Yahoo奇摩 網頁搜尋

搜尋結果

  1. 一、緣起. 本會所轄之政府憑證總管理中心(GRCA)、政府憑證管理中心(GCA) 及組織及團體憑證管理中心(XCA)已依照相關規範進行金鑰對更換,並提升GCA 及XCA 第三代金鑰對至RSA 4096 bits,以加強金鑰之安全強度。 本會將於112 年1 月1 日起正式啟用第三代GCA 及第三代XCA金鑰進行用戶憑證簽發,各機關負責開發或管理之應用系統如有使用GCA 或XCA 憑證進行登入或操作,應於111 年12 月31日前完成新憑證驗證路徑設定,以確保使用者持新簽發之GCA或XCA憑證操作應用系統時能正常運作。 二、使用GCA、XCA憑證之應用系統範圍. 因使用憑證之應用系統繁多,各機關仍須盤點所開發或管理之系統是否有使用GCA 或XCA 憑證,本會列舉部分系統如下:

  2. 驟所設的密碼必須與1.3 步驟所設的密碼一致,否則tomcat 將無法使 用此金鑰來啟動SSL)。 1.12 政府憑證管理中心之程式會擷取憑證請求檔中的公開金鑰,但不會使用 憑證請求檔中於步驟1.4-1.9 所輸入之資訊,而是以於申請網頁上所填

    • 大綱
    • 對應用系統及憑證用戶影響
    • 正確驗證憑證路徑之重要性
    • GTestCA 網站操作說明- 憑證申請(4/4)
    • GTestCA 網站操作說明- 憑證廢止(1/4)
    • GTestCA 網站操作說明- 憑證廢止(4/4)
    • GTestCA 網站操作說明- 憑證停/ 復用(1/4)
    • GTestCA 網站操作說明- 憑證停/ 復用(4/4)
    • 公鑰憑證處理安全檢查表項目(5/5)

    緣起 CA金鑰更換規劃說明 CA金鑰更換影響範圍 應用系統配合辦理事項 新舊憑證驗證路徑說明 公鑰憑證安全檢查表說明 GTestCA測試功能說明 宣導事項

    ※ 本次CA金鑰更換因為僅更換金鑰長度,相關作業相對單純,且憑證安裝設定、驗證方式也與現行方式相同,應用系統依照現行系統設定方式進行即可。

    應用系統取得用戶憑證後,應建立其所屬之憑證路徑,並使用CRL 或OCSP查詢服務,驗證憑證路徑所有憑證之有效性,若未正確驗證用戶憑證所屬憑證路徑。 輕則憑證簽章驗證失敗( 用戶無法登入或使用系統服務) 重則該用戶憑證已廢止或停用,但仍驗為有效(恐造成允許未授權用戶存取應用系統,造成系統資安漏洞) 正確驗證憑證之要點,可參考「公鑰憑證處理安全檢查表」。

    以申請IC 卡類政府機關單位測試憑證為例( 續) 進入申請資料填寫頁面後,選取【 讀卡機及卡片】以及欲使用的【CA 金鑰與簽章演算法】 ,填妥憑證申請所需之資料,並點選【憑證申請】,即可進行憑證申請作業

    各憑證皆依其所屬之憑證類別進行廢止,例如: 廢止IC 卡類政府機關單位憑證,請選取【 我要廢止IC 卡類憑證】 廢止非IC 卡類財團法人憑證,請選取【 我要廢止非IC 卡類憑證】 廢止伺服器應用軟體類憑證( 專屬類) ,請選取【我要廢止伺服器應用軟體類憑證】 憑證廢止事前準備 廢止IC 卡類憑證時,請備妥欲進行廢止作業的憑證IC卡 廢止非IC卡類憑證與伺服器應用軟體類憑證時,請備妥欲進行廢止作業的憑證檔案

    以廢止非IC 卡類財團法人測試憑證為例( 續) 進入廢止憑證頁面後,選取欲廢止的憑證檔案以及憑證廢止原因後,點選【 廢止憑證】,即可進行憑證廢止作業

    各憑證皆依其所屬之憑證類別進行停用/復用,例如: 停用/ 復用IC 卡類政府機關單位憑證,請選取【 我要停用/ 復用IC卡類憑證】 停用/ 復用非IC 卡類財團法人憑證,請選取【 我要停用/ 復用非IC卡類憑證】 停用/ 復用伺服器應用軟體類憑證( 專屬類) ,請選取【 我要停用/復用伺服器應用軟體類憑證】 憑證停用/復用事前準備 停用/ 復用IC 卡類憑證時,請備妥欲進行停用/ 復用作業的憑證IC卡 停用/ 復用非IC卡類憑證與伺服器應用軟體類憑證時,請備妥欲進行停用/復用作業的憑證檔案

    以停用/ 復用非IC 卡類財團法人測試憑證為例( 續) 進入停用/復用憑證頁面後,選取欲停用/復用的憑證檔案以及欲執行的作業類別,點選【 停用/ 復用憑證】,即可進行憑證停用/復用作業

    資料來源:XCA 網站提供之公鑰憑證安全檢查表(https://xca.nat.gov.tw/data/AP_CHECKLIST.pdf)

  3. 三、使用時機示例. 對於微軟之II S,如果以前曾申請GCA之SSL伺服器應用軟體憑證但即將到期,要重新申請與安裝新憑證,必須先將舊憑證與私密金鑰匯出備份(以密碼保護的PKCS #12 檔案,附屬檔名為*.pfx),產製新的金鑰對,製作憑證請求檔後,再將備份後之舊私密金鑰與憑證安裝回去,繼續提供線上服務,等新憑證簽發下來再匯入新的憑證與新私密金鑰取代舊的私密金鑰與憑證。

  4. 一、產生憑證請求檔 (1) 產生憑證請求檔(Certificate Signing Request file, 簡稱CSR檔)需使用OpenSSL工具,此工具通常安裝在 /usr/local/ssl/bin 目錄下(可以使用 $ find / -name openssl -print 指令找到您安裝的目錄),請確定您已經安裝成功再執行下列指令。. (2) 開始前,請確認您OpenSSL 的 ...

  5. 公鑰憑證安全檢查表. 應用系統使用公鑰憑證處理之安全檢查表. 國家發展委員會109 年9月. 說明:為確保各機關( 構)開發之應用系統使用政府核發之憑證進行身分認證或數位簽章之安全性,爰訂定下列安全檢查項目,請各機關( 構)於驗收時,應確實檢查符合性。 備註:未來政府若產製下一代新的憑證,應用系統亦應依上列安全檢查項目對下一代新的憑證進行檢查。

  6. 若需要移除手動匯入的憑證,可以點選下方的「清除憑證」。 註:由於4.2 版本的系統內建已經安裝GRCA憑證,故在使用者的部分只會看到一張(GRCA2)。

  1. 其他人也搜尋了