1、CA证书申请的前提条件
(1)证书申请者必须在某商业银行开有账户。
(2)证书申请必须具有唯一的身份证号码或工商营业执照号码,或全国机构代码。
(3)证书申请必须具有电子邮件地址。
(4)各商业银行总行应具有PKI管理能力,设管理官员;各商业银行总行应拥有一个证书申请注册机构RA及多个分支机构的证书申请受理点LRA。
(5)各个PKI实体之间可以进行基于TCP/IP的通信。
2、CA证书的申请方式
(1)离线申请方式所谓离线申请方式即面对面申请方式,用户到商业银行的受理点LRA及证书注册审批机构RA进行书面申请,填写按一定标准制定的表格并同时提供有关的证件。
(2)在线申请方式用户连接上Internet网,通过自己的浏览器,到银行的主页服务器上下载标准表格,按内容提示进行填表申请;也可以通过电子邮件和电话呼叫中心传递申请表格的有关,但有些仍需要人工录入,以便进行审核。
(3)CA PKI Web证书的申请Web证书,即个人证书,申请方式可通过在线或离线方式:在线申请方式即客户通过因特网使用浏览器连接到商业银行网站并下载一个浏览器专用的客户端软件,做好填写申请的准备。离线方式即客户持有效证件,填写申请表格中的有关,面对面的进行申请。
(4)企业高级证书的申请企业高级证书的申请只能以面对面的方式进行,企业负责人到他们所在的商业银行开户行所设置的注册申请机构RA进行申请。企业高级证书申请者需提供一张证明企业法人身份的证明、营业执照及电子邮件地址等。
(5)SET证书的申请SET证书的申请者主要是持卡人,一般为离线申请。即持卡人事先必须在某商业银行开设信用卡账户,然后持本人的身份证明,到银行营业网点办理证书申请手续,填写有关登记表格。
版本号
申请人名称
申请人公钥
申请人其他
国家
省份
城市
单位
机构
电子邮件地址
身份证号码
证书申请基本
签名算法
申请人签名
证书签名
图9.5 电子证书申请表
经审查无误后,营业网点(即LRA)将申请录入RA,并得到一次性口令(Onetime pass code)和参考号(Reference number)。用户在自己的浏览器上申请下载证书。
申请人名称
申请人公钥
申请人其他
国家
省份
城市
单位
机构
电子邮件地址
身份证号码
申请人签名