ICS35.040 L80 GB 中华人民共和国国家标准 GB/T29767-2013 F 信息安全技术公钥基础设施 桥CA体系证书分级规范 Information security techniques-Public key infrastructure- Bridge Certification Authority leveled certificate specification 2013-09-18发布 2014-05-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T29767-2013 引言 本标准对桥CA证书策略的安全保证级别规定了分级标准,将桥CA体系证书划分为四个应用级 别和测试级共五个等级,并说明了对各级别的技术要求.四个应用级别是:初级、基本级、中级、高级,其 安全级别逐次增高.测试级证书是用于交叉认证测试的证书. 本标准参照RFC3647 对各级别的证书策略做出了明确说明,用以指导设计者如何设计和实现相 应级别的证书策略.每个级别针对九个方面的不同内容做出了要求,保证了证书策略从初级到高级,其 安全程度随之递增,其适应的安全环境也随之更加严格. ...