
El Decreto se aplica a las agencias, organizaciones e individuos que participan directamente o están relacionados con las firmas electrónicas y los servicios de confianza.
En consecuencia, los certificados de firma electrónica se clasifican en: Certificado de firma digital original de un prestador de servicios de certificación electrónica nacional es un certificado de firma digital autoemitido por el prestador de servicios de certificación electrónica nacional correspondiente a cada tipo de servicio de confianza.
Un certificado de firma digital de un proveedor de servicios de confianza es un certificado de firma digital emitido por un proveedor nacional de servicios de certificación electrónica a un proveedor de servicios de confianza correspondiente a cada tipo de servicio de confianza, incluyendo: un certificado de firma digital para servicios de sellado de tiempo; un certificado de firma digital para servicios de autenticación de mensajes de datos; y un certificado de firma digital para servicios públicos de autenticación de firma digital. Un certificado de firma digital público es un certificado de firma digital emitido por un proveedor público de servicios de certificación de firma digital a un suscriptor.
En cuanto a los certificados de firma electrónica especializados emitidos por agencias y organizaciones que crean firmas electrónicas especializadas, el Decreto establece claramente que el contenido de los certificados de firma electrónica incluye: información sobre la agencia u organización que crea el certificado de firma electrónica; información sobre la agencia, organización o persona a la que se otorga el certificado de firma electrónica; número de identificación del certificado de firma electrónica; período de validez del certificado de firma electrónica; datos para verificar la firma electrónica de la agencia, organización o persona a la que se otorga el certificado de firma electrónica; firma electrónica de la agencia u organización que crea el certificado de firma electrónica; propósito y alcance del uso del certificado de firma electrónica; responsabilidades legales de la agencia u organización que emite el certificado de firma electrónica.
Respecto al contenido del certificado de firma digital, según el decreto, el contenido del certificado de firma digital original del proveedor de servicios de certificación electrónica nacional incluye: Nombre del proveedor de servicios de certificación electrónica nacional; número de certificado de firma digital; período de validez del certificado de firma digital; clave pública del proveedor de servicios de certificación electrónica nacional; firma digital del proveedor de servicios de certificación electrónica nacional; finalidad y ámbito de uso del certificado de firma digital; responsabilidad legal del proveedor de servicios de certificación electrónica nacional; algoritmo de clave asimétrica.

Nueva normativa sobre firma electrónica.
El contenido del certificado de firma digital del proveedor de servicios de confianza correspondiente a cada tipo de servicio incluye: Nombre de la organización que emite el certificado de firma digital; nombre del proveedor de servicios de confianza; número del certificado de firma digital; período de validez del certificado de firma digital; clave pública del proveedor de servicios de confianza; firma digital de la organización que emite el certificado de firma digital; finalidad y alcance de uso del certificado de firma digital; responsabilidad legal del proveedor de servicios de confianza; algoritmo de clave asimétrica.
El Decreto también estipula el contenido de los certificados de firma digital públicos, incluyendo: Nombre de la organización que emite el certificado de firma digital; nombre del suscriptor; número de certificado de firma digital; período de validez del certificado de firma digital; clave pública del suscriptor; firma digital de la organización que emite el certificado de firma digital; propósito y alcance de uso del certificado de firma digital; responsabilidad legal de la organización que proporciona servicios públicos de certificación de firma digital; algoritmo de clave asimétrica.
El periodo de validez del certificado de firma digital original de un proveedor nacional de servicios de certificación electrónica es de 25 años. El periodo de validez del certificado de firma digital de un proveedor de servicios de confianza se especifica a continuación: los certificados de firma digital para servicios de sellado de tiempo y autenticación de mensajes de datos tienen una validez máxima de 5 años; los certificados de firma digital para servicios públicos de autenticación de firma digital tienen una validez máxima de 10 años.
El período máximo de validez de un certificado de firma digital público es de 3 años y el período de validez de un certificado de firma electrónica especializada en caso de que la firma electrónica especializada esté garantizada por un certificado de firma electrónica especializada es de 10 años.
Fuente: https://baobinhthuan.com.vn/ap-dung-quy-dinh-moi-ve-chu-ky-dien-tu-129695.html
Kommentar (0)