術語表

台灣的憑證 PKI 與網路基礎建設的譯名參考。每個英文術語列出本站採用譯名,可點擊名詞術語查看 CA/Browser Forum《基本要求》、中華電信 HiPKI CA、TWCA、數位發展部主管法規等不同出處的翻譯與定義。

A

存取
Access

運用系統資源處理資訊的能力。

出處: HiPKI CA

存取控制
Access Control

對於授權的使用者、程式、程序或其他系統給予資訊系統資源存取權限的處理過程。

出處: HiPKI CA

啟動資料
Activation Data

在存取密碼模組時(例如用來開啟私密金鑰以進行簽章或解密),除金鑰外所需及應受保護之隱密資料。

出處: HiPKI CA 數發部

關係企業/關係組織
Affiliate

係指公司、合夥企業、合資企業或其他實體,且該實體控制他實體、受他實體控制,或與他實體受共同控制;亦指政府機關、部門、各級自治團體,或在政府機關直接控制下運作之任何實體。

出處: BR

美國會計師公會
American Institute of Certified Public Accountants (AICPA)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「American Institute of Certified Public Accountants」。

出處: BR

申請者
Applicant

係指申請(或尋求展期)憑證之自然人或法人(Legal Entity)。憑證一旦核發,申請者即稱為用戶(Subscriber)。針對核發給裝置之憑證,申請者係指控制或營運該憑證所載裝置之實體,縱使該憑證申請實際上是由該裝置所發出。

出處: BR HiPKI CA

申請者代表
Applicant Representative

係指本身即為申請者、受雇於申請者,或經明確授權代表申請者之代理人的自然人或自然人保證人(Human Sponsor),且符合下列任一項或多項條件: i. 代表申請者簽署並提出、或同意憑證申請;及/或 ii. 代表申請者簽署並提出用戶協議(Subscriber Agreement);及/或 iii. 當申請者為憑證機構之關係企業或即為憑證機構本身時,代表申請者確認使用條款(Terms of Use)。

出處: BR

應用軟體供應商
Application Software Supplier

提供網際網路瀏覽器軟體或其他信賴憑證者的應用軟體之供應商,其軟體會顯示或使用憑證,並內建根憑證(Root Certificates)。

出處: BR

歸檔
Archive

實體上(與主要資料存放處)分隔的長期資料儲存處,可用來支援稽核服務、可用性服務或完整性服務等用途。

出處: HiPKI CA

保證
Assurance

據以信賴該個體已符合特定安全要件之基礎。[憑證實務作業基準應載明事項準則第 1 章第 2 條第 1 項]

出處: HiPKI CA 數發部

保證等級
Assurance Level

具相對性保證層級中之某 1 級數。[憑證實務作業基準應載明事項準則第 1 章第 2 條第 2 項]

出處: HiPKI CA 數發部

非對稱型密碼演算法
Asymmetric Cryptosystem

以電腦為媒介基礎的一種數學演算法,可以產生及使用一組數學運算上相關連的安全金鑰對。其中私密金鑰用以對訊息作簽章,對應的公開金鑰則用以對簽章後的訊息作驗證;公開金鑰亦可用以對訊息作加密,而對應的私密金鑰則用以對加密後的訊息作解密。

出處: TWCA

證明信函
Attestation Letter

係指由會計師、律師、政府官員或依慣例在此類資訊上具備可信度之可靠第三方所撰寫,用以證實主體資訊(Subject Information)為正確之信函。

出處: BR

稽核
Audit

評估系統控制的是否恰當、確保符合既定的政策及營運程序、並對現有的控制、政策及程序建議必要的改善而進行的獨立檢閱及調查。

出處: HiPKI CA

稽核紀錄
Audit Data

依照發生時間順序之系統活動紀錄,可用以重建或調查事件發生的順序及某個事件中的變化。

出處: HiPKI CA

稽核期
Audit Period

於期間性稽核(period-of-time audit)中,稽核業者於其委任案件中所涵蓋之作業首日(開始)至最後一日(結束)之期間。(此期間不等同稽核業者在憑證機構實地稽核期間。)稽核期間之涵蓋規則與最長期限見[第 8.1 節](#81-frequency-or-circumstances-of-assessment)。

出處: BR

稽核報告
Audit Report

由合格稽核業者(Qualified Auditor)所出具之報告,用以說明受稽核實體之流程與控制措施是否符合本文件要求的強制性規定之意見。

出處: BR

鑑別
Authenticate

(1)驗證某個聲稱的身分是合法的且屬於提出此聲稱者的程序。[A Guide to Understanding Identification and Authentication in Trusted Systems, National Computer Security Center] (2)當某個體出示身分時,確認其身分之正確性。

出處: HiPKI CA

鑑別程序
Authentication

(1)建立使用者或資訊系統身分信賴程度的程序。[NIST.SP.800-63-2 Electronic Authentication Guideline] (2)用以建立資料傳送、訊息、來源者之安全措施,或是驗證個人接收特定種類資訊權限之方法。 (3)鑑別是識別的證明。[A Guide to Understanding Identification and Authentication in Trusted Systems] 而所謂的相互鑑別(Mutual Authentication, National Computer Security Center)是指發生在進行通訊活動的兩方彼此進行鑑別。

出處: HiPKI CA

憑證機構資訊存取
Authority Information Access (AIA)

記載有關存取憑證機構資訊的擴充欄位,內容可包含:線上憑證狀態協定(OCSP)回應伺服器的服務位址,以及憑證簽發機構之憑證驗證路徑的下載位址等。微軟之視窗作業系統中文版將此名詞翻譯為「授權存取資訊」。

出處: HiPKI CA

經授權網域名稱
Authorization Domain Name (ADN)

係指用以對指定之完全吻合網域名稱(FQDN)或萬用網域名稱(Wildcard Domain Name)執行網域授權或控管權驗證之 FQDN。 (v2.3.0 起,ADN 的決定方式改由《基本要求》§3.2.2.4 所述的選擇流程規範,不再寫在 §1.6.1 定義裡。)

出處: BR HiPKI CA

授權連接埠
Authorized Ports

下列連接埠之一:80(http)、443(https)、25(smtp)、22(ssh)。

出處: BR

自動憑證更新環境
Automated Certificate Management Environment (ACME)

一種通訊協議,用於自動化執行憑證機構(CA)與其用戶端 Web 伺服器之間的憑證相關管理作業(例如憑證申請),允許用戶以極低的成本自動化部署公鑰基礎設施。該協議主要透過 HTTPS 傳輸格式化之 JSON 訊息,相關標準定義於 RFC 8555 中。

出處: TWCA

B

備份
Backup

將資料或程式複製,必要時可供復原之用。

出處: HiPKI CA

基礎網域名稱
Base Domain Name

於指定之完全吻合網域名稱(FQDN)中,位於註冊表控制網域或公開字尾(registry-controlled or public suffix)左方第一個網域名稱節點(Domain Name node),加上該註冊表控制網域或公開字尾之部分(例如「example.co.uk」或「example.com」)。若 FQDN 最右端之網域名稱節點在其註冊協議(registry agreement)中具備 ICANN 規格 13(Specification 13)之通用頂級網域名稱(gTLD),則該 gTLD 本身可被當作基礎網域名稱。

出處: BR HiPKI CA

基本要求
Baseline Requirements

由 CA/Browser Forum 所發行的 The Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 以及對這份文件所作的任何修訂。

出處: HiPKI CA

連結、繫結
Binding

將兩個相關的資訊元素做連結(結合)的過程。

出處: HiPKI CA

Bugzilla
Bugzilla

由 Mozilla 維護之瀏覽器問題的追蹤管理網路程式,當 CA 發生重大缺失時,必須回報於此處。位於 https://bugzilla.mozilla.org/home。

出處: TWCA

C

憑證機構憑證
CA Certificate

簽發給憑證機構的憑證。

出處: HiPKI CA

CA 金鑰對
CA Key Pair

其公開金鑰資訊被記載於一個或多個憑證機構的根憑證及/或下屬憑證機構憑證中的 Subject Public Key Info 欄位之金鑰對。

出處: BR HiPKI CA

授權憑證機構簽發憑證
CAA

節錄自 [RFC 8659](https://datatracker.ietf.org/doc/html/rfc8659):「授權憑證機構簽發憑證(Certification Authority Authorization,CAA) DNS 資源紀錄(DNS Resource Record)允許 DNS 網域名稱擁有者指定一個或多個憑證機構(CA)取得授權幫該網域名稱簽發憑證。CAA 資源紀錄允許公開 CA 實施額外控制,以降低非預期憑證誤發之風險。」

出處: BR

加拿大會計師公會
Canadian Institute of Chartered Accountants (CICA)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Canadian Institute of Chartered Accountants」。

出處: BR

憑證
Certificate

係指以數位簽章連結公開金鑰與特定身分之電子文件。

出處: BR HiPKI CA 數發部

憑證資料
Certificate Data

由憑證機構持有、控制或可存取之憑證請求及其相關資料(無論取自申請者或其他來源)。

出處: BR

憑證管理流程
Certificate Management Process

憑證機構用於驗證憑證資料、簽發憑證、維護儲存庫與廢止憑證所涉及之流程、實務與程序,包括金鑰、軟體與硬體之使用。

出處: BR

憑證政策
Certificate Policy (CP)

指一套規則,用以說明特定憑證對於特定社群及/或具有共同安全需求之公開金鑰基礎建設(PKI)運用的適用性。

出處: BR HiPKI CA 數發部

憑證問題報告
Certificate Problem Report

針對疑似金鑰遭破解(Key Compromise)、憑證遭誤用(misuse)或其他與憑證相關之詐騙、破解、濫用或不當行為之投訴。

出處: BR

憑證問題報告
Certificate Problem Reports

疑似金鑰遭破解、憑證遭誤用(misuse)或其他種類的詐騙、破解、濫用或與憑證相關的不當行為之投訴。

出處: HiPKI CA

憑證剖繪
Certificate Profile

係指一組文件或檔案,用以定義憑證內容與憑證擴充欄位,例如憑證機構(CA)之憑證實務作業基準中的某一章節或 CA 軟體所使用的憑證模板檔案。

出處: BR HiPKI CA

憑證廢止清冊
Certificate Revocation List (CRL)

由簽發憑證之憑證機構建立並以數位方式簽章,且定期更新時間戳記之已廢止憑證清單。

出處: BR HiPKI CA 數發部

憑證簽名請求
Certificate Signing Request (CSR)

一種經過編碼的檔案,讓憑證申請者透過標準化的方式,把公開金鑰、憑證相關資訊(例如網域名稱)傳給憑證機構進行憑證簽發。該檔案可具體證明申請者為私密金鑰之擁有者。

出處: TWCA

憑證機構
Certification Authority (CA)

負責憑證之建立、簽發、廢止與管理之組織。本詞同時適用根憑證機構(Root CA)與下屬憑證機構(Subordinate CA)。

出處: BR HiPKI CA TWCA 數發部

授權憑證機構簽發憑證
Certification Authority Authorization (CAA)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Certification Authority Authorization」。

出處: BR HiPKI CA TWCA

憑證實務作業基準
Certification Practice Statement (CPS)

構成憑證建立、簽發、管理及運用之治理架構的若干文件之一。

出處: BR HiPKI CA TWCA 數發部

加拿大會計師公會
Chartered Professional Accountants Canada (CPA)

與美國會計師公會共同訂頒 The Trust Services Principles and Criteria for Security, Availability, Processing Integrity, Confidentiality and Privacy 系列標準之單位,並為 WebTrust for CA、SSL Baseline Requirement & Network Security 標章之管理單位。加拿大會計師公會之前英文名稱為 Canadian Institute of Chartered Accountants,縮寫為 CICA。

出處: HiPKI CA

破解
Compromise

資訊洩漏給未經授權的人士或違反資訊安全政策造成物件未經授權蓄意、非蓄意的洩漏、修改、毀壞或遺失。

出處: HiPKI CA

機密性
Confidentiality

資訊不會遭受未經授權的個體或程序獲知或取用。

出處: HiPKI CA

控制
Control

「控制」(及其相關用語「受其控制(controlled by)」與「與其受共同控制(under common control with)),係指直接或間接擁有下列權力之一:(1) 主導該實體之經營、人事、財務或計畫;(2) 控制過半董事之選任;或 (3) 表決權依該實體設立地或註冊地管轄法律中構成「控制」所需之表決權股份比例,但無論如何不得少於 10%。

出處: BR

國家
Country

聯合國會員國,**或(OR)**經至少兩個聯合國會員國承認為主權國家(Sovereign State)之地理區域。

出處: BR

國碼頂級網域名稱
Country Code Top-Level Domain (ccTLD)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Country Code Top-Level Domain」。

出處: BR

憑證政策物件識別碼
CP Object Identifier (CP OID)

憑證政策物件識別碼,用以唯一識別憑證政策。

出處: HiPKI CA

交互憑證
Cross-Certificate

在兩個憑證根憑證機構(Root CA)之間建立信賴關係的一種憑證,屬於一種憑證機構憑證,而非用戶憑證。

出處: HiPKI CA

交互認證之下屬憑證機構憑證
Cross-Certified Subordinate CA Certificate

於兩個憑證機構之間建立信賴關係的憑證。

出處: BR

密碼模組
Cryptographic Module

1 組硬體、軟體、韌體或前述的組合,用以執行密碼的邏輯或程序(包含密碼演算法),並且被包含在此模組的密碼邊界之內。

出處: HiPKI CA

密碼學安全偽亂數產生器
CSPRNG

供密碼學系統使用之亂數產生器。

出處: BR

D

資料完整性
Data Integrity

資料未遭受未經授權或意外的更改、破壞或遺失的性質。

出處: HiPKI CA

解密
Decrypt

將經加密後形成人無法辨識其代表意義的訊息,以相關的數學演算法或其他方法將該訊息還原為人可以辨識其代表意義的訊息。

出處: TWCA

受委任第三方
Delegated Third Party

非屬憑證機構(CA)之自然人或法人(Legal Entity),獲 CA 授權執行或履行本文件所列之一項或多項 CA 要求事項,以協助憑證管理流程,且其相關活動未納入 CA 稽核適用範圍。

出處: BR

數位簽章
Digital Signature

將電子文件以數學演算法或其他方式運算為一定長度之數位資料,以簽署人之私密金鑰對其加密,形成電子簽章,並得以公開金鑰加以驗證者。[電子簽章法第 2 條第 3 款]

出處: HiPKI CA TWCA 數發部

唯一識別名稱
Distinguished Name (DN)

X.500 命名規範下唯一識別某個目錄項目的名稱結構。

出處: HiPKI CA

DNS CAA 電子郵件聯絡人
DNS CAA Email Contact

[附錄 A.1.1](#a11-caa-contactemail-property)所定義之電子郵件地址。

出處: BR

DNS CAA 電話聯絡人
DNS CAA Phone Contact

[附錄 A.1.2](#a12-caa-contactphone-property)所定義之電話號碼。

出處: BR

DNS TXT 紀錄電子郵件聯絡人
DNS TXT Record Email Contact

[附錄 A.2.1](#a21-dns-txt-record-email-contact)所定義之電子郵件地址。

出處: BR

DNS TXT 紀錄電話聯絡人
DNS TXT Record Phone Contact

[附錄 A.2.2](#a22-dns-txt-record-phone-contact)所定義之電話號碼。

出處: BR

商業名稱
Doing Business As (DBA)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Doing Business As」。

出處: BR

網域名稱聯絡人
Domain Contact

指登載於經授權網域名稱(ADN)之 WHOIS 紀錄中,或透過直接聯繫網域名稱註冊商(Domain Name Registrar)所取得之註冊人(registrant)、技術聯絡人(technical contact)或管理聯絡人(administrative contact)(或於國碼頂級網域名稱(ccTLD)下具有同等職責之人員),或該經授權網域名稱(ADN)之 SOA 紀錄中電子郵件地址的持有人。

出處: BR HiPKI CA

網域標籤
Domain Label

節錄自 [RFC 8499](https://datatracker.ietf.org/doc/html/rfc8499):「由零個或多個位元組(octet)依序組合而成,用以構成網域名稱的一部分。以圖論(Graph theory)表示時,網域標籤用於識別所有可能的網域名稱所構成之圖形結構中的一個節點。」

出處: BR

網域名稱
Domain Name

由一個或多個網域標籤(Domain Label)依序組合而成,並被當作網域名稱系統(DNS)中的一個節點。

出處: BR HiPKI CA

網域名稱註冊人
Domain Name Registrant

有時被稱為網域名稱的「擁有者(owner)」,但更精確而言,係指個人或實體被網域名稱註冊商(Domain Name Registrar)註冊為具有權利控制網域名稱使用方式之個人或實體,例如於 WHOIS 查詢或網域名稱註冊商資料中被列在「Registrant」之自然人或法人。

出處: BR HiPKI CA

網域名稱註冊商
Domain Name Registrar

經下列機構授權或與其簽訂協議,而辦理網域名稱註冊之個人或實體: i. 網際網路名稱與號碼指配機構(ICANN); ii. 國家級網域名稱主管機關或註冊管理機構(authority/registry);或 iii. 網路資訊中心(Network Information Center, NIC)(包括其關係企業、承包商、受委任單位、繼承人或受讓人)。

出處: BR HiPKI CA

網域名稱系統
Domain Name System (DNS)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Domain Name System」。

出處: BR HiPKI CA

網域名稱空間
Domain Namespace

網域名稱系統中(DNS)中,一個節點轄下之所有可能的網域名稱之集合。

出處: BR

憑證效期
Duration

由「有效期限起始時間」(notBefore)及「有效期限截止時間」(notAfter)兩個子欄位所組成之憑證欄位。

出處: HiPKI CA

E

ECC P-256 曲線
ECC P-256 Curve

由 NIST 於 FIPS 186-3 中所制定之橢圓曲線標準,其定義了橢圓曲線之相關參數 p, a, b, G, n, h,其中曲線之基點 G 的 x、y 座標長度分別為 256 bits。

出處: TWCA

(電子)訊息
Electronic Message

指文字、聲音、影像、符號或其他資料,以電子、磁性或人之知覺無法直接認識之方式,所製成足以表示其用意之紀錄,而供電子處理之用者。

出處: TWCA

電子紀錄
Electronic Record

係指以數位、電腦可讀之形式儲存或傳輸的任何資訊與資料。

出處: 本站 數發部

電子簽章
Electronic Signature

指以電子型式存在之資料訊息,依附在電子文件可用以辨識及確認電子文件簽署人身分及簽署人以數位、聲音、指紋、或其他生物光學技術的特性產生的訊息,其依附在電子訊息上,具有與簽名同等的效力,可用以辨識及確認電子文件簽署人的身分,及辨識簽署訊息的完整性。

出處: TWCA 數發部

橢圓曲線密碼學
Elliptic Curve Cryptography (ECC)

是一種基於橢圓曲線數學的公開密鑰加密演算法,由 Neal Koblitz 和 Victor Miller 於 1985 年提出,其安全強度建構於解決橢圓曲線離散對數問題的困難性上。

出處: TWCA

加密
Encrypt

指利用數學演算法或其他方法,將電子文件以亂碼方式處理,以確保資料傳輸的安全。

出處: TWCA 數發部

終端個體
End Entity (EE)

在本基礎建設中包括以下兩類個體: (1)負責保管及應用憑證的私密金鑰擁有者。 (2)信賴本基礎建設憑證機構所簽發憑證的第三者(不是私密金鑰擁有者,也不是憑證機構),亦即終端個體為用戶及信賴憑證者,包括人員、組織、客戶(Account)、裝置或站台(Site)。

出處: HiPKI CA

終端個體憑證
End-Entity Certificate

簽發給終端個體的憑證。

出處: HiPKI CA

企業註冊中心
Enterprise RA

與憑證機構無關聯之組織的員工或代理人,獲授權向該組織核准憑證之簽發。

出處: BR

到期日
Expiry Date

憑證中「Not After」欄位之日期,定義憑證效期之終止。

出處: BR

F

美國聯邦資訊處理標準
Federal Information Processing Standard (FIPS)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Federal Information Processing Standard」。

出處: BR HiPKI CA

防火牆
Firewall

符合近端(區域)安全政策而對網路之間做接取限制的閘道器。

出處: HiPKI CA

完全吻合網域名稱
Fully Qualified Domain Name (FQDN)

一種用於指定電腦在網域階層中確切位置的明確網域名稱。完全吻合網域名稱包含主機名稱(服務名稱)與網域名稱兩部分。以 ourserver.ourdomain.com.tw 為例,ourserver 是主機名稱,ourdomain.com.tw 是網域名稱,其中 ourdomain 是第 3 層網域名稱,com 則是次級網域名稱(Second-Level Domain),tw 則是國碼頂級網域名稱(Country Code Top-Level Domain, ccTLD)。完全吻合網域名稱的開頭一定是主機名稱。另以 www.ourdomain.com 為例,www 是主機名稱,ourdomain 是次級網域名稱,com 則是通用頂級網域名稱(Generic Top-Level Domain, gTLD)。

出處: HiPKI CA

完全吻合網域名稱
Fully-Qualified Domain Name (FQDN)

指包含其所有於DNS上層節點之網域標籤的完整網域名稱。

出處: BR

G

政府機關
Government Entity

由政府設立或運作之法人、機關、部門、部會、分支機構或其他類似之政府組織,以及該國轄下各級地方自治團體(如州、省、市、縣等)。

出處: BR

H

雜湊函數
Hash Function

一種可以將一長串的位元訊息轉換成固定長度位元訊息的數學演算法。相同的訊息輸入經由壓縮函數運算產生輸出結果必定相同,且決無法由輸出產生的結果推算出輸入的訊息。

出處: TWCA

高風險憑證申請
High Risk Certificate Request

指憑證機構(CA)依內部準則及所維護的資料庫內容,將某一憑證申請標示為須額外審查之申請。相關準則及資料庫收錄容易遭用於網路釣魚或其他詐欺用途之主體名稱、曾出現於遭拒絕之憑證申請或已撤銷憑證的主體名稱、被列在 Miller Smiles Phishing List 或 Google Safe Browsing List 中之網域名稱,或 CA 依其自身風險減輕準則所識別之名稱。

出處: BR HiPKI CA

I

識別
Identification

識別是某使用者是誰(廣為週知)的陳述方式或表達方式。[A Guide to Understanding Identification and Authentication in Trusted Systems] 識別是指描述或宣稱某個當事人或個體的方式,例如透過使用者帳號、姓名、電子郵件。

出處: HiPKI CA

資訊系統
Information System (IS)

係指一種正式的社會技術(sociotechnical)及組織系統,其設計目的在於蒐集、處理、儲存及傳遞資訊。從社會技術的觀點來看,資訊系統由四項要素所組成:任務、人員、結構(或角色)及技術。資訊系統亦可被定義為整合多項元件的系統,以進行資料的蒐集、儲存及處理;其中用以處理資料的數位產品,可協助決策、提供整理資訊及促進知識的形成。

出處: 本站 數發部

即時通訊
Instant Messaging (IM)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Instant Messaging」。

出處: BR

完整性
Integrity

對資訊的保護,使其不受未經授權的修改或破壞。資訊從來源產製後,經傳送、儲存到最終被收受方接收的期間中都維持不被篡改的一種狀態。

出處: HiPKI CA

內部名稱
Internal Name

指憑證之 Common Name 或 Subject Alternative Name 欄位中的字串(非 IP 位址),由於其並非使用登錄於 IANA Root Zone Database 的頂級網域名稱(Top-Level Domain, TLD)作為結尾,故於憑證簽發時無法在公開 DNS 中驗證其具有全球唯一性。

出處: BR

國際標準化組織
International Organization for Standardization (ISO)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「International Organization for Standardization」。

出處: BR

國際化域名
Internationalized Domain Name (IDN)

一種網際網路網域名稱,至少包含一個特定語言的腳本(Script)或字母字元(Alphabetic Character),然後以 punycode 編碼,用於只接受 ASCII 字符串的網域名稱服務。

出處: HiPKI CA

網際網路
Internet

許多不同的電腦網路相互連結,經過標準的通訊協定,得以相互交換資訊。

出處: TWCA

網際網路號碼分配機構
Internet Assigned Numbers Authority (IANA)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Internet Assigned Numbers Authority」。

出處: BR HiPKI CA

網際網路名稱與號碼指配機構
Internet Corporation for Assigned Names and Numbers (ICANN)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Internet Corporation for Assigned Names and Numbers」。

出處: BR

網際網路工程任務小組
Internet Engineering Task Force (IETF)

負責網際網路標準的開發和推動。官方網站位於 https://www.ietf.org/,其願景是藉由產製高品質之技術文件影響人類設計、使用與管理網際網路,使得網際網路運作更順暢。

出處: HiPKI CA

IP 位址
IP Address

分配給使用網際網路協定(Internet Protocol, IP)進行通訊之裝置的 32 位元或 128 位元數值。

出處: BR

IP 位址聯絡人
IP Address Contact

經 IP 位址註冊管理機構登記為有權控制一個或多個 IP 位址使用方式之個人或實體。

出處: BR

IP 位址註冊管理機構
IP Address Registration Authority

網際網路號碼分配機構(IANA)或區域網際網路註冊管理機構(RIPE、APNIC、ARIN、AfriNIC、LACNIC)。

出處: BR

IP 反向區域後綴
IP Reverse Zone Suffix

由網域標籤「in-addr.arpa」或「ip6.arpa」所構成之兩個完全吻合網域名稱(FQDN)之一。此二個 FQDN 分別作為網際網路協定第 4 版(IPv4)及第 6 版(IPv6)反向對應(Reverse Mapping)命名空間之根節點。其中,「in-addr.arpa」為 IPv4 反向對應命名空間之根節點,「ip6.arpa」則為 IPv6 反向對應命名空間之根節點。

出處: BR HiPKI CA

簽發憑證
Issue a Certificate

係指認證中心(憑證機構)依憑證實務作業基準,審驗公開金鑰憑證申請人之身分資格、相關文件,並驗證其公開金鑰及私密金鑰之配對關係後,簽發公開金鑰憑證或其他憑證。

出處: TWCA

簽發憑證機構
Issuing CA

對一張憑證而言,即簽發該憑證之憑證機構(CA)。可以是根憑證機構(Root CA)或下屬憑證機構(Subordinate CA)。

出處: BR HiPKI CA

K

金鑰破解
Key Compromise

當私密金鑰的數值洩漏給未經授權之人士,或未經授權之人士得以存取該私密金鑰時,即稱該私密金鑰遭破解。

出處: BR

金鑰託管
Key Escrow

將用戶的私密金鑰及依據用戶必須遵守的託管協議(或類似的契約)所規定的相關資訊進行存放,此託管協議的條款要求 1 個或 1 個以上的代理機構基於有益於用戶、雇主或另一方的前提下,依據協議的規定,擁有用戶的金鑰。

出處: HiPKI CA

金鑰交換
Key Exchange

交換彼此金鑰以建立安全通訊的處理過程。

出處: HiPKI CA

金鑰產製腳本
Key Generation Script

用於產製憑證機構(CA)金鑰對之書面程序計畫。

出處: BR

金鑰對
Key Pair

私密金鑰與其對應之公開金鑰。

出處: BR HiPKI CA

L

LDH 標籤
LDH Label

節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「由 ASCII 字母、數字與連字號組成之字串,且連字號不得出現於字串開頭或結尾。如同所有 DNS 標籤,其總長度不得超過 63 個位元組(octet)。」

出處: BR

法人
Legal Entity

於一國法律制度中具合法地位之社團、公司、合夥、獨資、信託、政府機關或其他實體。

出處: BR

語法檢查
Linting

針對預簽憑證([RFC 6962](https://datatracker.ietf.org/doc/html/rfc6962))、憑證、憑證廢止清冊(CRL)或 OCSP 回應等已完成數位簽章之資料,或待簽章的資料物件,例如 `tbsCertificate`(如 [RFC 5280, Section 4.1.1.1](https://datatracker.ietf.org/doc/html/rfc5280#section-4.1.1.1) 所述),檢查其內容是否符合本文件所定義之剖繪及要求的流程。

出處: BR HiPKI CA

M

Mozilla 根儲存庫政策
Mozilla Root Store Policy (MRSP)

由 Mozilla 組織為其 Firefox 網頁瀏覽器和其他相關產品定義的一套規定和準則。該政策旨在確保 Mozilla 瀏覽器信任的根憑證機構(CA)遵守一系列標準和最佳實踐,以保障使用者的安全和隱私。

出處: TWCA

多視角簽發佐證
Multi-Perspective Issuance Corroboration (MPIC)

於憑證簽發前,由其他網路視角(Network Perspectives)佐證主要網路視角(Primary Network Perspective)在網域驗證及 CAA 檢查時所做判定之流程。

出處: BR TWCA

N

美國國家標準與技術研究院
National Institute of Standards and Technology (NIST)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「National Institute of Standards and Technology」。

出處: BR HiPKI CA

網路視角
Network Perspective

與多視角簽發佐證(Multi-Perspective Issuance Corroboration)相關。指用於發送網域控管權驗證(Domain Control Validation)方法及/或 CAA 檢查相關之對外網際網路流量的系統(例如雲端代管伺服器的執行個體),或網路元件的組合(例如 VPN 及其相關基礎設施)。網路視角之位置,通常係指未封裝之對外網際網路流量首次交接予提供該視角網際網路連線之網路基礎設施的地點。

出處: BR

不可否認性
Non-Repudiation

對資料傳送方提供傳送證明以及對資料收受方提供傳送方的身分之保證,因而兩方在事後皆無法否認曾經處理過此項資料。技術上的不可否認性是指對信任者(信任之一方)而言,如果某個公開金鑰可用以驗核某個數位簽章,保證此簽章必定是由相對應的私密金鑰所簽署。在法律上,不可否認性是指建立私密簽章金鑰之擁有或控管機制。

出處: HiPKI CA

非保留 LDH 標籤
Non-Reserved LDH Label

節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「第三與第四個字元位置不含『`--`』之有效 LDH 標籤集合。」

出處: BR

O

物件識別碼
Object Identifier (OID)

於國際標準化組織(ISO)適用標準下,為特定物件或物件類別所註冊之唯一英數字或數字識別碼。

出處: BR HiPKI CA 數發部

OCSP 回應伺服器
OCSP Responder

係指在 CA 授權下營運的線上伺服器,並連線至其憑證儲存庫,用以處理憑證狀態之查詢請求。亦參見「線上憑證狀態協定(OCSP)」之定義。

出處: BR HiPKI CA

線上憑證狀態協定裝訂
OCSP Stapling

一種 TLS 憑證狀態請求擴展欄位(TLS Certificate Status Request extension),可替代線上憑證狀態協定(OCSP)成為另一種檢查 X.509 憑證狀態的方法。 本方法在運作上,網站會事先向 OCSP 回應伺服器取得有「時間限制(例如兩小時)」的 OCSP Response 並暫存;接下來,在每一次的 TLS Handshake 的初始過程中,網站會將此暫存的 OCSP Response 傳送給用戶(通常為瀏覽器),用戶只需驗證該 OCSP Response 的有效性而不用再向 CA 發送 OCSP 請求,如此可避免用戶每次連結高流量 TLS 網站都需要向 CA 詢問其 TLS 憑證狀態,因此減輕 CA 的負擔。此種機制藉由 TLS 網站轉發 CA OCSP 回應伺服器定期簽發之 TLS 憑證有效性訊息,也避免 OCSP 回應伺服器可能得知有哪些用戶嘗試瀏覽該 TLS 網站的隱私疑慮。

出處: HiPKI CA

Onion 網域名稱
Onion Domain Name

以 [RFC 7686](https://datatracker.ietf.org/doc/html/rfc7686) 所定義之「.onion」特殊用途網域名稱(Special-Use Domain Name)結尾之完全吻合網域名稱(FQDN)。例如,`2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion` 為 Onion 網域名稱,反之,`torproject.org` 則非 Onion 網域名稱。

出處: BR

線上憑證狀態協定
Online Certificate Status Protocol (OCSP)

係一種線上憑證檢查協定,用以使信賴憑證者的應用軟體得以判定某張憑證之狀態。亦參見「OCSP 回應伺服器」之定義。

出處: BR HiPKI CA

組織驗證
Organization Validation (OV)

TLS 憑證簽發過程中,除了識別與鑑別用戶之網域名稱控制權外並且依照憑證的保證等級識別與鑑別用戶之組織身分。故連結安裝組織驗證型 TLS 憑證之網站,可提供 TLS 加密通道,知道該網站之擁有者是誰並確保傳遞資料之完整性。

出處: HiPKI CA

特殊安全管道
Out-of-Band

不同於一般的傳送訊息管道的傳送方式。例如使用電子線上傳送的情形,可稱使用實體的掛號信為特殊安全管道。

出處: HiPKI CA

P

P-Label
P-Label

係指自第五個字元位置起,包含 Punycode 演算法有效輸出字串(如 [RFC 3492, Section 6.3](https://datatracker.ietf.org/doc/html/rfc3492#section-6.3) 所定義)之 XN-Label。

出處: BR

母公司
Parent Company

控制子公司(Subsidiary Company)之公司。

出處: BR

預告禁用
Pending Prohibition

指極不鼓勵使用描述中有此標籤之行為,因該行為已被規劃予以廢止(Deprecated),且未來極可能被指定為**不得(MUST NOT)**使用。

出處: BR

持久性網域控管權 TXT 紀錄
Persistent DCV TXT Record

依[第 3.2.2.4.22 節](#322422-dns-txt-record-with-persistent-value)規定,用於識別申請者之 DNS TXT 紀錄。

出處: BR HiPKI CA

個人識別碼
Personal Identification Number (PIN)

用於辨識個人身分的數字密碼。

出處: HiPKI CA

預簽憑證
Precertificate

依 [RFC 6962](https://datatracker.ietf.org/doc/html/rfc6962) 之定義,可提出至憑證透明度(Certificate Transparency)記錄系統之已簽章資料結構,且包含關鍵性 poison 擴充欄位(OID:1.3.6.1.4.1.11129.2.4.3)。

出處: BR

主要網路視角
Primary Network Perspective

憑證機構(CA)用以判定下列事項之網路視角 (1) CA 是否有權限為所申請之網域或 IP 位址簽發憑證,以及 (2) 申請者是否具有相關權限,及/或獲得所申請網域或 IP 位址之網域授權或控管權。

出處: BR

私密金鑰
Private Key

金鑰對中由持有人保密持有之金鑰,用以建立數位簽章及/或解密其對應公開金鑰所加密之電子紀錄或檔案。

出處: BR HiPKI CA TWCA

公開金鑰
Public Key

係指金鑰對中,私密金鑰持有者可對外公開之對應金鑰。信賴憑證者用以驗證持有者以對應私密金鑰所建立之數位簽章,及/或用以將訊息加密,使加密訊息僅能由持有者以對應私密金鑰解密。

出處: BR HiPKI CA TWCA

公開金鑰基礎建設
Public Key Infrastructure (PKI)

基於公開金鑰密碼學之硬體、軟體、人員、程序、規範、政策與義務之集合體,被用以協助憑證與金鑰之可信賴建立、簽發、管理及使用。

出處: BR HiPKI CA

公用後綴列表
Public Suffix List (PSL)

由 Mozilla 創建的公共資源,列表位於 https://publicsuffix.org/,該列表由兩部分組成:一部分是由 ICANN 提供的 TLD(Top Level Domain,頂級域名)列表,一部分是由個人或機構提供的 PRIVATE 列表。

出處: TWCA

公開金鑰密碼學標準
Public-Key Cryptography Standard (PKCS)

RSA 資訊安全公司旗下的 RSA 實驗室為促進公開金鑰技術的使用,所發展一系列的公開金鑰密碼編譯標準,廣為業界採用。

出處: HiPKI CA

公開信賴憑證
Publicly-Trusted Certificate

因其對應之根憑證,以信賴根源(Trust Anchor)之形式配發於廣泛使用之應用軟體中,進而受到信任之憑證。

出處: BR

Q

合格稽核業者
Qualified Auditor

符合[第 8.2 節](#82-identityqualifications-of-assessor)規定之稽核資格所要求之自然人或法人。

出處: BR HiPKI CA

合格的政府資訊來源
Qualified Government Information Source (QGIS)

定期更新且現行公眾可取得、為了準確提供可被諮詢且一般被公認為可信賴的資料庫而設計且由政府機關維護,例如經濟部全國商工登記資料庫。資料的報告是根據法律規定,且虛假或誤導性的報告將被處以刑事或民事處罰。CA/Browser Forum 之 Guidelines For The Issuance and Management of Extended Validation Certificates 不禁止使用第三方供應商從政府機關取得的資訊,如果這些第三方供應商是從政府機關直接取得資訊。

出處: HiPKI CA

合格的政府稅收資訊來源
Qualified Government Tax Information Source (QTIS)

合格的政府資訊來源,須具體包含與私人組織、其他商業團體或個人相關的稅收資訊。例如我國的財稅資料中心、美國的國稅局(IRS)。

出處: HiPKI CA

R

隨機值
Random Value

憑證機構提供予申請者的指定數值,其具備至少 112 位元之亂度(資訊熵)。

出處: BR HiPKI CA

金鑰更換
Re-key (a certificate)

改變在密碼系統應用程式中所使用之金鑰之值。通常必須藉由對新的公開金鑰簽發新的憑證來達成。

出處: HiPKI CA

已註冊網域名稱
Registered Domain Name

已向網域名稱註冊商登記的網域名稱。

出處: BR

註冊中心
Registration Authority (RA)

負責憑證主體之識別與鑑別,但本身非憑證機構(CA),且不簽署或簽發憑證之任何法人。註冊中心(RA)得協助憑證申請流程、憑證廢止流程,或同時協助兩者。當「RA」作為形容詞用以描述角色或功能時,並不必然表示其為獨立機構,亦可能為 CA 之一部分。

出處: BR HiPKI CA

可靠資料來源
Reliable Data Source

用以驗證主體識別資訊(Subject Identity Information)之識別文件或資料來源,為商業界及政府機關普遍認可之可靠來源,且係由第三方基於憑證申請以外之目的所建立。

出處: BR

可靠通訊方式
Reliable Method of Communication

以申請者代表以外之來源完成驗證之通訊方式,例如信箱/快遞地址、電話號碼或電子郵件地址。

出處: BR

信賴憑證者
Relying Party

信賴(使用)有效憑證之任何自然人或法人。當應用軟體供應商所發佈之軟體僅顯示憑證相關資訊時,該供應商不視為信賴憑證者。

出處: BR HiPKI CA 數發部

儲存庫
Repository

提供公開揭露之 PKI 治理文件(例如憑證政策與憑證實務作業基準)及憑證狀態資訊之線上資料庫;憑證狀態資訊可用 CRL 或 OCSP 回應之形式提供。

出處: BR HiPKI CA 數發部

徵求修正意見書
Request for Comments (RFC)

由網際網路工程任務小組(IETF)發行的一系列備忘錄。包含網際網路、UNIX 和網際網路社群的規範、協定、流程等的標準檔案,以編號排定。

出處: HiPKI CA

請求符記
Request Token

依憑證機構(CA)指定方法產生之值,用以將控管權證明與憑證請求繫結起來。CA **宜(SHOULD)**於其憑證實務作業基準(或憑證實務作業基準明確引用之文件)中定義其接受之請求符記格式與產生方法。 請求符記**應(SHALL)**納入憑證請求所使用之金鑰。 請求符記**得(MAY)**包含時間戳記,以標示其建立時間。 請求符記**得(MAY)**包含其他資訊,以確保其唯一性。 包含時間戳記之請求符記,其有效期間自建立起**應(SHALL)**不超過 30 天。 包含時間戳記之請求符記,若其時間戳記為未來時間,**應(SHALL)**視為無效。 不含時間戳記之請求符記僅供單次使用,CA **不得(SHALL NOT)**於後續驗證中重複使用(re-use)。 該繫結機制**應(SHALL)**至少使用與憑證請求簽章所用之同等強度數位簽章演算法或密碼學雜湊演算法。 **註**:請求符記之範例,包括但不限於: i. 公開金鑰之雜湊;或 ii. Subject Public Key Info [X.509] 之雜湊;或 iii. PKCS#10 憑證請求檔(CSR)之雜湊。 請求符記亦可與時間戳記或其他資料串接。若 CA 希望一律以 PKCS#10 憑證請求檔(CSR)之雜湊作為請求符記,且不欲納入時間戳記、又欲允許憑證金鑰對重複使用,則申請者於使用 OpenSSL 建立憑證請求檔時可加入挑戰密碼(Challenge Password),以確保即使後續請求檔使用相同之主體與金鑰,仍能維持其唯一性。 **註**:以下這個簡單的 shell 指令會產生一個包含時間戳記及憑證請求檔(CSR)雜湊之請求符記(Request Token): ``echo `date -u +%Y%m%d%H%M` `sha256sum <r2.csr` \| sed "s/[ -]//g"`` 其指令輸出如下: `201602251811c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f`

出處: BR HiPKI CA

所要求的網站內容
Required Website Content

為隨機值或請求符記其中之一,連同由憑證機構指定,用以識別用戶唯一性之額外資訊。

出處: BR HiPKI CA

Requirements
Requirements

指本文件所載之《基本要求》(Baseline Requirements);下文視語境以「本文件」(指文件本體)或「本文件要求」(指其規範內容)稱之。

出處: BR

保留 IP 位址
Reserved IP Address

下列 IANA 登錄表所列位址區塊(Address Block)中之任一 IPv4 或 IPv6 位址: [https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml](https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml) [https://www.iana.org/assignments/iana-ipv6-special-registry/iana-ipv6-special-registry.xhtml](https://www.iana.org/assignments/iana-ipv6-special-registry/iana-ipv6-special-registry.xhtml)

出處: BR

保留 IP 位址
Reserved IP Addresses

IANA 設定為保留的 IPv4 或 IPv6 位址,參見: http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml http://www.iana.org/assignments/ipv6-address-space/ipv6-address-space.xml

出處: HiPKI CA

反向區域網域名稱
Reverse Zone Domain Name

於 `.arpa` 名稱空間中,對應某 IP 位址之完全吻合網域名稱(FQDN)。此 FQDN 係將 IP 位址轉換為一連串標籤後,附加適用之 IP 反向區域後綴所構成,如 RFC 1035(IPv4 位址)與 RFC 3596(IPv6 位址)所載。

出處: BR

憑證廢止
Revoke a Certificate

在憑證的有效期間內,提前終止憑證的運作。

出處: HiPKI CA

根憑證機構
Root CA

指頂層憑證機構,其根憑證由應用軟體供應商配發,並簽發下屬憑證機構憑證。

出處: BR HiPKI CA

根憑證
Root Certificate

根憑證機構所簽發之自簽憑證,用以識別其自身,並協助驗證其對下屬憑證機構簽發之憑證。

出處: BR

RSA 演算法
RSA Algorithm (RSA)

是一種非對稱加密演算法,由 Ron Rivest、Adi Shamir 和 Leonard Adleman 於 1977 年提出,其安全強度建構於針對大數做質因數分解的困難性上。

出處: TWCA

S

安全多用途網際網路郵件擴充協定
Secure MIME, Multipurpose Internet Mail Extensions (S/MIME)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Secure MIME, Multipurpose Internet Mail Extensions」。

出處: BR

安全的多用途 Internet 郵件擴充
Secure Multipurpose Internet Mail Extensions (S/MIME)

是一種 Internet 標準,它在安全方面對 MIME 協定進行了擴充,可以將 MIME 實體(比如數位簽章和加密資訊等)封裝成安全物件,為電子郵件應用增添了訊息真實性、完整性和保密性服務。依 S/MIME BR 之定義,S/MIME 憑證有四種不同類型,分別為 Mailbox-validated、Organization-validated、Sponsor-validated、Individual-validated,每種類型皆有 legacy、multipurpose、strict 三種剖繪,各類型及剖繪差異可參考 S/MIME BR(https://cabforum.org/smime-br)。

出處: TWCA

安全通訊端層
Secure Sockets Layer (SSL)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Secure Sockets Layer」。

出處: BR HiPKI CA

短效期用戶憑證
Short-lived Subscriber Certificate

對於 2024-03-15 起至 2026-03-15 前簽發之憑證,指有效期間小於或等於 10 天(864,000 秒)之用戶憑證。對於 2026-03-15 起簽發之憑證,指有效期間小於或等於 7 天(604,800 秒)之用戶憑證。

出處: BR

主權國家
Sovereign State

自行管理其政府,且不依附或受制於另一政權之國家或國土。

出處: BR

主體
Subject

憑證中被識別為「主體」之自然人、裝置、系統、單位或法人。主體為用戶本身,或受該用戶控制與營運之裝置。

出處: BR

主體識別資訊
Subject Identity Information

用以識別憑證主體的資訊。主體識別資訊不包含 `subjectAltName` 擴充欄位或主體 `commonName` 欄位所列之網域名稱或 IP 位址。

出處: BR

下屬憑證機構
Subordinate CA

其自身憑證由根憑證機構(Root CA)或其他下屬憑證機構所簽章之憑證機構。

出處: BR HiPKI CA

用戶
Subscriber

被簽發憑證且受用戶協議或使用條款法律約束之自然人或法人。

出處: BR HiPKI CA 數發部

用戶協議
Subscriber Agreement

憑證機構與申請者/用戶之間的協議,載明雙方之權利義務。

出處: BR

子公司
Subsidiary Company

受母公司控制之公司。

出處: BR

T

技術上的不可否認性
Technical Non-Repudiation

公開金鑰機制所提供的技術性證據以支援不可否認之安全服務。

出處: HiPKI CA

受技術約束的下屬憑證機構憑證
Technically Constrained Subordinate CA Certificate

指依本文件相關憑證剖繪(Certificate Profile)之規定,使用 Extended Key Usage 及/或 Name Constraints 擴充欄位之組合,限制該下屬憑證機構(CA)憑證簽發用戶憑證或其他下屬 CA 憑證之範圍。

出處: BR

使用條款
Terms of Use

當申請者/用戶為憑證機構(CA)之關係企業或 CA 本身時,用以規範依本文件簽發之憑證的保管與允許用途。

出處: BR

測試憑證
Test Certificate

本詞已不再於本文件中使用。

出處: BR

威脅
Threat

對資訊系統可能造成損害(包括損毀、揭露、惡意修改資料或拒絕服務)的任何狀況或事件。可分為內部威脅(Inside Threat)與外部威脅(Outside Threat)。內部威脅是指利用授與之權限,可能透過資料的破壞、揭露、篡改或拒絕服務等方式造成對資訊系統的損害。外部威脅是指來自外部未經授權,且對資訊系統具有潛在破壞能力(包括對資料的毀壞、篡改、洩漏,或是造成阻斷服務)的個體。

出處: HiPKI CA

時戳
Time-stamp

由可信賴的權威機構以數位方式簽署,證明某特定數位物件在某特別時間之存在。

出處: HiPKI CA

頂級網域
Top-Level Domain (TLD)

節錄自 [RFC 8499](https://datatracker.ietf.org/doc/html/rfc8499):「頂級網域為根網域下一層之區域,例如『com』或『jp』。」

出處: BR HiPKI CA

傳輸層安全協定
Transport Layer Security (TLS)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Transport Layer Security」。

出處: BR HiPKI CA

信賴清單
Trust List

可信賴憑證之清單,信賴憑證者用以鑑別憑證。

出處: HiPKI CA

可信賴憑證
Trusted Certificate

為信賴憑證者所信賴且經由安全可靠之傳送方式取得的憑證。此類憑證中所包含的公開金鑰用於信賴路徑之起始,又稱為信賴起源。

出處: HiPKI CA

可信賴系統
Trustworthy System

具有下列性質之電腦硬體、軟體與程序:對於入侵與誤用有合理地保護;提供合理水準之可用性、可靠性與正確運作;合理適當地執行其預定功能;並落實適用的安全政策。

出處: BR HiPKI CA

U

不斷電系統
Uninterrupted Power System (UPS)

在電力異常(如停電、干擾或電湧)的情況下不間斷地提供負載設備後備電源,以維持諸如伺服器或交換機等關鍵設備或精密儀器的不間斷運作,防止運算數據遺失,通信網路中斷或儀器失去控制。

出處: HiPKI CA

未註冊網域名稱
Unregistered Domain Name

非已註冊網域名稱之網域名稱。

出處: BR

V

有效憑證
Valid Certificate

通過 [RFC 5280](https://datatracker.ietf.org/doc/html/rfc5280) 所規定之驗證程序的憑證。

出處: BR

驗證
Validation

憑證申請者的識別流程。驗證是識別(identification)的子集合,是指建立憑證申請者的身分背景之識別。[RFC 3647]

出處: HiPKI CA

驗證專員
Validation Specialist

執行本文件所規定之資訊驗證作業的人員。

出處: BR

有效期
Validity Period

節錄自 [RFC 5280](https://datatracker.ietf.org/doc/html/rfc5280):「自 `notBefore` 至 `notAfter`(含)之期間。」

出處: BR

網際網路協定語音傳輸
Voice Over Internet Protocol (VoIP)

《基本要求》第 1.6.2 節縮寫表所列,全稱為「Voice Over Internet Protocol」。

出處: BR

W

WHOIS
WHOIS

係指透過 [RFC 3912](https://datatracker.ietf.org/doc/html/rfc3912) 所定義之協定、[RFC 7482](https://datatracker.ietf.org/doc/html/rfc7482) 所定義之註冊管理機構資料存取協定(RDAP),或 HTTPS 網站,直接自網域名稱註冊商或註冊管理機構取得之資訊。

出處: BR HiPKI CA

萬用網域憑證
Wildcard Certificate

在憑證主體別名/主體替代名稱中至少含有一個萬用網域名稱之憑證。

出處: BR

萬用網域名稱
Wildcard Domain Name

以「\*.」(U+002A ASTERISK、U+002E FULL STOP)開頭,緊接完全吻合網域名稱之字串。

出處: BR

X

XN-Label
XN-Label

節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「以前綴『`"xn--"`』(不分大小寫)開頭,且其餘部分符合 LDH 標籤規則之一類標籤。」

出處: BR

Z

零值化
Zeroize

清除電子式儲存資料之方法,藉由改變資料儲存以防止資料被復原。

出處: HiPKI CA

縮寫表

各來源出處對同一縮寫的中文名稱與英文全稱。與本站採用譯名相同的出處只列標籤,不同者另列原始出處的寫法。

縮寫 全稱 原始出處
ACME 自動憑證更新環境
Automated Certificate Management Environment
TWCA
ADN 經授權網域名稱
Authorization Domain Name
BR
AIA 憑證機構資訊存取
Authority Information Access
HiPKI CA
AICPA 美國會計師公會
American Institute of Certified Public Accountants
BR
ANSI 美國國家標準協會
American National Standard Institute
本站
TWCA 僅列英文全稱
CA 憑證機構
Certification Authority
BR HiPKI CA
TWCA 認證中心/憑證機構
CAA 授權憑證機構簽發憑證
Certification Authority Authorization
BR HiPKI CA
TWCA 授權憑證機構簽發
CABF 憑證機構與瀏覽器論壇
CA/Browser Forum
HiPKI CA
TWCA 僅列英文全稱
CC 安全評估共通準則
Common Criteria
本站
TWCA 僅列英文全稱
ccTLD 國碼頂級網域名稱
Country Code Top-Level Domain
BR
CICA 加拿大會計師公會
Canadian Institute of Chartered Accountants
BR
CP 憑證政策
Certificate Policy
BR TWCA
CP OID 憑證政策物件識別碼
CP Object Identifier
HiPKI CA
CPA 加拿大會計師公會
Chartered Professional Accountants Canada
HiPKI CA
CPS 憑證實務作業基準
Certification Practice Statement
BR HiPKI CA TWCA
CRL 憑證廢止清冊
Certificate Revocation List
BR HiPKI CA TWCA
CSR 憑證簽名請求
Certificate Signing request
TWCA
DBA 商業名稱
Doing Business As
BR
DN 唯一識別名稱
Distinguished Name
HiPKI CA TWCA
DNS 網域名稱系統
Domain Name System
BR HiPKI CA
ECC 橢圓曲線密碼學
Elliptic Curve Cryptography
TWCA
EE 終端個體
End Entities
HiPKI CA
FIPS 美國聯邦資訊處理標準
Federal Information Processing Standard
BR HiPKI CA
TWCA 僅列英文全稱
FQDN 完全吻合網域名稱
Fully-Qualified Domain Name
BR HiPKI CA
IANA 網際網路號碼分配機構
Internet Assigned Numbers Authority
BR HiPKI CA
ICANN 網際網路名稱與號碼指配機構
Internet Corporation for Assigned Names and Numbers
BR
IDN 國際化域名
Internationalized Domain Name
HiPKI CA
IETF 網際網路工程任務小組
Internet Engineering Task Force
HiPKI CA
IM 即時通訊
Instant Messaging
BR
ISO 國際標準化組織
International Organization for Standardization
BR
ISO/IEC 國際標準化組織與國際電工委員會聯合技術委員會
The International Organization for Standardization, The International Electrotechnical Commission
本站
TWCA 僅列英文全稱
ITSEC 資訊科技安全評估標準
Information Technology Security Evaluation Criteria
本站
TWCA 僅列英文全稱
MPIC 多視角簽發佐證
Multi-Perspective Issuance Corroboration
BR
TWCA 多視角驗證
MRSP Mozilla 根儲存庫政策
Mozilla Root Store Policy
TWCA
NIST 美國國家標準與技術研究院
National Institute of Standards and Technology
BR
HiPKI CA 美國國家標準和技術研究院
OCSP 線上憑證狀態協定
Online Certificate Status Protocol
BR HiPKI CA
TWCA 線上憑證狀態查詢
OID 物件識別碼
Object Identifier
BR HiPKI CA TWCA
OV 組織驗證
Organization Validation
HiPKI CA
PIN 個人識別碼
Personal Identification Number
HiPKI CA TWCA
PKCS 公開金鑰密碼學標準
Public-Key Cryptography Standard
HiPKI CA
TWCA 僅列英文全稱
PKI 公開金鑰基礎建設
Public Key Infrastructure
BR HiPKI CA TWCA
PMA 政策管理委員會
Policy Management Authority
HiPKI CA
TWCA 政策管理中心
QGIS 合格的政府資訊來源
Qualified Government Information Source
HiPKI CA
QTIS 合格的政府稅收資訊來源
Qualified Government Tax Information Source
HiPKI CA
RA 註冊中心
Registration Authority
BR HiPKI CA TWCA
RCA 最高憑證管理中心
Root Certification Authority
TWCA
RFC 徵求修正意見書
Request for Comments
HiPKI CA
RSA RSA 演算法
Rivest, Shamir, Adleman(Encryption Algorithm)
TWCA
S/MIME 安全多用途網際網路郵件擴充協定
Secure MIME, Multipurpose Internet Mail Extensions
BR
S/MIME BR 公開信賴 S/MIME 憑證簽發與管理之基本要求
Baseline Requirements for the Issuance and Management of Publicly-Trusted S/MIME Certificates
本站
TWCA 僅列英文全稱
SSL 安全通訊端層協定
Secure Sockets Layer
BR
HiPKI CA 安全插座層
TLS 傳輸層安全性協定
Transport Layer Security
BR
HiPKI CA 傳輸層安全
TLS BR 公開信賴 TLS 伺服器憑證簽發與管理之基本要求
Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates
BR
TWCA 僅列英文全稱 Baseline Requirements for the Issuance and Management of Publicly‐Trusted Certificates
UPS 不斷電系統
Uninterrupted Power System
HiPKI CA
URI 統一資源標識符
Uniform Resource Identifier
本站
URL 統一資源定位器
Uniform Resource Locator
本站
TWCA 僅列英文全稱 Universal Resources Location
VoIP 網際網路協定語音傳輸
Voice Over Internet Protocol
BR

RFC 2119

CA/Browser Forum 《基本要求》全文使用 RFC 2119 定義的規範詞表達義務強度。本翻譯統一採下列譯名:

英文(同義詞) 強度 翻譯
MUST = SHALL = REQUIRED 絕對要求 應
MUST NOT = SHALL NOT 絕對禁止 不得
SHOULD = RECOMMENDED 強烈建議 宜
SHOULD NOT = NOT RECOMMENDED 強烈不建議 不宜
MAY = OPTIONAL 可選 得

章節內文中規範詞以粗體標示,例如「應(MUST)」、「不得(MUST NOT)」。括號內保留英文原詞便於與 cabforum.org 原文對照;MUST 與 SHALL 在 RFC 2119 中完全等同,譯文一律譯為「應」。

翻譯參考:

  • CA/Browser Forum 基本要求(§1.6 名詞定義與縮寫)
  • 中華電信 HiPKI CA CP/CPS v1.1/v1.2(附錄 1:縮寫及定義、附錄 2:名詞解釋)
  • 臺灣網路認證 TWCA Global CPS v3.2(附錄一:詞彙)
  • 數位發展部主管法規:電子簽章法、數位簽章憑證實務作業基準應載明事項
  • 本站彙整:上述來源皆未收錄的詞,由本站整理公開資料擬定