本令规定关于专用公务数字签名认证服务,包括适用对象、业务范围、管理和使用服务等内容。本令自2024年8月15日起生效。
Đối tượng áp dụng
国家机关、政治系统组织以及与电子交易中使用数字签名有关的个人。
Các điểm cốt lõi
- 关于专用公务数字签名认证服务的定义
- 关于颁发、延期、变更信息内容、收回证书和恢复密钥存储设备的规定
- 各相关方在管理和使用服务中的责任
- 从旧规定过渡到新令
- 生效日期
🌐 Tác động xã hội từ văn bản này
- 加强国家机关之间电子交易的信息安全
- 继续推进电子环境下的行政程序改革
- 确保数字签名在公务活动中的法律效力和有效性
❓ Câu hỏi thường gặp
本令取代哪些规定?
取代关于政府专用数字签名认证服务的一些规定,即第45/2020/NĐ-CP号令和第156/2016/NĐ-CP号令
本令何时生效?
本令自2024年8月15日起生效。
Toàn văn
|
中华人民共和国国务院 |
中华人民共和国 |
|
编号:68/2024/NĐ-CP |
河内,二零二四年六月二十五日 |
令
关于专用公务数字签名的规定
根据 《政府组织法》(2015年6月19日) 《关于修改和补充〈政府组织法〉和〈地方政权组织法〉若干条款的法律》(2019年11月22日)
根据 《机要工作法》于二零一一年十一月二十六日;
根据 二〇二三年六月二十二日颁布的《电子交易法》;
根据国防部长的提议;
政府发布关于专用公务数字签名的通知。
第一章
总则
第一条 调整范围
本通知详细规定了专用公务数字签名服务;专用公务数字签名、专用公务数字证书和专用公务数字签名验证服务的提供、管理和使用。
第二条 适用对象
1. 各国家机关所属机构;政治组织;政社合一组织;公立事业单位。
2. 干部、公务员、职员、人民武装力量工作人员和其他机要组织工作人员。
3. 其他与专用公务数字签名、专用公务数字证书和专用公务数字签名验证服务的提供、管理和使用有关的机构、组织和个人。
条3. 术语解释
在本规定中,下列用语的含义如下:
1. 秘钥是不对称密码系统中的一对密钥之一,用于生成数字签名。
2. 公钥是不对称密码系统中的一对密钥之一,用于验证由相应私钥生成的数字签名。
3. 订阅者是指获得专用公务数字证书、接受专用公务数字证书并持有与证书上公钥相对应的私钥的机构、组织或个人。
4. 提供专用公务数字签名验证服务的组织是隶属于政府机要局的国家数字认证中心。
5. 密钥存储设备是专门用于存储订阅者私钥的物理设备。
6. 直接管理机构是指具有法人资格、有自己的公章并直接管理使用专用公务数字签名验证服务的订阅者的机构或组织。
7. 验证请求包括新签发、续期、变更信息内容、收回专用公务数字证书和恢复密钥存储设备。
8. 注册和管理验证请求的信息系统是指支持在互联网环境中注册和管理专用公务数字签名验证服务的电子系统。
9. CSCA - 国家签名认证机构是专用公务数字签名验证系统的一部分,用于发放护照和带芯片身份证的数字证书。
10. DS - 文档签署人是护照和带芯片身份证个体化系统中的数据芯片数字签名组件。
11. IS - 检查系统是指用于检查护照和带芯片身份证的硬件和软件系统。
12. CVCA - 国家验证认证机构是专用公务数字签名验证系统的一部分,用于发放护照和带芯片身份证的数字证书。
13. DVCA - 中间验证认证机构为IS提供专用公务数字证书。
14. HSM - 硬件安全模块是集中存储各订阅者私钥的设备。
15. PKI Token 是每个订阅者存储私钥和数字证书的设备。
16. SIM PKI 是一种电话SIM卡,具有存储订阅者私钥的功能,用于在移动设备上签署数据消息。
17. 集中式数字签名解决方案是指不使用硬件设备(PKI Token、SIM PKI)的数字签名方案,在此方案中,订阅者的私钥被集中存储在提供专用公务数字签名验证服务的组织的HSM设备上。
18. CRL - 证书撤销列表是已撤销的专用公务数字证书列表。
19. OCSP - 在线证书状态协议是一种服务,允许确定专用公务数字证书当前的状态。
条 4. 发送、接收要求认证的文件及存储密钥设备
1. 直接管理机构与专门用于公务的数字签名认证服务组织之间发送、接收要求认证的文件,应通过电子政务文书工作法律规定的方式,使用已签署数字签名的电子文件,并通过注册和管理认证请求的信息系统或国家公文传输平台进行。
2. 用户、直接管理机构与专门用于公务的数字签名认证服务组织之间发送、接收存储密钥设备,可通过直接方式或通过密码管理部门或邮政公共服务部门按照法律规定的方式进行。
条 5. 国防部、公安部和外交部内发送、接收要求认证的文件及存储密钥设备
国防部、公安部和外交部内的直接管理机构与专门用于公务的数字签名认证服务组织之间发送、接收要求认证的文件及存储密钥设备,应通过各隶属于国防部、公安部和外交部的密码管理部门进行。
第二章
专门用于公务的数字签名认证服务活动
专门用于公务的数字签名认证服务
条 6. 专门用于公务的数字签名认证服务
专门用于公务的数字签名认证服务由专门用于公务的数字签名认证服务提供组织提供,包括:
1. 创建和分发密钥对。
2. 颁发专门用于公务的数字签名证书。
3. 延长专门用于公务的数字签名证书的有效期。
4. 更改专门用于公务的数字签名证书中的信息内容。
5. 撤销专门用于公务的数字签名证书。
6. 恢复存储密钥设备。
7. 在线公布并维护专门用于公务的数字签名证书数据库。
8. 在线验证专门用于公务的数字签名证书。
9. 颁发时间戳。
条 7. 专门用于公务的数字签名证书的内容
1. 提供专门用于公务的数字签名认证服务的组织名称。
2. 用户名称。
3. 专门用于公务的数字签名证书编号。
4. 专门用于公务的数字签名证书的有效期限。
5. 公钥。
6. 提供专门用于公务的数字签名认证服务的组织的数字签名。
7. 专门用于公务的数字签名证书的目的和使用范围限制。
条 8. 创建和分发密钥对
1. 提供专门用于公务的数字签名认证服务的组织为用户创建密钥对(公钥和私钥)。
2. 公钥与专门用于公务的数字签名证书相关联,并在提供专门用于公务的数字签名认证服务的组织的电子信息网站上在线公布。
3. 每个用户专门用于公务的数字签名证书对应的私钥存储在存储密钥设备上,并以安全方式传递给用户。在集中签名解决方案中,用户的私钥集中存储在提供专门用于公务的数字签名认证服务的组织的HSM设备上。
条 9. 有效期限的数字签名证书
1. 数字签名证书的有效期限为二十年。
2. 新增用户数字签名证书的有效期限最长为五年。
3. 续期用户数字签名证书的有效期限最长可续三年。
4. 对于用于签发、验证电子芯片护照的专用数字签名证书,其有效期限按照本法令第二十三条的规定执行。对于用于签发、验证电子芯片身份证的专用数字签名证书,其有效期限按照本法令第二十六条的规定执行。
条 10. 颁发新数字签名证书的条件
1. 向个人颁发新数字签名证书的条件
a) 必须是根据本法令第二条规定设立并有电子交易需求的机关或组织中的个人;
b) 有直接管理机关或组织的书面申请。
2. 向机关或组织颁发新数字签名证书的条件
a) 必须是根据本法令第二条规定具有法人资格的机关或组织;
b) 有成立机关或组织的决定或上级直接管理机关或组织负责人的确认;
c) 有直接管理机关或组织的书面申请。
3. 向设备、服务、软件颁发新数字签名证书的条件
a) 设备、服务、软件属于具有法人资格并根据本法令第二条规定设立的机关或组织所有和管理。
b) 有直接管理机关或组织的书面申请。
条 11. 数字签名证书的申请材料、程序和手续
1. 申请专用数字签名证书
a) 个人专用数字签名证书
直接管理机关或组织应根据本法令附件一的格式向提供专用数字签名证书服务的组织提交书面申请。
b) 机关或组织专用数字签名证书
直接管理机关或组织应根据本法令附件二的格式向提供专用数字签名证书服务的组织提交新的书面申请。
c) 设备、服务、软件专用数字签名证书
直接管理机关或组织应根据本法令附件三的格式向提供专用数字签名证书服务的组织提交新的书面申请。
2. 自收到完整申请材料之日起三个工作日内,提供专用数字签名证书服务的组织应负责审核申请材料,组织生成密钥对,生成专用数字签名证书,并确保租户接收密钥存储设备。通知直接管理机关或组织接收密钥存储设备的时间和地点;或者在集中数字签名解决方案实施的情况下,将账户信息发送给租户。
如不接受颁发专用数字签名证书的申请,提供专用数字签名证书服务的组织应以书面形式告知直接管理机关或组织拒绝原因。
3. 直接管理机关或组织负责从提供专用数字签名证书服务的组织接收密钥存储设备;在移交密钥存储设备给租户后,立即根据本法令附件七的格式向提供专用数字签名证书服务的组织报告,以便进行管理。
条 12. 数字签名证书续期条件
1. 专用公务数字签名证书仅可申请续期一次,并且必须确保至少还有30天的有效使用期限。
2. 直接管理机关或组织必须提交申请续期专用公务数字签名证书的书面文件。
条 13. 专用公务数字签名证书续期所需文件、程序和手续
1. 直接管理机关或组织应按照本法令附件中附表4的格式,向提供专用公务数字签名验证服务的机构提交申请续期专用公务数字签名证书的书面文件。
2. 自收到有效续期申请之日起三个工作日内,提供专用公务数字签名验证服务的机构有责任为租户续期专用公务数字签名证书,并将此情况告知直接管理机关或组织。
如不接受续期专用公务数字签名证书的申请,提供专用公务数字签名验证服务的机构须以书面形式说明理由并告知直接管理机关或组织。
条 14. 专用公务数字签名证书信息变更条件
1. 需要变更信息的专用公务数字签名证书必须确保至少还有30天的有效使用期限。变更专用公务数字签名证书的信息不会改变该证书的有效使用期限。
2. 直接管理机关或组织必须提交变更专用公务数字签名证书信息的书面申请。
条 15. 变更专用公务数字签名证书信息的情形
1. 对于个人专用公务数字签名证书
a) 更改与证书信息不符的工作单位;
b) 更改公务电子邮件地址信息。
2. 对于机关、组织专用公务数字签名证书
机关、组织更改名称或活动地点,导致信息与证书信息不符。
3. 对于设备、服务、软件专用公务数字签名证书
设备、服务、软件更改名称或升级版本、增加功能,导致信息与证书信息不符。
条 16. 变更专用公务数字签名证书信息所需文件、程序和手续
1. 直接管理机关或组织应按照本法令附件中附表4的格式,向提供专用公务数字签名验证服务的机构提交变更专用公务数字签名证书信息的书面申请。
2. 自收到合法变更专用公务数字签名证书信息的申请之日起三个工作日内,提供专用公务数字签名验证服务的机构有责任为租户变更专用公务数字签名证书信息,并将此情况告知直接管理机关或组织。
如不接受变更专用公务数字签名证书信息的申请,提供专用公务数字签名验证服务的机构须以书面形式说明理由并告知直接管理机关或组织。
条17. 收回专用公务数字签名证书的情形
1. 对于所有类型的专用公务数字签名证书
a) 专用公务数字签名证书到期;
b) 根据用户书面要求并经直接管理机关或组织确认,在以下情况下:密钥泄露或疑似泄露;存储密钥的设备损坏、丢失或其他安全问题;
c) 根据司法机关、公安机关的书面要求;
d) 根据直接管理机关或组织的书面要求。
2. 对于个人持有的专用公务数字签名证书
a) 符合本条第1款规定的情形;
b) 个人变更职务,新职务信息与证书中的信息不符;
c) 个人退休、离职、去世。
3. 对于机关、组织持有的专用公务数字签名证书
a) 符合本条第1款规定的情形;
b) 机关、组织解散、分立、合并。
4. 对于设备、服务、软件持有的专用公务数字签名证书
a) 符合本条第1款规定的情形;
b) 设备、服务、软件停止运行。
条18. 收回专用公务数字签名证书的权限
1. 提供专用公务数字签名认证服务的机构自动收回到期的专用公务数字签名证书。
2. 不属于专用公务数字签名证书到期情形的其他收回情形,直接管理机关或组织应及时以书面形式向提供专用公务数字签名认证服务的机构提出收回专用公务数字签名证书的请求。
3. 用户为个人且已退休、离职、调至其他单位或去世的情况下,直接管理该用户的机关或组织有权向提供专用公务数字签名认证服务的机构提出收回专用公务数字签名证书的请求。
4. 用户为组织且该组织已解散、分立、合并的情况下,直接管理该组织的机关或组织有权向提供专用公务数字签名认证服务的机构提出收回专用公务数字签名证书的请求。
5. 司法机关、公安机关。
6. 向提供专用公务数字签名认证服务的机构提出的收回专用公务数字签名证书的请求应尽快以书面形式进行。
条19. 收回专用公务数字签名证书的文件、程序和手续
1. 收回专用公务数字签名证书的文件包括以下一种:
a) 直接管理机关或组织提出的收回专用公务数字签名证书的书面请求;
b) 司法机关、公安机关提出的收回专用公务数字签名证书的书面请求。
2. 收回专用公务数字签名证书的程序和手续
a) 直接管理机关或组织根据本法令附件中附表05格式提出收回专用公务数字签名证书的书面请求,并发送给提供专用公务数字签名认证服务的机构;
b) 自收到收回专用公务数字签名证书的请求之日起1个工作日内,提供专用公务数字签名认证服务的机构必须使该证书失效,并在其官方网站上公布被收回的专用公务数字签名证书;同时以书面形式通知直接管理机关或组织。
条 20. 收回数字专用公务签名证书到期或被撤销后的密钥存储设备
1. 在数字专用公务签名证书到期或被撤销的情况下,收回由用户管理的密钥存储设备。
2. 用户有责任在数字专用公务签名证书到期或被撤销时,将密钥存储设备交还给直接管理部门。
3. 自收到撤销数字专用公务签名证书的通知之日起五个工作日内,直接管理部门负责收回用户的密钥存储设备,并移交给提供数字专用公务签名服务的组织。根据本法令附录中的第08号表格制作并记录收回密钥存储设备的交接单。
4. 如果密钥存储设备丢失,直接管理部门必须立即按照本法令附录中的第09号表格制作确认书,并发送给提供数字专用公务签名服务的组织。
条 21. 数字专用公务签名证书到期或被撤销后重新颁发新的数字专用公务签名证书
1. 用户如果符合本法令第10条规定的条件,在旧的数字专用公务签名证书到期或被撤销后需要重新申请新的数字专用公务签名证书。
2. 申请流程、手续与首次颁发数字专用公务签名证书相同。
条 22. 恢复用户管理的密钥存储设备
1. 密钥存储设备恢复情况
当输入错误密码超过规定次数时,密钥存储设备会被锁定。为了使密钥存储设备恢复正常运行,需要执行恢复密钥存储设备的程序。
2. 恢复密钥存储设备的申请材料
直接管理部门为用户提出的恢复密钥存储设备的书面请求。
3. 恢复密钥存储设备的程序和手续
a) 直接管理部门应按照本法令附录中的第06号表格向提供数字专用公务签名服务的组织提交恢复密钥存储设备的书面请求;
b) 自收到有效的恢复密钥存储设备请求之日起一个工作日内,提供数字专用公务签名服务的组织应完成恢复工作,并同时通知直接管理部门。
如不接受恢复密钥存储设备的请求,提供数字专用公务签名服务的组织应以书面形式说明理由,并告知直接管理部门。
第三章
提供数字专用公务签名服务
用于签发、核查电子护照
和电子身份证件
节 1.
提供数字专用公务签名服务
用于签发、核查
带芯片的电子护照
条 23. 数字签名证书的有效期限用于发行和检查带芯片的电子护照
1. 用于发行带芯片的电子护照的专用公务数字签名证书的有效期限
a) CSCA的专用公务数字签名证书的有效期限最长为15年,相应的密钥有效期限最长为5年;
b) DS的专用公务数字签名证书的有效期限最长为10年,相应的密钥有效期限最长为3个月或最多发行100,000本带芯片的电子护照。
2. 用于检查带芯片的电子护照的专用公务数字签名证书的有效期限
a) CVCA的专用公务数字签名证书的有效期限最长为3年,相应的密钥有效期限最长为3年;
b) DVCA的专用公务数字签名证书的有效期限最长为3个月,相应的密钥有效期限最长为3个月;
c) IS的专用公务数字签名证书的有效期限最长为1个月,相应的密钥有效期限最长为1个月。
条 24. 登记、发送、接收验证请求
1. 专用公务数字签名服务的登记
负责登记用于发行和检查带芯片的电子护照的专用公务数字签名服务的机构是隶属于国防部、公安部、外交部(以下统称为专门机构)的组织,其任务是根据法律规定管理、监督入境、出境、过境和居留。
2. 发送、接收验证请求
专门机构与隶属于国防部、公安部、外交部的机要组织之间以及与提供专用公务数字签名服务的组织之间的验证请求发送和接收通过专用公务数字签名证书生命周期管理系统进行,该系统服务于发行和管理带芯片的电子护照工作。
条 25. 颁发和收回用于发行和检查带芯片的电子护照的专用公务数字签名证书的程序和手续
1. 颁发用于签署发行带芯片的电子护照的专用公务数字签名证书
a) 专门机构执行生成密钥、创建DS验证请求,并使用组织的专用公务数字签名证书对DS验证请求进行签名,然后发送给隶属于主管部门的机要组织;
b) 在收到有效的DS验证请求后,隶属于主管部门的机要组织负责使用组织的专用公务数字签名证书对验证请求进行签名,并发送给提供专用公务数字签名服务的组织;
c) 在收到有效的验证请求后,提供专用公务数字签名服务的组织负责创建DS专用公务数字签名证书,并将结果发送给专门机构;同时通知隶属于主管部门的机要组织。
2. 颁发用于检查带芯片的电子护照的专用公务数字签名证书
a) 向国外颁发越南的DVCA专用公务数字签名证书
专门机构接收来自国外的越南DVCA专用公务数字签名证书申请,使用组织的专用公务数字签名证书对验证请求进行签名,并发送给隶属于主管部门的机要组织;
在收到有效的验证请求后,隶属于主管部门的机要组织负责使用组织的专用公务数字签名证书对验证请求进行签名,并发送给提供专用公务数字签名服务的组织;
在收到有效的专用公务数字签名证书申请后,提供专用公务数字签名服务的组织负责创建DVCA专用公务数字签名证书,并将结果发送给专门机构;同时通知隶属于主管部门的机要组织。
b) 接收外国的DVCA专用公务数字签名证书
提供专用公务数字签名服务的组织生成密钥,创建外国DVCA验证请求并发送给隶属于主管部门的机要组织;
在收到验证请求后,隶属于主管部门的机要组织负责使用组织的专用公务数字签名证书对验证请求进行签名,并发送给专门机构;
专门机构向国外发送验证请求,同时接收国外的验证结果并发送给隶属于主管部门的机要组织;
在收到验证结果后,隶属于主管部门的机要组织负责将其发送给提供专用公务数字签名服务的组织以创建外国的DVCA。
3. 向IS颁发专用公务数字签名证书
a) 专门机构生成密钥,创建IS验证请求,并使用组织的数字签名证书对验证请求进行签名,然后发送给隶属于主管部门的机要组织;
b) 在收到有效的验证请求后,隶属于主管部门的机要组织负责使用组织的数字签名证书对验证请求进行签名,并发送给提供专用公务数字签名服务的组织;
c) 在收到有效的专用公务数字签名证书申请后,提供专用公务数字签名服务的组织负责创建IS数字签名证书,并将结果发送给专门机构;同时通知隶属于主管部门的机要组织。
4. 收回用于发行和检查带芯片的电子护照的专用公务数字签名证书的程序和手续按照本法令第19条规定执行。
节2.
提供数字专用公务签名服务
用于签发、核查
电子芯片居民身份证
条 26. 数字签名证书的有效期限,用于公民身份证件芯片发行和检查
款 1. 用于公民身份证件芯片发行的专用公务数字签名证书的有效期限
项 a) 公安部公民身份管理机构的CSCA专用公务数字签名证书的有效期限最长为27年,相应的密钥有效期限最长为5年;
项 b) 公安部公民身份管理机构的DS专用公务数字签名证书的有效期限最长为22年,相应的密钥有效期限最长为3个月或最多发行100,000张公民身份证件芯片;
款 2. 用于公民身份证件芯片检查的专用公务数字签名证书的有效期限
a) CVCA的专用公务数字签名证书的有效期限最长为3年,相应的密钥有效期限最长为3年;
b) DVCA的专用公务数字签名证书的有效期限最长为3个月,相应的密钥有效期限最长为3个月;
c) IS的专用公务数字签名证书的有效期限最长为1个月,相应的密钥有效期限最长为1个月。
条 27. 发送、接收验证请求
公安部公民身份管理机构与公安部下属机要组织之间通过专用公务数字签名证书管理系统发送、接收服务提供机构的验证请求,该系统服务于公民身份证件芯片的签发和管理工作。
条 28. 专用公务数字签名证书的签发和收回程序,用于公民身份证件芯片的发行和检查
款 1. 签发用于公民身份证件芯片发行的专用公务数字签名证书
项 a) 公安部公民身份管理机构生成密钥,创建DS验证请求,使用其专用公务数字签名证书对请求进行数字签名,并提交给公安部下属机要组织;
项 b) 在收到合法的DS验证请求后,公安部下属机要组织应使用其专用公务数字签名证书对请求进行数字签名,并提交给服务提供机构;
项 c) 在收到合法的验证请求后,服务提供机构应生成DS专用公务数字签名证书,并将结果返回给公安部公民身份管理机构;同时通知公安部下属机要组织。
款 2. 签发用于公民身份证件芯片检查的专用公务数字签名证书
项 a) 公安部公民身份管理机构生成密钥,创建IS验证请求,使用其专用公务数字签名证书对请求进行数字签名,并提交给公安部下属机要组织;
项 b) 在收到合法的IS验证请求后,公安部下属机要组织应使用其专用公务数字签名证书对请求进行数字签名,并提交给服务提供机构;
项 c) 在收到合法的证书签发请求后,服务提供机构应生成IS专用公务数字签名证书,并将结果返回给公安部公民身份管理机构;同时通知公安部下属机要组织。
款 3. 专用公务数字签名证书的收回程序,用于公民身份证件芯片的发行和检查,按照本法令第19条规定执行。
第四章 实施细则
使用专用公务数字签名,
专用公务数字签名证书和服务
验证专用公务数字签名服务
条 29. 数字专用公务签名的生成程序
1. 按照本法令第31条规定,检查数字专用公务证书的有效性。
2. 按照本法令第32条规定,检查验证链接的有效性。
3. 使用与数字专用公务证书对应的私钥来生成数字专用公务签名。
4. 如果法律规定数据电文需要时间戳,则该数据电文被视为满足要求,如果该数据电文附有与生成的数字专用公务签名相对应的时间戳;时间戳服务器地址由提供数字专用公务签名验证服务的组织公布。
5. 根据相关法律规定显示数字专用公务签名的信息。
条 30. 数字专用公务签名的验证程序
数字专用公务签名有效需满足以下条件:
1. 通过检查与数字专用公务证书公钥相对应的数字专用公务签名来确保已签名数据的完整性。
2. 签名主体信息与数字专用公务证书相符。
3. 签名时间必须符合已签名数据的内容和本法令规定的验证程序。
4. 按照本法令第31条规定,确保签名主体的数字专用公务证书的有效性。
5. 按照本法令第32条规定,确保验证链接的有效性。
条 31. 数字专用公务证书有效性的检查
1. 数字专用公务证书在签名时有效需满足以下条件:
a) 在签名时具有有效期;
b) 符合数字专用公务证书的使用范围、签名主体的法律责任,并满足本法令规定的检查条件;
c) 按照本条款第2款规定,在签名时数字专用公务证书的状态仍处于活动状态。
2. 通过由提供数字专用公务签名验证服务的组织公布的证书撤销列表(CRL)或在线证书状态协议(OCSP)状态,在签名时检查数字专用公务证书的状态。
条 32. 验证链接有效性的检查
1. 按照本法令第31条规定,检查验证链接中数字专用公务证书的有效性,确保以下证书在签名时有效:
a) 签名主体的数字专用公务证书;
b) 中间数字专用公务证书(如有);
c) 原始数字专用公务证书。
2. 验证链接中的原始数字专用公务证书必须与由提供数字专用公务签名验证服务的组织公布的原始数字专用公务证书一致。
条33. 技术和功能要求对于专用公务数字签名软件、验证专用公务数字签名软件
专用公务数字签名软件、验证专用公务数字签名软件是独立的软件程序或软件组件(模块),具有数字签名、验证专用公务数字签名合法性的功能,符合以下条件:
1. 符合国家关于数字签名的技术标准和规范的规定。
2. 数字签名软件具有生成符合本 nghị định第29条规定的流程的专用公务数字签名的功能。
3. 验证专用公务数字签名软件具有符合本 nghị định第30条规定的流程的验证专用公务数字签名的功能。
4. 具有通过文字或符号向数字签名主体、验证专用公务数字签名主体通报数字签名成功与否的功能。
第五章
各机关、组织和个人的责任
条34. 推广、管理和使用专用公务数字签名认证服务的责任
1. 各机关、组织的主要负责人:中共中央办公厅及各直属中央委员会的参谋和办事机构;民族委员会和全国人民代表大会各专门委员会;全国人民代表大会常务委员会办公厅;国家主席办公厅;各部、相当于部级的机构、国务院所属机构;最高人民检察院;最高人民法院;国家审计署;各群众团体的中央机构;各省、自治区、直辖市党委;省、自治区、直辖市人大常委会、人民政府及其其他组织根据有权机关的规定负责:
a) 制定并发布关于管理、使用专用公务数字签名、专用公务数字签名证书、密钥存储设备和专用公务数字签名认证服务的规定和制度,在其管辖范围内;
b) 每年定期报告专用公务数字签名、专用公务数字签名证书、密钥存储设备和专用公务数字签名认证服务的管理工作情况,并根据公安部机要局的指导制定下一年度在其管辖范围内的租户使用计划;
c) 管理、指导、检查在其管辖范围内租户在推广、管理和使用专用公务数字签名、专用公务数字签名证书、密钥存储设备和专用公务数字签名认证服务过程中的情况;
d) 主持对在其管辖范围内的租户进行专用公务数字签名、专用公务数字签名证书、密钥存储设备和专用公务数字签名认证服务的培训和指导;
e) 主导并与提供专用公务数字签名认证服务的组织合作,为在其管辖范围内的租户提供关于注册、管理和使用专用公务数字签名、专用公务数字签名证书、密钥存储设备和专用公务数字签名认证服务的支持工作;组织在其管辖范围内的租户按需进行证书信息变更、证书恢复等操作;
2. 第一款规定的人可以授权其下属职能机构执行第一款各项内容。
条35. 国防部部长的责任
国防部部长负责指导政府机要局实施对公务专用数字签名的国家管理,具体如下:
1. 制定、提出方针,组织实施公务专用数字签名服务的发展战略、计划和政策。
2. 主持制定并提交有权限的机关批准关于公务专用数字签名的规范性法律文件;技术标准、技术要求、经济与技术定额、产品和服务质量,在提供、管理和使用公务专用数字签名、公务专用数字签名证书以及公务专用数字签名认证服务中的规定,按照法律规定执行。
3. 管理公务专用数字签名认证服务的报告、统计情况,管理保障提供、管理和使用公务专用数字签名认证服务的信息系统安全监控工作;总结评估实施结果。
4. 管理公务专用数字签名的时间戳服务。
5. 管理组织公务专用数字签名认证基础设施的建设、运营和发展;公务专用数字签名证书的发行和回收。
6. 宣传普及公务专用数字签名的政策和法律法规。
7. 管理公务专用数字签名领域的人力资源培训、培养和发展专家的工作。
8. 按照法律规定进行公务专用数字签名领域的监察、检查、处理申诉和举报以及违法行为。
9. 在公务专用数字签名领域开展国际合作。
条36. 提供公务专用数字签名认证服务的组织的责任
1. 协助政府机要局向国防部部长提供建议,根据法律规定履行公务专用数字签名的国家管理工作;确保在相关机构的需求基础上,安全有效地提供公务专用数字签名证书、密钥存储设备和公务专用数字签名认证服务。
2. 协助政府机要局指导公务专用数字签名认证服务的提供、管理和使用的业务流程。与有关机构合作制定公务专用数字签名、公务专用数字签名证书、密钥存储设备和公务专用数字签名认证服务的管理使用规定和制度。
3. 确保密钥绝对安全,并处理在提供、管理和使用公务专用数字签名、公务专用数字签名证书和公务专用数字签名认证服务过程中的各种情况。
4. 管理和运行公务专用数字签名认证服务系统的技术支持基础设施,确保信息系统安全稳定地提供公务专用数字签名认证服务。
5. 根据法律规定完整准确地更新和保存认证请求信息。
6. 确保接收认证请求的信息通道;每天24小时每周7天更新和维护关于公务专用数字签名证书政策、公务专用数字签名认证服务提供、管理和使用的规定、公务专用数字签名认证服务提供组织的公务专用数字签名证书、有效公务专用数字签名证书列表、被收回的公务专用数字签名证书和其他必要信息的在线数据库。
7. 指导和检查相关组织和个人关于公务专用数字签名、公务专用数字签名证书和公务专用数字签名认证服务的注册、提供、管理和使用。
8. 主持组织公务专用数字签名、公务专用数字签名证书、密钥存储设备和公务专用数字签名认证服务的推广和使用培训,针对本法令第34条第2款授权的机关和组织以及其他相关对象。
9. 向本法令第34条第2款授权的机关和组织提供关于公务专用数字签名证书续期、变更信息内容、恢复密钥存储设备的支持工具的指导和转移。
10. 协助相关机构将公务专用数字签名认证服务集成到信息技术应用中,以确保身份验证和信息安全。
11. 与国家电子认证服务提供组织合作,建立和实施公务专用数字签名认证服务提供组织与国家电子认证服务提供组织之间的互联互通模型和解决方案,以确保按照法律规定检查公务专用数字签名的有效性。
12. 研究、应用和部署适合信息技术应用的认证技术和电子签名技术,为本法令第二条规定范围内的机关和组织服务。
条37. 主管机关、组织的职责
1. 根据保障电子交易安全和信息真实性的要求,主管机关、组织对其任务进行审查确认文本,并对所提出的申请签发、延期、变更内容信息、收回专用公务数字证书、恢复密钥存储设备的信息准确性承担责任。
2. 接收并移交专用公务数字证书和密钥存储设备给用户,并负责有效管理、使用密钥存储设备和专用公务数字证书验证服务,在其管理范围内。
3. 收回在其管理权限内各机关、组织、个人的密钥存储设备,并移交给提供专用公务数字证书验证服务的组织。
4. 更新、管理和保存在其管理范围内的用户申请签发、延期、变更内容信息、收回专用公务数字证书、恢复密钥存储设备的档案。
5. 指导、检查、评估在其管理范围内专用公务数字证书、专用公务数字证书、密钥存储设备和服务的部署和使用情况。
6. 定期或不定期向有权限的机关报告在其管理范围内提供的、管理和使用的专用公务数字证书验证服务的情况。
条38. 直属国防部、公安部和外交部的机要组织的职责
1. 每年协助主管部门负责人制定计划和需求,以应用专用公务数字证书验证服务,确保在其管理权限内的用户在电子交易中的信息安全和真实性。
2. 制定并向有权机关提交关于在其管理范围内专用公务数字证书、专用公务数字证书和专用公务数字证书验证服务的管理、使用规定的草案。
3. 对所提出的申请签发、延期、变更内容信息、收回专用公务数字证书、恢复密钥存储设备的信息准确性承担责任。
4. 从提供专用公务数字证书验证服务的组织接收专用公务数字证书和密钥存储设备,并移交给直接主管机关、组织。
5. 从直接主管机关、组织接收收回的密钥存储设备,并移交给提供专用公务数字证书验证服务的组织。
6. 更新、管理和保存在其管理范围内的用户申请签发、延期、变更内容信息、收回专用公务数字证书、恢复密钥存储设备的档案。
7. 主持并与提供专用公务数字证书验证服务的组织合作,组织培训和指导在其管理范围内的用户使用专用公务数字证书、专用公务数字证书、密钥存储设备和服务。
8. 指导、检查在其管理范围内用户在使用专用公务数字证书、专用公务数字证书、密钥存储设备和服务过程中的实施、管理和使用情况。
建立、管理和运行技术系统,并与提供专用公务数字证书验证服务的组织连接,为部主管单位的专用网络提供状态检查(OCSP、CRL)、时间戳(TSA)和其他授权服务。
与提供专用公务数字证书验证服务的组织合作,将专用公务数字证书验证服务集成到信息技术应用程序中,以确保信息的真实性和安全性。
统计和管理在其管理范围内的部主管单位机关、组织和个人的专用公务数字证书签发、延期、变更内容信息、收回、恢复密钥存储设备的情况,并每年一次或不定期通过提供专用公务数字证书验证服务的组织向国家机要局报告。
条39. 用户责任
1. 提供与发放、续期、变更信息内容、收回专用公务数字签名证书和恢复密钥存储设备准确完整的信息。
2. 接收由直接管理机关或组织按照规定提供的专用公务数字签名证书和密钥存储设备。
3. 及时向直接管理机关或组织通报按规定在本法令第17条中收回专用公务数字签名证书的情况。
4. 按照本法令第20条第2款的规定,将收回的密钥存储设备移交给直接管理机关或组织。
5. 在密钥存储设备被锁定的情况下,按本法令第22条的规定提出恢复密钥存储设备的请求。
6. 按法律规定管理密钥存储设备。
7. 正确使用专用公务数字签名证书,并遵守关于管理、使用专用公务数字签名证书、密钥存储设备和服务验证专用公务数字签名证书的程序和规定。
第六章
实施条款
条40. 修改相关法令的部分条款
1. 将“政府专用电子签名认证服务”替换为“公务专用电子签名认证服务”,在2020年4月8日国务院发布的《关于在电子环境中实施行政手续的规定》第30条第1款和第2款中。
2. 将“由提供服务于政治系统机构的电子签名认证服务组织提供的数字证书”替换为“由提供公务专用电子签名认证服务组织提供的数字证书”,在2016年11月21日国务院发布的《关于修改和补充若干条文的通知》(第156号)第14条第1款中,该法令对2007年2月23日国务院发布的《关于金融活动中电子交易的规定》(第27号)进行了修改和补充。
条 41. 生效
本法令自2024年8月15日起生效。
条42. 过渡规定
1. 在本法令生效前签发的有效数字证书,在相关规定的范围内继续有效并具有与本法令规定的数字证书同等效力。
2. 在本法令生效前提交的新申请、续期、变更信息内容、收回数字证书和恢复密钥存储设备的档案及其管理、保存责任,继续按照相关规定执行并具有与本法令规定内容同等效力。
3. 在本法令生效前已获授权恢复密钥存储设备的机关或组织,将继续执行直至收到有权机关的书面更改通知。
条 43. 执行责任
部长、相当于部级的机关首长、政府直属机关首长、各省、直辖市人民政府主席以及有关组织和个人负责执行本法令。
|
发送单位: |
附件一 |
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.