CipherHub - 密码技术问答社区
Questions Tags Users Badges

证书颁发机构是国外的情况,风险怎么判定?

吴赏群 11
Created Jun 10
Viewed 1

比如国密局网站,证书颁发机构是国外的,密评要判断高风险吗?

miping
Share
1 Answers

面向公众的网站不需要用国密证书,国密局许可的数字认证服务机构是K要判定的呀,比如标准网的就是CFCA的RSA证书;
这个问题我们也纠结了很久,最后专家给的意见是:如果不面向公众和社会提供服务,不涉及法律纠纷,可以不判高风险。

edited Jan 1, 1970
吴赏群11
answered Jun 10
Related
数据整体加密实现数据库透明加解密相关问题
2 answers
网络层访问控制完整性含密码设备及非密码设备的判定?
1 answers
双层vpn嵌套场景的处理?
1 answers
43207里面对这个“宜”的不适用描述,是说不采用密码技术,但风险控制有效时,这个指标可以不适用吗?
1 answers
身份鉴别由于证书自签不合规,传输机密性、完整性能否给到1分,会不会因为自签证书不合规,导致传输机密性、完整性给不到1分
1 answers
VPN设备中安全认证网关可提供应用单点登录功能,若符合0026《安全认证网关产品规范》,最高是否能判定“符合”?
1 answers
Terms of service Privacy policy
Powered by Answer