
中央国债登记结算有限责任公司CA证书管理规程.doc
3页中央国债登记结算有限责任公司 CA 证书管理规程 第一章 总则第一条 为增强系统安全认证机制,提升业务处理安全性,防范法律风险和操作风险,完善CA 证书管理,根据 《中华人民共和国电子签名法 》 、 《银行间债券市场债券登记托管结算管理办法》 (中国人民银行令[2009]第 1 号) 、 《中央国债登记结算有限责任公司债券交易结算规则》 (中债字[2005]76 号) 、中国金融认证中心《电子认证业务规则》 (V2.2)等相关规定,特制定本规程第二条 中国金融认证中心(以下简称“CFCA” )为电子商务环境中的各个实体颁发电子证书,负责在交易中检验和管理证书,是电子商务和网上交易的权威、可信赖、公正的第三方机构第三条 中央国债登记结算有限责任公司 (以下简称“中央结算公司 ”)是通过 CFCA 验证的注册机构,负责 CA 证书的申请受理、审批和管理,并在客户和 CFCA 之间传递证书管理信息第四条 本规程所指 CA 证书为 CFCA 向中央结算公司客户颁发的企业普通证书,为客户与中央结算公司之间进行信息传递过程中提供身份验证、信息加密和数字签名等功能CA 证书使用一套密钥对,即签名/验签密钥对。
第五条 使用中央结算公司的中债综合业务平台客户端(以下简称“客户端” )均需通过 CA证书认证第六条 订户指使用 CFCA 证书的所有终端用户,在电子签名应用中,订户即为电子签名人本规程所指客户即为 CA 证书订户,包括结算成员及其他申请机构和持有机构第七条 中央结算公司代 CFCA 向客户收取 CA 证书管理服务费,具体计费标准参见中央结算公司相关收费规则第二章 证书的申请与下载第八条 CA 证书以机构为单位进行申请,每个机构可以申请多张证书,同一机构的多张证书具有相同的功能第九条 中央结算公司对申请机构提交的申请信息及身份信息是否真实、完整、有效进行审核经审核符合要求后,将批准申请如果未能通过审核,中央结算公司将拒绝申请并通知申请者;对于未通过审核的原因,根据 CFCA 规则许可,中央结算公司有权不予解释第十条 首次申请 CA 证书的机构,应委派专人到中央结算公司办理办理时需提交已签字盖章的《中债综合业务平台 CA 证书申请表》 、个人身份证原件及复印件第十一条 《中债综合业务平台 CA 证书申请表》中的授权代表签字(章)视为已经其法定代表人授权第十二条 申请第二张及以上 CA 证书的机构,可通过客户端提交电子申请,也可向中央结算公司面交或加填电子密押的《中债综合业务平台 CA 证书申请表》 。
第十三条 中央结算公司将证书申请信息录入系统,通过基于 SPKM 协议的安全通道发送至CFCACFCA 将生成下载证书的凭证(参考码和授权码) ,并将凭证返回至中央结算公司中央结算公司以安全的形式将证书下载凭证转交证书申请机构第十四条 申请机构收到证书下载凭证后,应在 14 天内下载 CA 证书证书下载完成后视为已接受证书如果在 14 天内没有进行证书下载操作,证书下载凭证将失效;如果在下载证书时发生错误,没有得到证书,而系统记录显示证书下载成功,也同样视为已接受证书第十五条 为保证证书的安全,客户下载的 CA 证书应存储在由中央结算公司发放的“中债KEY”中一个“中债 KEY”仅存储一张 CA 证书第三章 CA 证书使用和管理第十六条 客户应建立严格的授权管理机制和安全使用机制,确保 CA 证书申请、操作真实有效第十七条 在证书使用过程中,客户应采取有效措施妥善保管,防止“中债 KEY”损坏、丢失、盗用等情形发生第十八条 为保证 CA 证书持有机构的合法性, CA 证书使用前应办理证书激活对于第一张CA 证书,持有机构应提交加填电子密押的《CA 证书持有确认书 》件,中央结算公司审核通过后办理证书激活;对于第二张及以上的 CA 证书,持有机构可通过客户端电子申请、自助激活,或向中央结算公司书面申请办理证书激活。
第十九条 领取下载凭证后,CA 证书持有机构可根据实际需要,通过客户端自助办理或向中央结算公司书面申请办理证书的冻结、解冻、注销、两码重发、更新等业务一)冻结在 CA 证书使用过程中,如发生证书遗失或其他需要暂时停止使用的情况,应及时办理证书冻结冻结后的 CA 证书不能使用二)解冻处于冻结状态的 CA 证书,如需重新启用,应办理证书解冻解冻后的 CA 证书可正常使用三)注销在使用过程中,如有中债 KEY 损坏或其他不再使用证书的情形,可办理证书注销四)两码重发参考码和授权码为一次性使用的下载凭证,有效期为 14 天,如果在有效期内没有下载,应办理两码重发两码重发后,可使用新的凭证下载证书五)更新在使用过程中,CFCA 将定期对 CA 证书进行自动更新,如在更新期间内未使用证书或更新失败,持有机构应向中央结算公司书面或申请办理证书更新中央结算公司办理完成后,申请机构可重新下载证书第二十条 客户的债券账户注销后,相应的 CA 证书自动注销第四章 附 则第二十一条 本规程由中央结算公司负责解释和修订第二十二条 自本规程实施之日起,原《中央债券综合业务系统客户端 CA 证书管理办法》(暂行)废止。
第二十三条 本规程自 2010 年 10 月 1 日起实施。












