¿Qué es una CA? ¿Qué es la certificación CA?
CA es la organización responsable de emitir certificados, autenticar certificados y gestionar los certificados emitidos. La certificación CA, o servicio de certificación electrónica, se refiere a actividades que brindan verificación de autenticidad y confiabilidad para todas las partes involucradas en las firmas electrónicas.
Autoridad Certificadora (CA, CertificateAuthority) es la organización que emite los certificados digitales. Es una organización autorizada responsable de emitir y gestionar certificados digitales. Como tercero de confianza en transacciones de comercio electrónico, asume la responsabilidad de verificar la legalidad de las claves públicas en el sistema de claves públicas.
El centro CA emite un certificado digital a cada usuario que utiliza una clave pública. La función del certificado digital es demostrar que el usuario que figura en el certificado posee legalmente la clave pública que figura en el certificado. La firma digital de la organización CA evita que los atacantes falsifiquen y alteren los certificados. En las transacciones SET, la CA no solo emite certificados a titulares de tarjetas y comerciantes, sino que también emite certificados a bancos y pasarelas que reciben pagos.
Información ampliada:
Según el artículo 5 de las “Medidas de Gestión del Servicio de Certificación Electrónica”, las agencias de servicios de certificación electrónica deberán cumplir las siguientes condiciones:
(1 ) Tener personalidad jurídica corporativa independiente.
(2) Contar con personal idóneo para la prestación de servicios de certificación electrónica. Deberá haber no menos de treinta profesionales técnicos, personal de gestión de operaciones, personal de gestión de seguridad y personal de atención al cliente dedicados a los servicios de certificación electrónica, y deberán cumplir con los requisitos de competencia de los puestos correspondientes.
(3) El capital social no será inferior a 30 millones de RMB.
(4) Tener un local comercial fijo y un entorno físico que cumpla con los requisitos para los servicios de certificación electrónica.
(5) Contar con tecnología y equipos que cumplan con las normas nacionales de seguridad pertinentes.
(6) Contar con documentos que acrediten que la agencia nacional de gestión de contraseñas acepta el uso de contraseñas.
(7) Las demás condiciones que establezcan las leyes y reglamentos administrativos.
Enciclopedia Baidu - Certificación CA