电子商业汇票系统数字证书管理办法(2018年)

发布机关 中国人民银行
效力 现行有效

第一章 总则

第一条 为规范电子商业汇票系统数字证书管理,保障数据传输安全,依据《电子商业汇票业务管理办法》(中国人民银行令〔2009〕2号发布)等规定,制定本办法。 第二条 为实现电子商业汇票的电子签名以及数据传输和交换过程中的不可抵赖性和完整性,保障系统交易安全,电子商业汇票系统以及电子商业汇票系统系统参与者之间采用公钥基础设施(… 第三条 数字证书由上海票据交易所股份有限公司(以下简称上海票据交易所)负责建立注册中心(RegistrationAuthority,以下简称RA)。RA与CFCA专线连… 第四条 RA是CFCA授权的证书注册审核机构,延伸了CFCA证书发放、管理的范围,负责对证书申请者的证书管理。 第五条 证书管理操作内容包括证书申请、发放、撤销、补发、换发、冻结和解冻等操作。 第六条 RA受理业务的时间与国家法定工作时间一致。 第七条 RA设置管理员、录入操作员、审核操作员岗位。电子商业汇票系统的系统参与者按照机构设置证书管理员岗。 第八条 RA的证书管理岗位人员及电子商业汇票系统的系统参与者均需要申报一张数字证书。RA实行“一人一证”,隶属于同一法人的电子商业汇票系统的系统参与者可共用数字证书。 第九条 RA的管理员、录入操作员、审核操作员的数字证书存放在USBKey中,电子商业汇票系统的系统参与者的数字证书存放在证书文件或者USBKey中。 第十条 电子商业汇票系统的系统参与者进行电子商业汇票业务处理时,应使用自身的数字证书进行数字签名。电子商业汇票系统各级节点在接收到业务时,应进行核签,核签不通过的,按相… 第十一条 数字证书有效期为3年,数字证书颁发或换发时收取3年的证书服务费。

第二章 岗位职责

第十二条 RA管理员职责: 第十三条 RA录入操作员职责: 第十四条 RA审核操作员职责: 第十五条 电子商业汇票系统的系统参与者证书管理员职责:

第三章 证书管理

第十六条 电子商业汇票系统的系统参与者证书发放流程: 第十七条 电子商业汇票系统的系统参与者退出电子商业汇票系统、发生私钥泄露、证书文件丢失的,可以申请证书撤销。 第十八条 发生证书密码遗忘、私钥泄漏、证书文件丢失或损坏等情况下,可以申请证书补发,证书补发后有效期不变,补发成功后原有证书自动撤销。 第十九条 证书即将到期或者已经过期的,须申请证书换发,换发成功后原有证书自动撤销。 第二十条 发现证书处于非正常使用状态的,可以进行证书冻结。 第二十一条 被冻结的证书符合重新使用条件的,可以申请证书解冻。 第二十二条 证书使用者应妥善保管USBKey或证书文件,不得转借他人。 第二十三条 RA管理员、RA录入操作员、RA审核操作员应妥善保管证书保护密码,不得泄漏。 第二十四条 电子商业汇票系统的系统参与者证书管理员必须设置较为复杂的证书密码,密码位数至少12位,应含有数字、大小写字母和特殊字符,并定期更换证书密码,不得泄漏。 第二十五条 电子商业汇票系统的系统参与者数字证书密钥泄漏、数字证书文件损坏或者丢失时,应立即报告上海票据交易所,并按证书管理流程申请撤销或补发。

第四章 附则

第二十六条 本办法由中国人民银行负责解释和修订。 第二十七条 本办法自印发之日起施行。 附:1. 电子商业汇票系统系统参与者证书申请表 2. 电子商业汇票系统系统参与者批量录入文件(Excel格式) 3. 电子商业汇票系统系统参与者证书管理表 附1 注:1. 如果企业无英文简称,则填写其拼音简称。 2. 申请单位必须遵守CFCA的CPS(电子认证业务规则)、相关证书政策和管理规定,并在办理证书申请的同时缴纳CFCA证书服务年费。 3. CFCA只负责本表信息的有效性,对于证书在应用中所涉及的其他信息需另行审查或签订协议。 附2 1. 证件类型 2. 证件编号 3. 英文简称 4. 企业名称 5. 地址 6. 电话 7. 邮件地址 8. 参考号发放方式 9. 授权码发放方式 10. 证书类型 附3 注:1. 如果企业无英文简称,则填写其拼音简称。 2. 申请单位必须遵守CFCA的CPS(电子认证业务规则)、相关证书政策和管理规定,并在办理证书申请的同时缴纳CFCA证书服务年费。 3. CFCA只负责本表信息的有效性,对于证书在应用中所涉及的其他信息需另行审查或签订协议。