当前位置:首页 > 经验 >

geotrust是哪个国家的(geotrust是哪个国家的证书)

来源:原点资讯(www.yd166.com)时间:2022-10-28 14:31:54作者:YD166手机阅读>>

什么是Webtrust认证?

Webtrust(网络信任)认证是电子认证服务行业中唯一的国际性认证标准,主要对互联网服务商的系统及业务运作的商业惯例和信息隐私,交易完整性和安全性。共计七项内容进行近乎严苛的审查和鉴证。由美国注册会计师协会(AICPA)、加拿大注册会计师协会(CICA)联合设立的,起于1998年。

Webtrust认证是各大主流的浏览器、微软等大厂商支持的标准,是规范CA机构运营服务的国际标准。在浏览器厂商根证书植入项目中,必要的条件就是要通过Webtrust认证,才能实现浏览器与数字证书的无缝嵌入。

geotrust是哪个国家的,geotrust是哪个国家的证书(1)

目前GlobalSign、GeoTrust等国际大型CA机构以及发达国家和地区的认证机构大多数都获得了webtrust认证。

WebTrust认证目的

WebTrust认证是为了确保涉及电子商务交易、公共密钥基础设施(PKI)和密码学中遵循适当的程序。在网上信任和电子商务交易中,身份认证,信息隐私,交易完整性和安全性非常重要。而CA机构颁发的PKI和SSL证书可满足这些要求,认证机构验证组织/实体的身份。

CA机构在网络安全领域中扮演着越来越重要的角色,虽然许多国家有专有的密码学使用标准和准则,数字证书的管理,以及CA的政策,但是这些标准并没有统一的使用。因此AICPA / CICA设定的全球认可的国际WebTrust认证,提升全球网络安全基准。

CA机构管理层声明声明

CA机构在获取Webtrust认证之前,必须先要发布CA机构管理层声明。

CA机构的管理层确保以下几条:

管理层评估CA运作的控制工作。在该评估的基础之上,CA机构应在管理意见书中应该指出,CA机构提供认证服务的区域以声明涵盖的时间范围:

1、公布其密钥和证书生命周期的管理工作以及信息的保密工作,这些工作都符合公布出来的活动事项;

2、 维持有效控制以便适当保障以下方面:

——妥善验证用户信息(由CA机构开展的注册活动);

——确立其管理的密钥和证书,并在它们的生命周期内,保护密钥和证书的完整性。

3、维持有效控制以便适当保障以下方面:

——用户和证书信赖者信息的使用仅限于获得授权的人;

——保持密钥和证书生命周期管理的连续性;

——妥善授权并实施CA系统的发展、维护和运行工作,以保证建立在AICPA/CICA的CA网络信任标准基础上的CA系统的完整性。

获取Webtrust认证标章

要通过Webtrust认证,CA机构还必须符合WebTrust的原则和标准。与此同时,还必须聘请Webtrust授权的执业人员(执业人员须持有AICPA、CICA或其他全国性的权威会计机构颁发的从业许可证)进行网络信任方面的服务;CA机构必须得到该执业人员出示的无保留意见书。

geotrust是哪个国家的,geotrust是哪个国家的证书(2)

WebTrust的原则和标准文件包括:

WebTrust for CAWebTrust for SSLWebTrust for EV SSLWebTrust for Code SigningWebTrust for EV Code Signing

Webtrust认证标章的保留

一旦获得了该标章,CA在做到以下几点的情况下便可以继续在自己的网页上显示标章:

geotrust是哪个国家的,geotrust是哪个国家的证书(3)

1. CA聘请的网络信任执业人员定期重审担保内容,并定期更新执业人员所出具的证明。其中更新修正报告时间跨度不能大于12个月。

2. 在没有发布更新修正报告之前,CA应保证将其商业政策、操作、过程以及控制方面的重大变化情况通知执业人员,特别是当这些变化可能影响到CA是否可以继续遵守认证中心网络信任原则和标准,或是影响到遵守这些原则和标准的方法时。这些变动可能引起担保的更新,或是在一些情况下,引起担保标章的撤销,直到执业人员完成重新审查工作为止。如果执业人员发现了CA的上述变化,执业人员可以决定是否在重新完成审查工作之前以及公布修订的审计师报告之前,取消担保标章。

Webtrust认证标章鉴定

为了证明一个CA网站上显示的标章是否真实,用户可以:

1、点击标章,通过安全连接,用户可以打开该CA机构Webtrust认证的验证页面。该页面可以辨认CA是否有权显示Webtrust认证标章。该页面还有许多链接,通过这些链接用户可以了解许多相关的原则(也就是CA网络信任原则)以及其他相关信息。

2、访问获得网络信任标章的实体的名单;该名单由标章管理员发布在www.webtrust.org/abtseals.htm上。只要颁发了标章,获得标章的CA都会被列在名单上。

如:在主流浏览器访问数安时代(GDCA)官网:www.gdca.com.cn,点击网页底部的Webtrust认证标章,即可浏览GDCA的通过Webtrust认证的验证页面,并可以通过其他链接查看其审计报告和管理层的声明,以及更多的信息。

geotrust是哪个国家的,geotrust是哪个国家的证书(4)

国内信息安全服务商数安时代(GDCA)于2014年通过了Webtrust国际认证,这意味着GDCA机构的运营管理和服务水平符合国际标准,并且有能力、有资质提供全球化认证服务,是可靠电子认证服务的有效证明。

文章来源于https://www.trustauth.cn/wiki/22912.html

栏目热文

加拿大羽绒服排行榜(加拿大羽绒服排名)

加拿大羽绒服排行榜(加拿大羽绒服排名)

羽绒服,走时尚和奢侈路线的品牌在专业户外品面前简直就是小儿科。希望以下十个户外羽绒服的品牌能帮你温暖度过寒冬。1:Pat...

2022-10-28 14:28:35查看全文 >>

koeln de是哪个国家的(koeln是哪个国家的)

koeln de是哪个国家的(koeln是哪个国家的)

科隆大学(Universität zu Köln)是一所位于德国科隆的研究型公立大学。大学于1388年由教宗签字同意并建...

2022-10-28 14:29:39查看全文 >>

estonia国家代码(indonesia国家代码)

estonia国家代码(indonesia国家代码)

尼葛洛庞帝在20年前出版的《数字化生存》中讨论了一个数字化的新世界,畅想了一个没有国家的纯粹由数字化自组织形成的未来世界...

2022-10-28 14:47:17查看全文 >>

mentech是哪个国家的(playtech是哪个国家的)

mentech是哪个国家的(playtech是哪个国家的)

编译:王德华国内外专家和媒体普遍预测,中美贸易大战将在数小时后爆发。拨开“贸易逆差”迷雾,人们终于明白,美国真正担忧的是...

2022-10-28 15:07:12查看全文 >>

caltrate是哪个国家的(caltrate是哪家公司的产品)

caltrate是哪个国家的(caltrate是哪家公司的产品)

一周行业热点尽在医趋势的午间新闻上周医药行业重磅不断:原百时美施贵宝商业高管Johanna Mercier将担任吉利德科...

2022-10-28 14:32:06查看全文 >>

caldera是哪个国家的(caldera是智利的哪个地方)

caldera是哪个国家的(caldera是智利的哪个地方)

了解生产地和栽种者,不同庄园不同风味,或者同一庄园不同山头不同风味是想要真正了解咖啡豆的风味与咖啡品种差异最好的方法.....

2022-10-28 14:31:15查看全文 >>

bottega-veneta是哪个国家(bottega veneta属于什么档次)

bottega-veneta是哪个国家(bottega veneta属于什么档次)

意大利具备时尚品牌诞生需要的浪漫、富裕和贵族血统外,还有必不可少的艺术氛围。每隔一个时期,这个国家都会掀起一股波及全世界...

2022-10-28 14:43:17查看全文 >>

stuttgart是什么城市(巴西的sudeste在哪里)

stuttgart是什么城市(巴西的sudeste在哪里)

原标题:城市洞察丨大都市光环下的德国中小城镇(四): 品牌赋能——明星企业WMF和无名小镇盖斯林根的共生之道关键词:德国...

2022-10-28 14:27:04查看全文 >>

加拿大鹅电视购物(加拿大鹅专卖店直播)

加拿大鹅电视购物(加拿大鹅专卖店直播)

“鹅”来了。2019年元旦小长假首日,北京的最高温度不高于零度,体感温度只有零下十度左右。在呼啸的寒风中,北京三里屯却出...

2022-10-28 14:33:46查看全文 >>

加拿大羽绒服三个牌子(加拿大十大名牌衣服)

加拿大羽绒服三个牌子(加拿大十大名牌衣服)

一到冬天,“如何挑选羽绒服”便成为了全民关注的话题。而大多数人买羽绒服都只认品牌,不考虑其配置问题,说盲目跟风也好,真心...

2022-10-28 14:44:54查看全文 >>

文档排行