53.国家密码管理局关于《电子认证服务密码管理办法》的公告 (国家密码管理局公告第 17 号) 现公布修订后的《电子认证服务密码管理办法》,自 2009 年 12 月 1 日起施行。2005 年 3 月 31 日国家密码管理局发布的《电子认证服务密码管理办法》同时废止。 国家密码管理局 2009 年 10 月 28 日 电子认证服务密码管理办法 第一条 为了规范电子认证服务提供者使用密码的行为,根据《中华人民共和国电 子签名法》 、 《商用密码管理条例》和相关法律、行政法规的规定,制定本办法。 第二条 国家密码管理局对电子认证服务提供者使用密码的行为实施监督管理。 省、自治区、直辖市密码管理机构依据本办法承担有关监督管理工作。 第三条 提供电子认证服务,应当依据本办法申请《电子认证服务使用密码许可证》。 第四条 采用密码技术为社会公众提供第三方电子认证服务的系统(以下称电子认 证服务系统)使用商用密码。 电子认证服务系统应当由具有商用密码产品生产资质的单位承建。 第五条 电子认证服务系统的建设和运行应当符合《证书认证系统密码及其相关安 全技术规范》。 第六条 电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市 密码管理机构规划的密钥管理系统提供。 第七条 申请《电子认证服务使用密码许可证》应当在电子认证服务系统建设完成 后,向所在地的省、自治区、直辖市密码管理机构提交下列材料: (一) 《电子认证服务使用密码许可证申请表》; (二)企业法人营业执照或者企业名称预先核准通知书的复印件; (三)电子认证服务系统安全性审查相关技术材料,包括建设工作总结报告、技术 工作总结报告、安全性设计报告、安全管理策略和规范报告、用户手册和测试说明; (四)电子认证服务系统互联互通测试相关技术材料; 1 (五)电子认证服务系统物理环境符合电磁屏蔽、消防安全有关要求的证明文件; (六)电子认证服务系统使用的信息安全产品符合有关法律规定的证明文件。 第八条 申请人提交的申请材料齐全并且符合规定形式的,省、自治区、直辖市密 码管理机构应当受理并发给《受理通知书》;申请材料不齐全或者不符合规定形式的, 省、自治区、直辖市密码管理机构应当当场或者在 5 个工作日内一次告知需要补正的全 部内容。不予受理的,应当书面通知并说明理由。 省、自治区、直辖市密码管理机构应当自受理申请之日起 5 个工作日内将全部申请 材料报送国家密码管理局。 第九条 国家密码管理局对省、自治区、直辖市密码管理机构报送的材料进行核查, 组织对电子认证服务系统进行安全性审查和互联互通测试,并自省、自治区、直辖市密 码管理机构受理申请之日起 15 个工作日内,将安全性审查和互联互通测试所需时间书 面通知申请人。 电子认证服务系统通过安全性审查和互联互通测试的,由国家密码管理局发给《电 子认证服务使用密码许可证》并予以公布;未通过安全性审查或者互联互通测试的,不 予许可,书面通知申请人并说明理由。 第十条 《电子认证服务使用密码许可证》载明下列内容: (一)许可证编号; (二)电子认证服务提供者名称; (三)许可证有效期限; (四)发证机关和发证日期。 《电子认证服务使用密码许可证》有效期为 5 年。 第十一条 电子认证服务提供者变更名称的,应当自变更之日起 30 日内,持变更证 明文件到所在地的省、自治区、直辖市密码管理机构办理《电子认证服务使用密码许可 证》更换手续。 电子认证服务提供者变更住所、法定代表人的,应当自变更之日起 30 日内,持变 更证明文件到所在地的省、自治区、直辖市密码管理机构备案。 第十二条 《电子认证服务使用密码许可证》有效期满需要延续的,应当在许可证 有效期届满 30 日前向国家密码管理局提出申请。国家密码管理局根据申请,在许可证 有效期满前作出是否准予延续的决定。 第十三条 电子认证服务提供者取得《电子认证服务使用密码许可证》后 6 个月内, 未取得国务院信息产业主管部门颁发的《电子认证服务许可证》的,《电子认证服务使 2 用密码许可证》自行失效。 第十四条 电子认证服务提供者终止电子认证服务或者《电子认证服务许可证》被 吊销的,原持有的《电子认证服务使用密码许可证》自行失效。 第十五条 电子认证服务提供者对其电子认证服务系统进行技术改造或者进行系统 搬迁的,应当将有关情况书面报国家密码管理局,经国家密码管理局同意后方可继续运 行。必要时,国家密码管理局可以组织对电子认证服务系统进行安全性审查和互联互通 测试。 第十六条 国家密码管理局和省、自治区、直辖市密码管理机构对电子认证服务提 供者使用密码的情况进行监督检查。监督检查采取书面审查和现场核查相结合的方式。 监督检查发现存在不符合许可条件的情形的,限期整改;限期整改后仍不符合许可 条件的,由国家密码管理局撤销其《电子认证服务使用密码许可证》,通报国务院信息 产业主管部门并予以公布。 第十七条 有下列情形之一的,由国家密码管理局责令改正;情节严重的,吊销《电 子认证服务使用密码许可证》,通报国务院信息产业主管部门并予以公布: (一)电子认证服务系统的运行不符合《证书认证系统密码及其相关安全技术规 范》的; (二)电子认证服务系统使用本办法第六条规定以外的密钥管理系统提供的密钥开 展业务的; (三)对电子认证服务系统进行技术改造或者进行系统搬迁,未按照本办法第十五 条规定办理的。 第十八条 国家密码管理局和省、自治区、直辖市密码管理机构的工作人员在电子 认证服务密码管理工作中滥用职权、玩忽职守、徇私舞弊的,依法给予行政处分;构成 犯罪的,依法追究刑事责任。 第十九条 《电子认证服务使用密码许可证申请表》由国家密码管理局统一印制。 第二十条 本办法施行前已经取得《电子认证服务使用密码许可证》的电子认证服 务提供者,应当自本办法施行之日起 3 个月内到所在地的省、自治区、直辖市密码管理 机构办理《电子认证服务使用密码许可证》的换证手续。 第二十一条本办法自 2009 年 12 月 1 日起施行。2005 年 3 月 31 日国家密码管理局 发布的《电子认证服务密码管理办法》同时废止。 3

pdf文档 2009-国家密码管理局关于《电子认证服务密码管理办法》的公告

行业政策库 > 网络安全主管 > 国家保密部门政策文件 > 文档预览
3 页 0 下载 39 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2009-国家密码管理局关于《电子认证服务密码管理办法》的公告 第 1 页 2009-国家密码管理局关于《电子认证服务密码管理办法》的公告 第 2 页 2009-国家密码管理局关于《电子认证服务密码管理办法》的公告 第 3 页
本文档由 张玉竹2022-04-07 17:27:56上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言