9.6.1. Заверення та гарантії Центра сертифікації
Видаючи Сертифікат, ЦС надає зазначені нижче гарантії для таких Бенефіціарів:
1. Абонент, який є учасником Договору або Умов використання для Сертифіката
2.Усі постачальники програмного забезпечення, з якими Кореневої CA уклав договір про включення його Root
Сертифіката в програмне забезпечення, що поширюється таким Постачальником програмного забезпечення а також
3. Всі довірчі сторони, які обґрунтовано покладаються на дійсний сертифікат.
ЦС представляє і надає Бенефіціарам сертифікату гарантії, що протягом періоду дії Сертифіката
ЦС виконав ці вимоги та свою Політика щодо сертифікатів та / або Практику сертифікації при видачі та
управлінні сертифікатом.
Гарантії сертифікату спеціально включають, але не обмежуються ними:
1.Право користування доменним іменем або IP-адресою: на момент видачі CA
(i) реалізував процедуру для підтвердження того, що Заявник мав право використовувати або контролювати доменні імена
та IP-адреси, зазначені в списку у предметному полі Сертифікат та розширенні subjectAltName (або, лише у випадку доменних імен,
було делеговано таке право або контроль зі сторони того, хто мав таке право використовувати або контролювати);
(іі) дотримується процедури при видачі Сертифікату; і
(iii) точно описав процедуру в Правилах сертифікації CA та / або Заяві про практику сертифікації;
2.Авторизація для сертифіката: що, на момент видачі, CA (i) запровадила процедуру для перевірки того, що
суб'єкт дозволив видавати Сертифікат і що представник заявника має право подати запит
Сертифікат від імені суб'єкта; (іі) дотримується процедури при видачі Сертифікату; і (iii) точно описана
процедура в Правилах сертифікації CA та / або Заяві про практику сертифікації;
3. Точність інформації: на момент видачі, CA
(i) запровадив процедуру для перевірки точності всієї інформації, що міститься в Сертифікаті (за винятком суб'єкта:organizationalUnitName);
(іі) порядок видачі Сертифікату; і
(iii) точно описав процедуру в Правилах сертифікації CA та / або Заяві про сертифікацію;
4.Відсутність оманливої інформації: що на момент видачі CA
(i) запровадив процедуру зменшення ймовірність того, що інформація, що міститься в суб'єкті сертифіката: organizationalUnitName,
буде вводити в оману;
(іі) дотримується процедури при видачі Сертифікату; і (iii) точно описав процедуру в Правилах сертифікації CA та / або Заяві про сертифікацію;
5. Ідентичність заявника: якщо Сертифікат містить інформацію про ідентифікацію предмету, CA
(i) запровадив процедуру для підтвердження особи Заявника відповідно до розділів 3.2 та 11.2;
(іі) дотримується процедури при видачі Сертифікату; і
(iii) точно описав процедуру в Правилах сертифікації CA та / або Заяві про практику сертифікації;
6. Абонентське Договір: що, якщо ЦС та Абонент не є афілійованими, Абонент та ЦА є сторонами
відповідно до законно діючої та дієвої Угоди з підписником, яка відповідає цим вимогам, або, якщо ЦС та Абонент однакові
суб'єкт господарювання або афілійовані, представник заявника підтвердив Умови використання;
7. Статус: що ЦС підтримує 24 × 7 загальнодоступний репозиторій із поточною інформацією про статус (дійсний чи скасований)
всіх діючих сертифікатів; а також
8. Скасування: ЦС скасує Сертифікат за будь-якою з причин, зазначених у цих Вимогах.
Root CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) відповідати за виконання та гарантії підпорядкованого ЦС, за відповідність підпорядкованого ЦС
цим вимогами, а також за всі зобов'язання та компенсаційні зобов'язання підпорядкованого ЦС відповідно до цих вимог,
так, якби Кореневий ЦС був підпорядкованим ЦС, що видає Сертифікати
|