本通知规定了国家银行对数字签名和数字证书的管理与使用。适用于国家银行下属单位、金融机构、外国银行分行、国库以及使用国家银行组织的电子交易中数字签名验证服务的其他机构。
적용 범위
国家银行下属单位;金融机构;外国银行分行;国库;以及其他使用国家银行提供的电子交易中数字签名验证服务的机构。
핵심 사항
- 管理和使用数字签名、数字证书及数字签名验证服务时,必须通过网络或邮政提交申请、续期、暂停、恢复或撤销数字证书的申请材料。
- 处理申请材料的时间为自收到完整有效材料之日起5个工作日。
- 数字证书的有效期最长为5年,并需在有效期结束前至少10天进行续期。
- 如果密钥泄露或怀疑泄露,数字证书将立即被暂停。
- 使用数字证书的用户必须按照“秘密”制度保管和使用密钥;不得分享或借出密钥代码。
🌐 이 문서의 사회적 영향
- 积极影响:在管理和使用数字签名、数字证书的过程中节省时间和费用。
- 消极影响:可能给机构带来遵守管理、使用密钥规定的困难。
❓ 자주 묻는 질문
申请数字证书需要提交哪些文件?
提交一份包括申请数字证书的书面请求和个人所属管理租户的申请书的文件包。
续期数字证书的处理时间是多久?
自收到完整有效材料之日起5个工作日内。
数字证书的有效期是多久?
最长有效期为5年,需在有效期结束前至少10天进行续期。
如果密钥泄露或怀疑泄露,应采取什么措施?
用户必须通过网络提交暂停数字证书的申请书,或者直接递交或邮寄到提供数字签名服务的机构。
用户在使用数字证书时的责任是什么?
按照已批准的目的使用;按照“秘密”制度保管和使用密钥;不得分享或借出密钥代码。
전문
| 国家银行 |
通知
关于管理、使用数字签名、证书和数字签名认证服务的规定
数字认证服务的银行c
__________________
根据《越南国家银行法》第46/2010/QH12号了 46/2010/QH12,二零一零年六月十六日;
根据《组织法》第47/2010/QH12号,2010年6月16日;
根据《信息技术法》第67/2006/QH11号,2006年6月29日颁布;
根据电子交易法了 2005年11月29日第11届全国人民代表大会常务委员会第51号
根据二零零七年二月十五日第26/2007/NĐ-CP号政府法令关于电子交易法中数字签名和认证服务的具体实施规定了 和数字签名认证服务了;
根据二零一一年十一月二十三日第106/2011/NĐ-CP号政府法令对第26/2007/NĐ-CP号二零零七年二月十五日政府法令关于电子交易法中数字签名和认证服务的具体实施规定进行修改,经政府令第109/2025/NĐ-CP和第193/2025/NĐ-CP修正补充 补充若干条文了 条定 第26/2007/NĐ-CP号二零零七年二月十五日政府法令关于电子交易法中数字签名和认证服务的具体实施规定传认证数字签名意 s了;
根据二零一三年十一月十三日第170/2013/NĐ-CP号政府法令对第26/2007/NĐ-CP号二零零七年二月十五日政府法令关于电子交易法中数字签名和认证服务的具体实施规定进行修改补充意 s了 和相关服务传数字签名认证服务和第106/2011/NĐ-CP号二零一一年十一月二十三日政府法令对第26/2007/NĐ-CP号二零零七年二月十五日政府法令的修改补充了 的一些条款
根据二零一三年十一月十一日第156/2013/NĐ-CP号政府法令关于职能、任务、规定关于结构的国家银行越南分行;
根据信息科技局局长的建议
总理发布本决定,关于发布由政府、总理或联合发布的规范性法律文件的自我审查制度。了国家银行行长发布本通知,规定国家银行管理、使用数字签名、证书和数字签名认证服务关于 在电子交易中的管理、使用数字签名、证书无效字符,请提供有效文本进行翻译。数字认证服务了 和相关服务无效字符,请提供有效文本进行翻译。数字签名认证服务意 s了 的国家银行。
第一章
总则
第一条 调整范围
本通知规定国家银行在电子交易中管理、使用数字签名、证书和数字签名认证服务
第二条 适用对象
1. 国家银行所属各单位;金融机构;外国银行分行;国库。
2. 其他组织在国家银行组织的电子交易活动中使用国家银行提供的数字签名认证服务。
条3. 术语解释
在本通知中,下列术语定义如下:
1. “证书”是由国家银行提供的数字签名认证服务机构颁发的一种形式的电子证书。
2. “数字签名认证服务”是由国家银行提供的数字签名认证服务机构提供的服务类型。数字签名认证服务包括:
a) 为租户创建包含公钥和私钥的一对密钥;
b) 颁发、续期、暂停、恢复和撤销租户的证书;
c) 维护在线证书数据库;
d) 根据规定相关的其他服务。
3. “数字签名服务提供商”是指由信息科技局管理和运营的国家银行专用数字签名认证服务机构(CA-NHNN)。
4. “租户”是指根据本通知第二条规定属于单位或组织,并由数字签名服务提供商颁发证书;接受证书并保存与证书上记录的公钥相对应的私钥的个人或法人。
5. “租户管理者”是指国家银行所属单位、金融机构、外国银行分行、国库或其他要求为其单位或组织成员颁发证书的组织。
6. “国家银行电子交易”是指国家银行通过电子方式开展的业务活动。
7. “私钥”是不对称密码系统中的一对密钥之一,用于生成数字签名。
8. “公钥”是不对称密码系统中的一对密钥之一,用于验证由相应私钥生成的数字签名。
9. “签名人”是指使用自己的私钥在其名称下签署数据消息的人。
10. “接收人”是指收到由签名人用数字签名签署的数据消息的组织或个人,使用签名人证书来验证接收到的消息中的数字签名,并进行相关活动或交易。
条4. 数字证书的内容
1. 提供数字签名服务的组织名称。
2. 用户名称。
3. 租户管理组织的名称。
4. 证书编号(序列号)。
5. 证书的有效期限。
6. 租户的公钥。
7. 数字签名服务提供商的数字签名。
8. 证书使用的限制目的和范围。
9. 数字签名服务提供商的法律责任限制。
10. 工业和信息化部规定的其他必要内容。
第二章
数字签名认证服务
条 5. 发放数字证书
1. 向组织管理租用方的个人发放数字证书
当有需求向组织管理租用方的个人发放数字证书时,组织管理租用方需提交一份通过网络、直接递交或邮寄至提供数字签名服务的机构的申请材料。材料包括:
a) 根据本通知附表1填写的组织管理租用方申请发放数字证书的书面文件;
b) 根据本通知附表2填写的组织管理租用方个人申请发放数字证书的书面文件。
2. 向具有权限的人(合法代表)发放数字证书
当有需求向组织管理租用方的具有权限的人(合法代表)发放数字证书时,组织管理租用方需直接递交或邮寄至提供数字签名服务的机构提交一份申请材料。材料包括:
a) 根据本条第1款的规定的文件;
b) 已根据法律规定登记印章样本的机关、组织颁发的印章样本副本;
c) 具有权限的人的职务确认书副本;
d) 对于本款规定的b、c点所述的副本,组织可以选择从原件复制或经公证的副本或附带出示原件进行核对的副本。
3. 自收到完整有效的数字证书申请材料之日起五个工作日内,提供数字签名服务的机构应完成数字证书的发放,并通过网络或邮寄方式通知结果。拒绝时应说明理由。
4. 租用方所要求的数字证书的有效期由组织管理租用方提出,但不得超过自数字证书生效之日起五年。
条 6. 数字证书延期
1. 提交延期申请的数字证书必须仍然有效。
2. 组织管理租用方向提供数字签名服务的机构通过网络、直接递交或邮寄提交根据本通知附表3填写的数字证书延期申请书。
3. 数字证书延期申请书应在数字证书有效期结束前至少十天发送至提供数字签名服务的机构。
4. 自收到完整有效的数字证书延期申请书之日起五个工作日内,提供数字签名服务的机构应完成数字证书的延期,并通过网络或邮寄方式通知结果。拒绝时应说明理由。
条 7. 暂停数字证书
1. 出现下列情况之一时,用户的数字证书将被暂停:
a) 密钥泄露或疑似泄露;密钥存储设备丢失、非法复制或其他安全事件,租用方向提供数字签名服务的机构通过网络、直接递交或邮寄提交根据本通知附表4填写的暂停数字证书申请书;
b) 根据司法机关、安全部门或工业和信息化部的要求;
c) 根据组织管理租用方的要求;
d) 提供数字签名服务的机构发现任何可能影响租用方权益或数字认证系统安全的错误或故障;
e) 根据本款第a、c点规定暂停数字证书的时间,按照租用方或组织管理租用方的要求执行。根据本款第b点规定暂停数字证书的时间,按照司法机关、安全部门或工业和信息化部的要求执行。
2. 当出现本条第1款所述的信息或要求时,提供数字签名服务的机构应立即暂停数字证书,并在五个工作日内通过网络或邮寄方式通知结果,并在国家银行网站上更新信息。
条8. 恢复数字证书
1. 拟恢复的数字证书必须处于暂停期间。
2. 租户的数字证书在以下情况下可以恢复:
a) 根据司法机关、安全部门或信息和通信部的要求;
b) 根据租户管理组织恢复数字证书的请求;
c) 数字证书暂停期限已到期;
d) 根据本通知第7条第1款第d项的规定暂停的数字证书,其中的错误或故障已经得到解决。
3. 租户管理组织应通过网络、直接提交或邮寄方式将附件中附带的表格05《恢复数字证书申请表》提交给数字签名服务提供商。
4. 自收到有效《恢复数字证书申请表》之日起五个工作日内,数字签名服务提供商应为租户恢复数字证书,并通过网络或邮寄方式通知结果。拒绝时应说明理由。
条 9. 收回数字证书
1. 租户的数字证书在以下情况下被收回:
a) 根据司法机关、安全部门或信息和通信部的要求;
b) 根据租户管理组织的要求;
c) 租户管理组织根据法律规定解散或破产;
d) 有足够的证据确定租户违反了关于密钥管理和使用以及密钥存储设备管理的规定(见本通知第15条第1款和第2款)。
2. 租户管理组织应通过网络、直接提交或邮寄方式将附件中附带的表格06《收回数字证书申请表》提交给数字签名服务提供商。
3. 当出现本条款第1款所述的信息或要求时,数字签名服务提供商应立即收回数字证书,并通过网络或邮寄方式在五个工作日内通知结果,并更新国家银行网站上的相关信息。
条10. 创建和分发密钥对
1. 租户的一对密钥由租户或数字签名服务提供商创建。
2. 如果租户自行创建一对密钥,则必须在数字证书发放通知中规定的激活期结束前完成。如果租户未能在激活期结束前创建一对密钥,租户管理组织应在激活期结束前通过附件中的表格08向数字签名服务提供商提交《变更激活码申请表》,请求延长租户生成密钥对的时间。如果超过数字证书发放通知中规定的激活期,租户希望继续使用数字证书,应按照本通知第11条的规定办理相关手续。
3. 如果数字签名服务提供商为租户创建一对密钥,租户必须到数字签名服务提供商处提出创建一对密钥的请求。数字签名服务提供商应执行创建一对密钥并移交给租户。
4. 租户必须按照数字签名服务提供商的指导使用密钥存储设备。
条11. 更改密钥对
1. 要求更改密钥对的租户必须确保数字证书仍然有效。如果数字证书已失效,租户希望继续使用数字证书,应按照本通知第5条的规定办理相关手续。
2. 租户管理组织应通过网络、直接提交或邮寄方式将附件中附带的表格07《更改密钥对申请表》提交给数字签名服务提供商。
3. 自收到有效的《更改密钥对申请表》之日起五个工作日内,数字签名服务提供商应为租户更改密钥对,并通过网络或邮寄方式通知结果。拒绝时应说明理由。
条 12. 更新和公布信息
提供数字签名服务的组织应当在国家银行的电子网站上每日24小时、每周7天公布、更新并保持以下信息:
1. 管理和使用数字签名、数字证书及数字签名验证服务的通知。
2. 租户有效、暂停或撤销的数字证书清单。
3. 其他必要信息。
第三章
数字签名验证服务提供和使用各方的责任
条 13. 提供数字签名服务组织的责任
1. 根据要求为租户发放、续期、暂停、撤销、恢复数字证书以及更改密钥对。
2. 管理和运行国家银行提供的数字签名验证服务的技术设备系统。
3. 制定确保国家银行数字签名验证服务安全、连续运行的备用方案。
4. 在数字证书有效期内,完整、准确地存储并更新租户的信息,以支持数字证书管理。
5. 向租户分发密钥和数字证书。
6. 向租户提供关于数字证书使用范围、限制、保密要求及其他可能影响租户权益的信息。
7. 确保接收暂停或撤销数字证书请求的渠道24小时全天候、每周7天运行。
8. 至少保存与暂停、撤销数字证书或更改密钥对活动相关的记录五年。
9. 公布正在运行、暂停或撤销的数字证书清单。
10. 提供有关软件、管理和使用数字签名、数字证书及数字签名验证服务的指导材料。
条14. 组织管理租户的责任
1. 代表组织管理租户签署与数字证书相关的文件和档案的有权人(合法代理人)注册数字证书。
2. 管理、统计并更新组织内的租户名单。至少每三个月审查一次租户名单,确保:(i) 租户名单及其获得的业务符合其工作职位和工作要求;(ii) 已离职或调动工作的员工应及时收回数字证书;(iii) 即将到期的数字证书应及时续期,确保业务连续性。
3. 按照本通知第17条的规定定期和临时报告。
4. 对由自己管理并提交给提供数字签名服务组织的租户数字证书档案中的信息准确性负责。
5. 负责通过国家银行电子门户网站或邮政或直接向提供数字签名服务的组织提交数字证书档案;通过网络提交的数字证书档案必须由有权人使用提供数字签名服务的组织签发的数字签名签署。
6. 指导、检查并为所管理组织内的租户使用数字证书和密钥提供便利,符合本通知的规定。
7. 及时向提供数字签名服务的组织通报有权人在以下情况下的暂停或撤销数字证书:有权人暂时休假、离职、变更职务或转到其他组织。
8. 及时向提供数字签名服务的组织通报租户在以下情况下的暂停或撤销数字证书:租户暂时休假、离职或转到其他组织;租户更换新工作且不再使用已发放的数字证书以及其他出于租户管理组织需求的情况。
条 15. 用户责任
1. 正确使用所获得的数字证书的目的。
2. 按照“密”级制度保管和使用秘密密钥以及存储设备中的数据;不得分享或借用数字证书的秘密密钥和存储设备。
3. 在发现或怀疑数字证书和秘密密钥不再安全时,及时向提供数字签名服务的组织和管理用户的组织报告。
4. 遵守关于数字证书的发放、管理和使用的其他规定。
条 16. 签署人和接收人的责任
1. 在接受签署人的数字签名之前,接收人必须检查以下信息:
a) 签署人的数字证书的有效性、使用范围和责任限制,以及提供数字签名服务的组织的数字签名;
b) 数字签名必须由签署人的秘密密钥生成,并与数字证书上的公钥相对应。
2. 接收人在下列情况下必须承担所有损失:
a) 不遵守本条第1款的规定;
b) 已知或被告知签署人的数字证书和秘密密钥不再可信,但仍接受该数字证书。
第四章 实施细则
实施条款
第十七条 报告制度
用户管理机构有责任向中国人民银行(信息技术局)提交如下报告:
a) 报告时间:每半年一次,最迟分别在每年1月15日和7月15日前提交;
b) 报告形式:以书面形式和Microsoft Excel格式的电子文件通过网络按照表格09向中国人民银行(信息技术局)提交。
2. 根据提供数字签名服务的组织的要求提交临时报告。
条 18. 违规行为及处理、申诉和争议解决
对提供数字签名服务的组织、用户和用户管理机构之间的违规行为及其处理、申诉和争议解决,应根据数字签名相关法律法规和其他相关法律规定执行。
条 19. 生效日期
本通知自2016年2月1日起生效,并取代2011年5月17日发布的《关于中国人民银行管理、使用数字签名、数字证书和服务验证数字签名的通知》(12/2011/TT-NHNN)。
条 20. 组织实施
1. 信息技术局负责:
a) 指导数字签名、数字证书和服务验证数字签名的管理与使用;
b) 监督并检查本通知的执行情况。
2. 银行监管机构有责任与信息技术局合作,检查信贷机构和外国银行分行遵守本通知的情况。
3. 中国人民银行下属各单位负责人;省级和直辖市中国人民银行分支机构主任;信贷机构、外国银行分行和国家金库的董事会主席、董事会成员主席、总经理(主任)有责任组织实施本通知。
副签发人: 副总督
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: