GDCA 数字证书依赖方协议
GDCA 数字证书依赖方协议
签发证书的 CA 机构【本协议内指数安时代科技股份有限公司(简称“CA 机构”或“GDCA”)】是依据《中华人民共和国电子签名法》获得电子认证服务许可并在广东省注册登记的第三方电子认证服务机构,GDCA 作为依法设立并获得《电子认证服务许可证》的第三方信任机构,依法向社会用户颁发数字证书。您在依赖或信任一张由 GDCA 颁发的数字证书,或访问、使用、亦或依赖于任何由 GDCA 提供的数字证书或相关证书产品、服务,或由 GDCA 提供的信息之前,应先阅读并同意《GDCA 数字证书依赖方协议》(以下简称“本协议”)。在接受本协议之前,请您仔细阅读全部内容,若不同意本协议全部或部分条款,请勿使用 GDCA 提供的电子认证服务,一旦您使用了由 GDCA 颁发的数字证书或发布的信息即表明您已接受了本协议全部条款。
一、 术语及定义
证书:使用数字签名的电子文件,用于将公钥与身份绑定。
依赖方:依赖于 GDCA 颁发的证书或证书中的任何信息而开展有关活动的自然人或法律实体。
证书撤销列表:由签发证书的电子认证服务机构(CA)创建并进行数字签名,且定期更新的已撤销证书的带时间戳列表。用户:被 CA 机构签发证书的自然人或法律实体。
电子认证服务机构(或“CA 机构”):负责创建、签发、撤销及管理证书的机构,本协议中指“GDCA”。证书策略(CP):命名的一组规则,指出证书对具有共同安全要求的特定团体和/或应用的适用性。
电子认证业务规则(CPS):构成证书建立、签发、管理及使用管理框架的一份文件。二、 协议内容
(一) 具有法律约束力的协议:本协议中的条款构成您与 GDCA 针对证书访问、使用、依赖或信任等相关服务的最终且具有法律约束力的协议,包括但不限于使用 GDCA 官方网站(xxxxx://xxx.xxxx.xxx.xx/)上发布的文档及信息、证书撤销列表(以下简称“CRL”)信息证书验证服务、在线证书状态协议(以下简称“OCSP”)服务、或使用 GDCA
颁发的数字证书开展相关活动,一旦您使用了前述服务或证书即表明您已接受并同意了本协议全部条款。 (二) 适用性:本协议在您访问、使用或依赖 GDCA 颁发的数字证书产品或服务时立即生效。
(三) 证书使用:您不得将 GDCA 颁发的任何类别的证书用于其《数安时代科技股份有限公司证书策略》(以下简称“GDCA CP”)/《数安时代科技股份有限公司电子认证业务规则》(以下简称“GDCA CPS”)相关章节规定以外的任何其他目的。
(四) 使用的限制:您不能依赖 GDCA 的证书或服务来控制危险环境中的控制设备,或任何系统(其故障可能导致死亡、人身伤害或严重的环境破坏)。 (五) 依赖性:您可以在 GDCA CPS 描述的特定证书使用范围内依赖 GDCA 的产品和服务。
(六) GDCA 的责任:1) 根据本协议及 GDCA CPS 为您提供电子认证服务;2)在颁发证书前,根据 GDCA CPS 的披露的方法对用户提供的信息进行审核;3)在颁发证书后,根据 GDCA CPS 中披露的方式提供 CRL 或 OCSP 服务;4) 对于您使用 GDCA 服务中遇到的问题,GDCA 提供热线服务支持(95105813)。
(七) 依赖方的责任:在考虑使用或依赖 GDCA 的证书产品或服务、访问或使用 GDCA 官方网站发布的信息或 GDCA 颁发的证书时,您接受并同意:1) 验证证书的证书链,确保证书由 GDCA 颁发,并符合 GDCA 发布的 CPS;2) 使用 CRL 或 OCSP 服务确保证书有效,未被撤销;3) 遵守 GDCA 发布的 CPS 中适用的相关规定,特别是依赖方的责任和义务条款;4) 使用证书上的公钥验证签名;5) 检查证书的有效期,确保证书未过期; 6) 独立评估使用 GDCA 官方网站上发布的信息的适当性,并自行决定是否依赖或信任证书中信息;7) 在使用或信赖证书时,因您的故意、过错或疏漏等任何行为而导致的任何损失,均由您自行承担。
三、 赔偿
(一) 如因下述情形而导致 GDCA 或订户遭受损失,依赖方应当承担赔偿责任: 1)没有履行 GDCA 与依赖方的协议和本 CPS 中规定的义务;2)在不合理的情形下信赖证书,如依赖方明知证书存在超范围、超期限使用的情形或证书已经或有可能被人窃取的情形,但仍然信赖证书;3)依赖方没有对证书的信任链进行验证;4)依赖方没有通过查询 CRL或 OCSP 确认证书是否被撤销。
(二) GDCA 承担其 CPS 规定的责任以及在 CPS 规定的赔偿范围内做出赔偿,具体见 GDCA CPS。四、 责任限制
(一) 私钥泄露风险
依赖方应知悉,与证书公钥对应的私钥存在被盗窃或其他形式的泄露的可能性,私钥的泄露可能会被检测到,也可能不会被检测到,使用泄露的私钥可伪造数字签名。 (二) 免责声明
除非本文另有明确规定,否则 GDCA 明确否认所有其他明示或暗示的担保。五、 法律适用与管辖
因本协议书产生的争议,双方协商解决,解决不了的由 CA 机构所在地人民法院进行管辖。六、 其他
(一) 协议修订
GDCA 可适时更新本协议的条款,更新后的协议将在 GDCA 官网发布,并替代原来的协议条款。 (二) 可分割性
如本协议中的任何条款无论因何种原因完全或部分无效,本协议的其余条款仍应有效。 (三) 协议解释
GDCA 对本协议享有最终解释权。