ÎS CENTRUL DE TELECOMUNICAȚII SPECIALE CENTRUL DE CERTIFICARE A CHEILOR PUBLICE POLITICA de utilizare a certificatelor SSL Iunie 2013 Chişinău 2013

Documente similare
ÎS CENTRUL DE TELECOMUNICAŢII SPECIALE CODUL DE PRACTICI ŞI PROCEDURI AL CENTRULUI DE CERTIFICARE A CHEILOR PUBLICE Noiembrie 2013 Chişinău 2013

Republica Moldova PARLAMENTUL LEGE Nr. 91 din privind semnătura electronică şi documentul electronic Publicat : în Monitorul Ofi

OfertĂ comercialĂ certsign

Microsoft Word - TS Ghid Revocare On-Line CC V1.1

Instructiuni de completare Cerere de aderare la SPV pentru posesorii de certificate digital calificat Serviciul SPV este o alternativa la comunicarea

43 Prelegerea 4 Protocoale de distribuire a cheilor 4.1 Introducere Am văzut că sistemele bazate pe chei publice nu necesită un canal sigur pentru tra

Ordinul 572/2019 pentru depunerea declaraţiilor privind obligaţiile la Fondul pentru mediu prin mijloace electronice de transmitere la distanţă Ordinu

Anexa Nr

Ordin Miniestrul Mediului nr. 572/2019 pentru depunerea declaraţiilor privind obligaţiile la Fondul pentru mediu prin mijloace electronice de transmit

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Panaszkezelési szabályzat

Microsoft Word - SAP Ariba Privacy Statement for Cloud Services-for May-2018Release-CLEANtyposfixed( )_ro_RO.docx

Anexa nr

Microsoft Word - Politica de marcare temporala v1.0

Instrucţiuni Conectare Internet Banking Prima conectare (logare) la Internet Banking (aplicaţia BankFlex Multychannel) Pentru a accesa serviciile banc

Regulamentul Concursului_RO

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E nr.7 din 18 ianuarie 2019 Chișinău Cu privire la aprobarea Regulamentului privind procedura de emitere a s

Microsoft Word - DECIZIE LE DIGITAL TERESTRU 10 SEPTEMBRIE 2010 _2_.doc

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

R E G U L A M E N T U L privind utilizarea Sistemului Informațional Automatizat Acreditare (SIA Acreditare) în cadrul Centrului Național de Acreditare

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E cu privire la aprobarea Regulamentului privind procedura de emitere a soluţiei fiscale individuale anticip

DRAFT

ORDIN Nr. 2011/2016 din 5 iulie 2016 pentru aprobarea Procedurii de înregistrare, la cerere, în scopuri de taxă pe valoarea adăugată, potrivit prevede

MINISTERUL ADMINISTRATIEI SI INTERNELOR Ex

1

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

Proiect

untitled

EW-7416APn v2 & EW-7415PDn Ghid de instalare Macintosh / v2.0 0

INSTRUCŢIUNI privind condiţiile şi criteriile de aplicare a politicii de clemenţă În temeiul art. 27 alin. (1) din Legea concurenţei nr. 21/1996, repu

ANEXA Nr.1 PROCEDURĂ de înregistrare, la cerere, în scopuri de taxă pe valoarea adăugată potrivit prevederilor art.316 alin.(12) din Legea nr.227/2015

ADRESA CALEA VICTORIEI 35A, ARAD TELEFON FAX INTERNET Către, AUTORITATEA DE SUPRAVEGH

NORMĂ pentru aplicarea Ghidului ESMA privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozi

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

Microsoft Word - PRIVACY-POLICY-and-cookies_RO_vDec2018.docx

Nr.1 octombrie 2009

Microsoft Word - site_ms.docx

CABINET MINISTRU

ORDIN Nr. 3733/2015 din 22 decembrie 2015 privind aprobarea metodelor indirecte de stabilire a veniturilor şi a procedurii de aplicare a acestora EMIT

4 Anexa nr. 1 la Hotărîrea Guvernului nr. din 2017 REGULAMENTUL cu privire la Registrul de stat al experţilor judiciari I. DISPOZIŢII GENERALE 1. Regu

Pentru afacerea dumneavoastră ModernBiz Glossary 2014 Microsoft Corporation. Toate drepturile rezervate.

G H I D al AUTORITĂȚII DE SIGURANȚĂ FEROVIARĂ ROMÂNĂ ASFR, întocmit în conformitate cu Capitolul V din DIRECTIVA (UE) 2016/797 a Parlamentului Europea

Ghid privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozitarii centrali de titluri de val

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

P-Public Cardurile personale Tarifele intră în vigoare la Pachetele din categoria Exclusiv (1) Aprobat de Comitetul de conducere al Băncii

E1.1LG FIȘA DE VERIFICARE A CONFORMITĂŢII PROIECTULUI Fișa de verificare a conformităţii proiectului MĂSURA M2/1A Promovarea cooperarii actorilor din

3 REGULAMENTUL Aprobat prin Hotărîrea Guvernului nr. din 2017 privind modul de stingere a obligaţiei fiscale şi anulare a sumelor plătite în plus prin

APEL DE SELECTIE NR. 4/2018 Masura M7/6B Investiţii în renovarea satelor şi echiparea teritoriului VERSIUNE DETALIATĂ Măsura lansata Asociaţia Grupul

Anexe 1_6-1 OG41.xls

Decizia nr certificat profesional curent good standing

ADRESA CALEA VICTORIEI 35A, ARAD TELEFON FAX INTERNET RAPORT CURENT conform Regulamen

Metodologia şi calendarul privind alegerea membrilor Consiliului de Conducere și al Directorului SDI din Universitatea Transil

Example Title with Registration Microsoft® and Trademark SQL ServerTM

MINISTERUL EDUCAŢIEI NAȚIONALE Universitatea din Craiova RECTORAT Tradiție, Performanță, Viziune Craiova, Str. Al.I. Cuza, nr. 13, , tel:

QA Dividende RO_rev_ _rev pg-l_Clean

ADRESA CALEA VICTORIEI 35A, ARAD TELEFON FAX INTERNET RAPORT CURENT conform Regulamen

GHID PENTRU RESETAREA PAROLEI Informații Generale Din dorința de a facilita procesul de autentificare, chiar dacă nu mai cunoașteti datele necesare, a

Nr. crt ANEXA Nr. 1 CUANTUMUL ŞI TERMENELE privind plata taxelor pentru cererile de brevet de invenţie şi brevetele de invenţie Obiectul plăţii 1 Înre

E1.1LGAL FIȘA DE VERIFICARE A CONFORMITĂȚII PROIECTULUI Fișa de verificare a conformității proiectului MĂSURA M6/DI6B Investiţii în infrastructura de

Aprobat prin Decizia Consiliului de Administraţie nr. 47 din 07 august 2019 Agenția Națională pentru Reglementare în Comunicații Electronice și Tehnol

a

SECURITATE ȘI CRIPTOGRAFIE

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

OpANAF 673

HOTĂRÂRE Nr. 585/2016 din 10 august 2016 pentru aprobarea Normelor metodologice de aplicare a prevederilor Legii nr. 219/2015 privind economia socială

Atributii:

Microsoft Word - Proiect decizie.doc

Microsoft Word - Procedura vot AGA 22_23 aprilie 2019.doc

Bucureşti, str. Grigore Alexandrescu nr. 9 sector 1, cod Tel.: ; Fax: J40/7425/2000 Cod de Înregistrare Fiscală RO 1

Regulamentul de desfășurare a Programului de loialitate 1. Definiții Abonat Moldcell persoană fizică, abonat al serviciilor de comunicații electronice

FIŞA DISCIPLINEI 1. Date despre program 1.1 Instituţia de învăţământ superior Universitatea Babeş-Bolyai Cluj-Napoca 1.2 Facultatea Facultatea de Mate

GUVERNUL ROMÂNIEI

INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Actualizat in: Mai 2018 I. CINE SUNTEM SI CARE ESTE OBIECTUL ACESTEI POLITICI? J ADOR

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Settlement participant system

Colegiul Medicilor Stomatologi din România Notă Textul reprezintă o reproducere neoficială a actului normativ și are caracter informativ. Pentru varia

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

CERERE ONLINE PENTRU INSCRIEREA LA CRESA CAPITOLINA SI SECTIA DE LEGATURA (SEZIONE PONTE) ANUL 2014/15 Ghid pentru familii Domanda online iscrizioni n

REGULAMENT DE DESFĂŞURARE al campaniei publicitare Inaugurare Bershka

ISJ

APROB,

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E nr. din Chișinău Pentru aprobarea Regulamentului privind modul de acordare a facilităților fiscale și vama

Microsoft Word - Document2

Guardian2012_RO3

Utilizare Internet

ANEXA NR.2 la Hotărârea nr. /27 iulie 2018 a Consiliului Local al Municipiului Buzău PROTOCOL DE ASOCIERE Privind realizarea în comun a unei achiziții

CONSILIUL NAŢIONAL AL AUDIOVIZUALULUI

UNIVERSITATEA PETROL – GAZE

Nr

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

Regulamentul de desfășurare a Programului de loialitate 1. Definiții Abonat Moldcell persoană fizică care utilizează servicii de telefonie mobilă Mold

CRIPTOSISTEME SIMETRICE I

Anexa nr. 1 la PS_C9 privind protecția datelor cu caracter personal POLITICA privind supravegherea perimetrală prin mijloace video 1. SCOP Această pol

Transcriere:

ÎS CENTRUL DE TELECOMUNICAȚII SPECIALE CENTRUL DE CERTIFICARE A CHEILOR PUBLICE Iunie 2013 Chişinău 2013

CUPRINS I. Termeni și abrevieri... 3 1.1. Abrevieri... 3 1.2. Termeni... 3 II. Context... 4 2.1. Scop document... 4 2.2. Sfera de aplicare... 5 2.2.1. Sarcini principale... 5 1.2.2. Sarcini suplimentare... 5 2.3. Garanţii şi fiabilitate... 6 2.4. Condiţii de certificare... 7 2.4.1. Eliberarea certificatului SSL... 7 2.5. Structura certificatului SSL... 8 2.5.1. Cîmpurile de bază ale certificatului... 8 2.5.2. Cîmpurile alternative ale certificatului... 9 2.6. Procedura de revocare a certificatului SSL... 10 2.6.1. Cauzele revocării certificatului SSL... 10 2.7. Perechea de chei şi utilizarea certificatului SSL... 11 2.7.1. Cheia privată a certificatului SSL şi utilizarea ei... 11 2.7.2. Cheia publică a certificatului SSL şi utilizarea ei... 11 2.8. Certificatele SSL emise de alte autorităţi de certificare... 12 2.8.1. Certificate SSL emise de Unizeto Technologies S.A... 12 2.8.2. Certificate SSL emise de Symantec... 12 2.9. Actualizarea politicii... 13 PT.0101.2013 1.0 26.06.2013 2 / 13

I. TERMENI ȘI ABREVIERI 1.1. ABREVIERI CTS Î.S. Centrul de telecomunicații speciale CCCPAAP - Centrul de certificare a cheilor publice al autorităţilor administraţiei publice CPP -- Codul de Practici şi Proceduri SSL -- Secure Socket Layer 1.2. TERMENI Certificat de server (certificate SSL) certificat instalat pe serverul web prin care poate fi stabilită identitatea și autenticitatea serverului web de către browserul utilizatorului, SSL (Secure Sockets Layer) -- acronim ce reprezintă un protocol web pentru a transmite fără risc documente private prin Internet. PT.0101.2013 1.0 26.06.2013 3 / 13

II. CONTEXT 2.1. SCOP DOCUMENT Politica, eliberate de CCCPAAP, conţine prevederile de bază, legate de aspectele normative şi operaţionale în utilizarea certificatelor SSL. Politica este un document de bază, ce stabileşte cerinţe legale, operaţionale şi tehnice în scopul de gestionare, utilizare, revocare şi de actualizăre a Politicii de utilizare a certificatelor SSL, eliberate de CCCPAAP, totodată se oferă posibilitatea de a evalua fiabilitatea utilizării certificatului SSL. Cerinţele sus-menţionate sunt descrise detaliat în CPP, publicat pe site-ul http://pki.cts.md. PT.0101.2013 1.0 26.06.2013 4 / 13

2.2. SFERA DE APLICARE Certificatele SSL sunt utilizate în scopul creării canalelor securizate de transmitere a datelor prin intermediul protocoalelor TLS/SSL. Utilizarea certificatelor SSL asigură: Autentificarea serverului. În timp ce clientul se autentifică în dependenţă de algoritm, serverul se autentifică permanent. Confidenţialitatea mesajului. Datele transmise nu pot fi vizualizate sau interceptate de terţe persoane. Integritatea datelor. Datele sunt transmise integral şi nu pot fi schimbate sau pierdute. 2.2.1. SARCINI PRINCIPALE Principalele sarcini ale certificatului SSL sunt: determină dacă site-ul web aparţine anumitei companii; certificatul SSL poate conţine informaţii despre compania, căreia i-a fost eliberat certificatul, numele de domen, amplasarea, adresa juridică şi e-mail, numărul de înregistrare şi valabilitatea certificatului; criptează conexiunea între utilizator şi server; în timpul unei sesiuni de comunicare, are loc schimbul de chei cu scopul transmiterii informaţiei criptate prin intermediul Internetului. 1.2.2. SARCINI SUPLIMENTARE Certificatele SSL pot servi drept confirmare că terţa parte independentă, şi anume CCCPAAP, confirmă faptul că site-ul web aparţine anumitei companii. De fapt, certificatele SSL asigură integritatea, fiabilitatea şi transmiterea datelor, totodată: contribuie la prevenirea phishingului şi altor atacuri cibernetice; asigură asistenţă companiilor, care pot deveni ţintă ale atacurilor de tip fishing şi a altor fraude on-line, oferind instrumente pentru a confirma apartenenţa site-lui web anumitei companii şi legalitatea lui; oferă ajutor organelor de drept în investigarea fraudelor cibernetice. PT.0101.2013 1.0 26.06.2013 5 / 13

2.3. GARANŢII ŞI FIABILITATE Asigurarea garanţiilor şi fiabilităţii certificatelor SSL intervine în momentul în care CCCPAAP eliberează certificatul şi parcurge toată perioadă valabilităţii certificatului. Procedura de eliberare şi transmitere a certificatului este descrisă detaliat în CPP şi în acordurile semnate cu solicitant. În momentul eliberării certificatului SSL, CCCPAAP confirmă faptul că solicitantul a depus pachetul de documente, necesare pentru eliberarea certificatului SSL, şi astfel a confirmat legalitatea activităţii sale şi existenţei fizice (lista documentelor necesare pentru obţinerea certificatului SSL sunt prezentate pe site-ul http://pki.cts.md/servicii/certificate-de-server). De asemenea: CCCPAAP garantează faptul că informaţia indicată în certificat corespunde documentelor oficiale prezentate de către solicitant; la momentul depunerii documentelor necesare solicitantul deţine dreptul exclusiv asupra numelui de domen; CCCPAAP asigură accesul on-line 24/7 la lista certificatelor SSL revocate. PT.0101.2013 1.0 26.06.2013 6 / 13

2.4. CONDIŢII DE CERTIFICARE 2.4.1. ELIBERAREA CERTIFICATULUI SSL CCCPAAP este organul abilitat să elibereze certificatul SSL la cererea solicitantului. Solicitantul generează perechea de chei şi se adresează la CCCPAAP. După verificarea şi aprobarea documentelor depuse CCCPAAP eliberează certificatul SSL. Notificarea oficială cu privire la faptul că a fost eliberat certificatul SSL este publicarea acestui certificat în Repozitoriu. În cazul verificării pozitive a cererii pentru certificatul SSL, solicitantul primeşte răspunsul pozitiv prin emiterea certificatului SSL. CCCPAAP poate expedia solicitantului un aviz de eliberare a certificatului SSL prin intermediul poştei electronice sau prin telefon. PT.0101.2013 1.0 26.06.2013 7 / 13

2.5. STRUCTURA CERTIFICATULUI SSL 2.5.1. CÎMPURILE DE BAZĂ ALE CERTIFICATULUI Certificatele, eliberate de CCCPAAP, au următoarele cîmpuri de bază, semnificaţia cărora este stabilită în conformitate cu normele, prezentate în tabelul de mai jos: Cîmpurile de bază Version Versiunea V3 Serial Number Numărul de înregistrare a certificatului Număr aleator Issuer Datele de identificare a N = Numele, prenumele persoanei centrului de certificare, împuternicite a centrului de certificare, IDNP emitentul certificatului CN = Denumirea centrului de certificare L = Localitate S = Stat OU = Subdiviziunea emitentului O = Denumirea emitentului, IDNO P = Telefonul de contact a persoanei împuternicite a centrului de certificare PostalCode = Codul poştal al emitentului STREET= Adresa juridică emitentului T = Funcţia persoanei împuternicite a centrului de certificare C = Codul statului E = Poşta electronică a persoanei Valid from Perioada de valabilitate a certificatului împuternicite a centrului de certificare Valabil din: 20 hh:mm:ss GMT Valid to Perioada de valabilitate a certificatului Valabil pînă la: 20 hh:mm:ss GMT Subject Datele de identificare a titularului certificatului E = Poşta electronică persoanei responsabile a persoanei juridice P = Telefonul de contact a persoanei responsabile a persoanei juridice CN = Denumirea numelui de domen PostalCode= Codul poştal a adresei juridice a persoanei juridice STREET= Adresa juridică a persoanei juridice OU = Subdiviziunea persoanei juridice O = Denumirea persoanei juridice, IDNO PT.0101.2013 1.0 26.06.2013 8 / 13

L = Localitate S = Stat C = Codul statului Public Key Cheia publică Cheia publică Signature Algoritmul de semnare a Denumirea algoritmului semnăturii digitale a Algorithm emitentului certificatului emitentului certificatului 2.5.2. CÎMPURILE ALTERNATIVE ALE CERTIFICATULUI Certificatele, eliberate de CCCPAAP, pentru autentificarea serverului şi domenuri de reţea (inclusiv Wildcard), au următoarele cîmpuri alternative: Issuer Alternative Name Authority Information Access Cîmpuri alternative Numele alternativ al URL emitentului emitentului Acces la informaţiile centrului de certificare URL pentru stabilirea statutului certificatului Key Usage Utilizarea cheii Non-repudierea, semnătura digitală, criptarea cheilor, key agreement Extended Key Utilizarea extinsă a cheii Autentificarea serverului Usage Netscape Cert Tipul certificatului Netscape SSL-autentificarea serverului Type Subject Key Identificatorul cheii Identificatorul cheii private, corespunzătoare Identifier titularului certificatului cheii publice certificate CRL Distribution Point Punctul distribuiţie a listei certificatelor revocate Sursa de publicare a listei certificatelor revocate Basic Constraints Constrîngeri de bază Determină tipul subiectului şi constrîngerea la lungimea lanţului de certificare Thumbprint Algoritmul amprentei Denumirea algoritmului algorithm Thumbprint Amprenta Amprenta PT.0101.2013 1.0 26.06.2013 9 / 13

2.6. PROCEDURA DE REVOCARE A CERTIFICATULUI SSL Revocarea certificatului SSL se efectuează prin depunerea cererii de revocare la CCCPAAP. Din momentul primirii şi aprobării cererii de revocare a certificatului SSL, CCCPAAP este obligat în termen de 3 ore lucrătoare să efectueze procedura dată. Notificarea oficială cu privire la revocarea certificatului SSL se consideră publicarea în lista certificatelor revocate. 2.6.1. CAUZELE REVOCĂRII CERTIFICATULUI SSL CCCPAAP revocă certificatul în următoarelor cazuri: la cererea titularului certificatului, în cazul compromiterii cheii private, efectuarea modificărilor în certificatul cheii publice, la decizia CCCPAAP (în cazul în care solicitantul încalcă prevederile CPP şi Politicii de utilizare a certificatelor SSL sau cerinţele altor documente de reglementare, publicate de CCCPAAP), în momentul în care CCCPAAP îşi suspendă activitatea în domeniul semnăturii digitale, toate certificatele valabile eliberate şi publicate, într-un termen determinat vor fi revocate paralel cu certificatul CCCPAAP, atunci cînd solicitantul reţine sau ignoră achitarea serviciilor de certificare, în cazul în care încrederea faţă de gradul de fiabilitate a cheii private a CCCPAAP a fost subminată, dacă s-a depistat că există erori în datele indicate în cererea de certificare sau în certificat. PT.0101.2013 1.0 26.06.2013 10 / 13

2.7. PERECHEA DE CHEI ŞI UTILIZAREA CERTIFICATULUI SSL 2.7.1. CHEIA PRIVATĂ A CERTIFICATULUI SSL ŞI UTILIZAREA EI Utilizarea certificatelor trebuie să fie în strictă conformitate cu prevederile prezentei Politici de utilizare a certificatelor SSL şi conţinutului extensiei cîmpurilor KeyUsage ( Utilizarea cheii ) (e.g., în caz dacă nu este bifat Criptarea cheilor, utilizarea certificatului pentru autentificare nu este admisă). 2.7.2. CHEIA PUBLICĂ A CERTIFICATULUI SSL ŞI UTILIZAREA EI Titularii certificatelor SSL au dreptul să le utilizeze în orice aplicaţii, dar strict în limitele stabilite în prezenta Politică. Pentru a avea încredere în certificatul SSL şi înainte de utilizarea acestuia, titularul certificatului trebuie să stabilească: aplicabilitatea şi oportunitatea utilizării certificatului SSL cu un anumit scop. Totodată titularul certificatului SSL trebuie să fie sigur că va fi utilizat în scopuri ce nu contrazic cerinţelor Politicii. CCCPAAP nu poartă răspundere pentru determinarea aplicabilităţii şi oportunităţii de utilizare a certificatului SSL, faptul că certificatul SSL va fi utilizat în conformitate cu extensiile cîmpurilor sale KeyUsage ( Utilizarea cheii ). PT.0101.2013 1.0 26.06.2013 11 / 13

2.8. CERTIFICATELE SSL EMISE DE ALTE AUTORITĂŢI DE CERTIFICARE CCCPAAP eliberează, în bază contractuală, certificate SSL emise de alte autorităţi de certificare, recunoscute implicit în browsere. Astfel, orice solicitant poate beneficia de o gamă largă de certificate SSL. 2.8.1. CERTIFICATE SSL EMISE DE UNIZETO TECHNOLOGIES S.A. Autoritatea de încredere Unizeto Technologies S.A. emite următoarele tipuri de certificate: Commercial SSL, Trusted SSL, Premium EV SSL. Informaţie detaliată despre acestea, inclusiv descrierea şi asigurarea oferită, se găseşte în Certification Policy of CERTUM s Certification Services şi Certification Practice Statement of CERTUM s Certification Services, accesibile pe http://www.certum.eu/certum/cert,expertise_certyfication_policy.xml şi, respectiv, http://www.certum.eu/certum/cert,expertise_practice_statement.xml. 2.8.2. CERTIFICATE SSL EMISE DE SYMANTEC Autoritatea de Certificare şi Înregistrare Symantec administrează procesul de emitere al certificatelor SSL, ce au ca şi autorităţi de rădăcină (ROOT) VeriSign, Thawte si GeoTrust. Informaţie detaliată despre acestea este accesibilă pe http://www.symantec.com/about/profile/policies/repository.jsp. PT.0101.2013 1.0 26.06.2013 12 / 13

2.9. ACTUALIZAREA POLITICII DE UTILIZARE A CERTIFICATELOR SSL Politica se poate modifica periodic. Versiunile acestui document sunt disponibile prin intermediul site-ului http://pki.cts.md. PT.0101.2013 1.0 26.06.2013 13 / 13