憑 證 可 信 賴 憑 證 (Trusted Certificate) 為 信 賴 憑 證 者 所 信 賴 且 經 由 安 全 可 靠 之 傳 送 方 式 取 得 的 憑 證 此 類 憑 證 中 所 包 含 的 公 開 金 鑰 用 於 信 賴 路 徑 之 起 始, 又 稱 為 信 賴 起 源 具 有 下 列 性 質 之 電 腦 硬 體 軟 體 及 程 序 : 可 信 賴 系 統 (Trustworthy System) (1) 對 於 入 侵 及 誤 用 有 相 當 的 保 護 功 能 (2) 提 供 合 理 的 可 用 性 可 靠 度 及 正 確 操 作 (3) 適 當 地 執 行 預 定 功 能 (4) 與 一 般 為 人 所 接 受 的 安 全 程 序 一 致 在 電 力 異 常 ( 如 停 電 干 擾 或 電 湧 ) 的 情 況 下 不 斷 電 系 (Uninterrupted Power System, UPS) 不 間 斷 地 提 供 負 載 設 備 後 備 電 源, 以 維 持 諸 如 伺 服 器 或 交 換 機 等 關 鍵 設 備 或 精 密 儀 器 的 不 間 斷 運 作, 防 止 運 算 數 據 遺 失, 通 信 網 路 中 斷 或 儀 器 失 去 控 制 驗 證 (Validation) 憑 證 申 請 者 的 識 別 流 程 驗 證 是 識 別 (identification) 的 子 集 合, 是 指 建 立 憑 證 申 請 者 的 身 分 背 景 之 識 別 (RFC 3647) 零 值 化 (Zeroize) 清 除 電 子 式 儲 存 資 料 之 方 法, 藉 由 改 變 資 料 儲 存 以 防 止 資 料 被 復 原 144