術語表
台灣的憑證 PKI 與網路基礎建設的譯名參考。每個英文術語列出本站採用譯名,可點擊名詞術語查看 CA/Browser Forum《基本要求》、中華電信 HiPKI CA、TWCA、數位發展部主管法規等不同出處的翻譯與定義。
A
- 存取 Access
-
運用系統資源處理資訊的能力。
出處: HiPKI CA
- 存取控制 Access Control
-
對於授權的使用者、程式、程序或其他系統給予資訊系統資源存取權限的處理過程。
出處: HiPKI CA
- 啟動資料 Activation Data
-
在存取密碼模組時(例如用來開啟私密金鑰以進行簽章或解密),除金鑰外所需及應受保護之隱密資料。
出處: HiPKI CA 數發部
- 關係企業/關係組織 Affiliate
-
係指公司、合夥企業、合資企業或其他實體,且該實體控制他實體、受他實體控制,或與他實體受共同控制;亦指政府機關、部門、各級自治團體,或在政府機關直接控制下運作之任何實體。
出處: BR
- 美國會計師公會 American Institute of Certified Public Accountants (AICPA)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「American Institute of Certified Public Accountants」。
出處: BR
- 申請者 Applicant
-
係指申請(或尋求展期)憑證之自然人或法人(Legal Entity)。憑證一旦核發,申請者即稱為用戶(Subscriber)。針對核發給裝置之憑證,申請者係指控制或營運該憑證所載裝置之實體,縱使該憑證申請實際上是由該裝置所發出。
出處: BR HiPKI CA
- 申請者代表 Applicant Representative
-
係指本身即為申請者、受雇於申請者,或經明確授權代表申請者之代理人的自然人或自然人保證人(Human Sponsor),且符合下列任一項或多項條件: i. 代表申請者簽署並提出、或同意憑證申請;及/或 ii. 代表申請者簽署並提出用戶協議(Subscriber Agreement);及/或 iii. 當申請者為憑證機構之關係企業或即為憑證機構本身時,代表申請者確認使用條款(Terms of Use)。
出處: BR
- 應用軟體供應商 Application Software Supplier
-
提供網際網路瀏覽器軟體或其他信賴憑證者的應用軟體之供應商,其軟體會顯示或使用憑證,並內建根憑證(Root Certificates)。
出處: BR
- 歸檔 Archive
-
實體上(與主要資料存放處)分隔的長期資料儲存處,可用來支援稽核服務、可用性服務或完整性服務等用途。
出處: HiPKI CA
- 保證 Assurance
-
據以信賴該個體已符合特定安全要件之基礎。[憑證實務作業基準應載明事項準則第 1 章第 2 條第 1 項]
出處: HiPKI CA 數發部
- 保證等級 Assurance Level
-
具相對性保證層級中之某 1 級數。[憑證實務作業基準應載明事項準則第 1 章第 2 條第 2 項]
出處: HiPKI CA 數發部
- 非對稱型密碼演算法 Asymmetric Cryptosystem
-
以電腦為媒介基礎的一種數學演算法,可以產生及使用一組數學運算上相關連的安全金鑰對。其中私密金鑰用以對訊息作簽章,對應的公開金鑰則用以對簽章後的訊息作驗證;公開金鑰亦可用以對訊息作加密,而對應的私密金鑰則用以對加密後的訊息作解密。
出處: TWCA
- 證明信函 Attestation Letter
-
係指由會計師、律師、政府官員或依慣例在此類資訊上具備可信度之可靠第三方所撰寫,用以證實主體資訊(Subject Information)為正確之信函。
出處: BR
- 稽核 Audit
-
評估系統控制的是否恰當、確保符合既定的政策及營運程序、並對現有的控制、政策及程序建議必要的改善而進行的獨立檢閱及調查。
出處: HiPKI CA
- 稽核紀錄 Audit Data
-
依照發生時間順序之系統活動紀錄,可用以重建或調查事件發生的順序及某個事件中的變化。
出處: HiPKI CA
- 稽核期 Audit Period
-
於期間性稽核(period-of-time audit)中,稽核業者於其委任案件中所涵蓋之作業首日(開始)至最後一日(結束)之期間。(此期間不等同稽核業者在憑證機構實地稽核期間。)稽核期間之涵蓋規則與最長期限見[第 8.1 節](#81-frequency-or-circumstances-of-assessment)。
出處: BR
- 稽核報告 Audit Report
-
由合格稽核業者(Qualified Auditor)所出具之報告,用以說明受稽核實體之流程與控制措施是否符合本文件要求的強制性規定之意見。
出處: BR
- 鑑別 Authenticate
-
(1)驗證某個聲稱的身分是合法的且屬於提出此聲稱者的程序。[A Guide to Understanding Identification and Authentication in Trusted Systems, National Computer Security Center] (2)當某個體出示身分時,確認其身分之正確性。
出處: HiPKI CA
- 鑑別程序 Authentication
-
(1)建立使用者或資訊系統身分信賴程度的程序。[NIST.SP.800-63-2 Electronic Authentication Guideline] (2)用以建立資料傳送、訊息、來源者之安全措施,或是驗證個人接收特定種類資訊權限之方法。 (3)鑑別是識別的證明。[A Guide to Understanding Identification and Authentication in Trusted Systems] 而所謂的相互鑑別(Mutual Authentication, National Computer Security Center)是指發生在進行通訊活動的兩方彼此進行鑑別。
出處: HiPKI CA
- 憑證機構資訊存取 Authority Information Access (AIA)
-
記載有關存取憑證機構資訊的擴充欄位,內容可包含:線上憑證狀態協定(OCSP)回應伺服器的服務位址,以及憑證簽發機構之憑證驗證路徑的下載位址等。微軟之視窗作業系統中文版將此名詞翻譯為「授權存取資訊」。
出處: HiPKI CA
- 經授權網域名稱 Authorization Domain Name (ADN)
-
係指用以對指定之完全吻合網域名稱(FQDN)或萬用網域名稱(Wildcard Domain Name)執行網域授權或控管權驗證之 FQDN。 (v2.3.0 起,ADN 的決定方式改由《基本要求》§3.2.2.4 所述的選擇流程規範,不再寫在 §1.6.1 定義裡。)
出處: BR HiPKI CA
- 授權連接埠 Authorized Ports
-
下列連接埠之一:80(http)、443(https)、25(smtp)、22(ssh)。
出處: BR
- 自動憑證更新環境 Automated Certificate Management Environment (ACME)
-
一種通訊協議,用於自動化執行憑證機構(CA)與其用戶端 Web 伺服器之間的憑證相關管理作業(例如憑證申請),允許用戶以極低的成本自動化部署公鑰基礎設施。該協議主要透過 HTTPS 傳輸格式化之 JSON 訊息,相關標準定義於 RFC 8555 中。
出處: TWCA
B
- 備份 Backup
-
將資料或程式複製,必要時可供復原之用。
出處: HiPKI CA
- 基礎網域名稱 Base Domain Name
-
於指定之完全吻合網域名稱(FQDN)中,位於註冊表控制網域或公開字尾(registry-controlled or public suffix)左方第一個網域名稱節點(Domain Name node),加上該註冊表控制網域或公開字尾之部分(例如「example.co.uk」或「example.com」)。若 FQDN 最右端之網域名稱節點在其註冊協議(registry agreement)中具備 ICANN 規格 13(Specification 13)之通用頂級網域名稱(gTLD),則該 gTLD 本身可被當作基礎網域名稱。
出處: BR HiPKI CA
- 基本要求 Baseline Requirements
-
由 CA/Browser Forum 所發行的 The Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates 以及對這份文件所作的任何修訂。
出處: HiPKI CA
- 連結、繫結 Binding
-
將兩個相關的資訊元素做連結(結合)的過程。
出處: HiPKI CA
- Bugzilla Bugzilla
-
由 Mozilla 維護之瀏覽器問題的追蹤管理網路程式,當 CA 發生重大缺失時,必須回報於此處。位於 https://bugzilla.mozilla.org/home。
出處: TWCA
C
- 憑證機構憑證 CA Certificate
-
簽發給憑證機構的憑證。
出處: HiPKI CA
- CA 金鑰對 CA Key Pair
-
其公開金鑰資訊被記載於一個或多個憑證機構的根憑證及/或下屬憑證機構憑證中的 Subject Public Key Info 欄位之金鑰對。
出處: BR HiPKI CA
- 授權憑證機構簽發憑證 CAA
-
節錄自 [RFC 8659](https://datatracker.ietf.org/doc/html/rfc8659):「授權憑證機構簽發憑證(Certification Authority Authorization,CAA) DNS 資源紀錄(DNS Resource Record)允許 DNS 網域名稱擁有者指定一個或多個憑證機構(CA)取得授權幫該網域名稱簽發憑證。CAA 資源紀錄允許公開 CA 實施額外控制,以降低非預期憑證誤發之風險。」
出處: BR
- 加拿大會計師公會 Canadian Institute of Chartered Accountants (CICA)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Canadian Institute of Chartered Accountants」。
出處: BR
- 憑證 Certificate
-
係指以數位簽章連結公開金鑰與特定身分之電子文件。
出處: BR HiPKI CA 數發部
- 憑證資料 Certificate Data
-
由憑證機構持有、控制或可存取之憑證請求及其相關資料(無論取自申請者或其他來源)。
出處: BR
- 憑證管理流程 Certificate Management Process
-
憑證機構用於驗證憑證資料、簽發憑證、維護儲存庫與廢止憑證所涉及之流程、實務與程序,包括金鑰、軟體與硬體之使用。
出處: BR
- 憑證政策 Certificate Policy (CP)
-
指一套規則,用以說明特定憑證對於特定社群及/或具有共同安全需求之公開金鑰基礎建設(PKI)運用的適用性。
出處: BR HiPKI CA 數發部
- 憑證問題報告 Certificate Problem Report
-
針對疑似金鑰遭破解(Key Compromise)、憑證遭誤用(misuse)或其他與憑證相關之詐騙、破解、濫用或不當行為之投訴。
出處: BR
- 憑證問題報告 Certificate Problem Reports
-
疑似金鑰遭破解、憑證遭誤用(misuse)或其他種類的詐騙、破解、濫用或與憑證相關的不當行為之投訴。
出處: HiPKI CA
- 憑證剖繪 Certificate Profile
-
係指一組文件或檔案,用以定義憑證內容與憑證擴充欄位,例如憑證機構(CA)之憑證實務作業基準中的某一章節或 CA 軟體所使用的憑證模板檔案。
出處: BR HiPKI CA
- 憑證廢止清冊 Certificate Revocation List (CRL)
-
由簽發憑證之憑證機構建立並以數位方式簽章,且定期更新時間戳記之已廢止憑證清單。
出處: BR HiPKI CA 數發部
- 憑證簽名請求 Certificate Signing Request (CSR)
-
一種經過編碼的檔案,讓憑證申請者透過標準化的方式,把公開金鑰、憑證相關資訊(例如網域名稱)傳給憑證機構進行憑證簽發。該檔案可具體證明申請者為私密金鑰之擁有者。
出處: TWCA
- 憑證機構 Certification Authority (CA)
-
負責憑證之建立、簽發、廢止與管理之組織。本詞同時適用根憑證機構(Root CA)與下屬憑證機構(Subordinate CA)。
出處: BR HiPKI CA TWCA 數發部
- 授權憑證機構簽發憑證 Certification Authority Authorization (CAA)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Certification Authority Authorization」。
出處: BR HiPKI CA TWCA
- 憑證實務作業基準 Certification Practice Statement (CPS)
-
構成憑證建立、簽發、管理及運用之治理架構的若干文件之一。
出處: BR HiPKI CA TWCA 數發部
- 加拿大會計師公會 Chartered Professional Accountants Canada (CPA)
-
與美國會計師公會共同訂頒 The Trust Services Principles and Criteria for Security, Availability, Processing Integrity, Confidentiality and Privacy 系列標準之單位,並為 WebTrust for CA、SSL Baseline Requirement & Network Security 標章之管理單位。加拿大會計師公會之前英文名稱為 Canadian Institute of Chartered Accountants,縮寫為 CICA。
出處: HiPKI CA
- 破解 Compromise
-
資訊洩漏給未經授權的人士或違反資訊安全政策造成物件未經授權蓄意、非蓄意的洩漏、修改、毀壞或遺失。
出處: HiPKI CA
- 機密性 Confidentiality
-
資訊不會遭受未經授權的個體或程序獲知或取用。
出處: HiPKI CA
- 控制 Control
-
「控制」(及其相關用語「受其控制(controlled by)」與「與其受共同控制(under common control with)),係指直接或間接擁有下列權力之一:(1) 主導該實體之經營、人事、財務或計畫;(2) 控制過半董事之選任;或 (3) 表決權依該實體設立地或註冊地管轄法律中構成「控制」所需之表決權股份比例,但無論如何不得少於 10%。
出處: BR
- 國家 Country
-
聯合國會員國,**或(OR)**經至少兩個聯合國會員國承認為主權國家(Sovereign State)之地理區域。
出處: BR
- 國碼頂級網域名稱 Country Code Top-Level Domain (ccTLD)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Country Code Top-Level Domain」。
出處: BR
- 憑證政策物件識別碼 CP Object Identifier (CP OID)
-
憑證政策物件識別碼,用以唯一識別憑證政策。
出處: HiPKI CA
- 交互憑證 Cross-Certificate
-
在兩個憑證根憑證機構(Root CA)之間建立信賴關係的一種憑證,屬於一種憑證機構憑證,而非用戶憑證。
出處: HiPKI CA
- 交互認證之下屬憑證機構憑證 Cross-Certified Subordinate CA Certificate
-
於兩個憑證機構之間建立信賴關係的憑證。
出處: BR
- 密碼模組 Cryptographic Module
-
1 組硬體、軟體、韌體或前述的組合,用以執行密碼的邏輯或程序(包含密碼演算法),並且被包含在此模組的密碼邊界之內。
出處: HiPKI CA
- 密碼學安全偽亂數產生器 CSPRNG
-
供密碼學系統使用之亂數產生器。
出處: BR
D
- 資料完整性 Data Integrity
-
資料未遭受未經授權或意外的更改、破壞或遺失的性質。
出處: HiPKI CA
- 解密 Decrypt
-
將經加密後形成人無法辨識其代表意義的訊息,以相關的數學演算法或其他方法將該訊息還原為人可以辨識其代表意義的訊息。
出處: TWCA
- 受委任第三方 Delegated Third Party
-
非屬憑證機構(CA)之自然人或法人(Legal Entity),獲 CA 授權執行或履行本文件所列之一項或多項 CA 要求事項,以協助憑證管理流程,且其相關活動未納入 CA 稽核適用範圍。
出處: BR
- 數位簽章 Digital Signature
-
將電子文件以數學演算法或其他方式運算為一定長度之數位資料,以簽署人之私密金鑰對其加密,形成電子簽章,並得以公開金鑰加以驗證者。[電子簽章法第 2 條第 3 款]
出處: HiPKI CA TWCA 數發部
- 唯一識別名稱 Distinguished Name (DN)
-
X.500 命名規範下唯一識別某個目錄項目的名稱結構。
出處: HiPKI CA
- DNS CAA 電子郵件聯絡人 DNS CAA Email Contact
-
[附錄 A.1.1](#a11-caa-contactemail-property)所定義之電子郵件地址。
出處: BR
- DNS CAA 電話聯絡人 DNS CAA Phone Contact
-
[附錄 A.1.2](#a12-caa-contactphone-property)所定義之電話號碼。
出處: BR
- DNS TXT 紀錄電子郵件聯絡人 DNS TXT Record Email Contact
-
[附錄 A.2.1](#a21-dns-txt-record-email-contact)所定義之電子郵件地址。
出處: BR
- DNS TXT 紀錄電話聯絡人 DNS TXT Record Phone Contact
-
[附錄 A.2.2](#a22-dns-txt-record-phone-contact)所定義之電話號碼。
出處: BR
- 商業名稱 Doing Business As (DBA)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Doing Business As」。
出處: BR
- 網域名稱聯絡人 Domain Contact
-
指登載於經授權網域名稱(ADN)之 WHOIS 紀錄中,或透過直接聯繫網域名稱註冊商(Domain Name Registrar)所取得之註冊人(registrant)、技術聯絡人(technical contact)或管理聯絡人(administrative contact)(或於國碼頂級網域名稱(ccTLD)下具有同等職責之人員),或該經授權網域名稱(ADN)之 SOA 紀錄中電子郵件地址的持有人。
出處: BR HiPKI CA
- 網域標籤 Domain Label
-
節錄自 [RFC 8499](https://datatracker.ietf.org/doc/html/rfc8499):「由零個或多個位元組(octet)依序組合而成,用以構成網域名稱的一部分。以圖論(Graph theory)表示時,網域標籤用於識別所有可能的網域名稱所構成之圖形結構中的一個節點。」
出處: BR
- 網域名稱 Domain Name
-
由一個或多個網域標籤(Domain Label)依序組合而成,並被當作網域名稱系統(DNS)中的一個節點。
出處: BR HiPKI CA
- 網域名稱註冊人 Domain Name Registrant
-
有時被稱為網域名稱的「擁有者(owner)」,但更精確而言,係指個人或實體被網域名稱註冊商(Domain Name Registrar)註冊為具有權利控制網域名稱使用方式之個人或實體,例如於 WHOIS 查詢或網域名稱註冊商資料中被列在「Registrant」之自然人或法人。
出處: BR HiPKI CA
- 網域名稱註冊商 Domain Name Registrar
-
經下列機構授權或與其簽訂協議,而辦理網域名稱註冊之個人或實體: i. 網際網路名稱與號碼指配機構(ICANN); ii. 國家級網域名稱主管機關或註冊管理機構(authority/registry);或 iii. 網路資訊中心(Network Information Center, NIC)(包括其關係企業、承包商、受委任單位、繼承人或受讓人)。
出處: BR HiPKI CA
- 網域名稱系統 Domain Name System (DNS)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Domain Name System」。
出處: BR HiPKI CA
- 網域名稱空間 Domain Namespace
-
網域名稱系統中(DNS)中,一個節點轄下之所有可能的網域名稱之集合。
出處: BR
- 憑證效期 Duration
-
由「有效期限起始時間」(notBefore)及「有效期限截止時間」(notAfter)兩個子欄位所組成之憑證欄位。
出處: HiPKI CA
E
- ECC P-256 曲線 ECC P-256 Curve
-
由 NIST 於 FIPS 186-3 中所制定之橢圓曲線標準,其定義了橢圓曲線之相關參數 p, a, b, G, n, h,其中曲線之基點 G 的 x、y 座標長度分別為 256 bits。
出處: TWCA
- (電子)訊息 Electronic Message
-
指文字、聲音、影像、符號或其他資料,以電子、磁性或人之知覺無法直接認識之方式,所製成足以表示其用意之紀錄,而供電子處理之用者。
出處: TWCA
- 電子紀錄 Electronic Record
-
係指以數位、電腦可讀之形式儲存或傳輸的任何資訊與資料。
出處: 本站 數發部
- 電子簽章 Electronic Signature
-
指以電子型式存在之資料訊息,依附在電子文件可用以辨識及確認電子文件簽署人身分及簽署人以數位、聲音、指紋、或其他生物光學技術的特性產生的訊息,其依附在電子訊息上,具有與簽名同等的效力,可用以辨識及確認電子文件簽署人的身分,及辨識簽署訊息的完整性。
出處: TWCA 數發部
- 橢圓曲線密碼學 Elliptic Curve Cryptography (ECC)
-
是一種基於橢圓曲線數學的公開密鑰加密演算法,由 Neal Koblitz 和 Victor Miller 於 1985 年提出,其安全強度建構於解決橢圓曲線離散對數問題的困難性上。
出處: TWCA
- 加密 Encrypt
-
指利用數學演算法或其他方法,將電子文件以亂碼方式處理,以確保資料傳輸的安全。
出處: TWCA 數發部
- 終端個體 End Entity (EE)
-
在本基礎建設中包括以下兩類個體: (1)負責保管及應用憑證的私密金鑰擁有者。 (2)信賴本基礎建設憑證機構所簽發憑證的第三者(不是私密金鑰擁有者,也不是憑證機構),亦即終端個體為用戶及信賴憑證者,包括人員、組織、客戶(Account)、裝置或站台(Site)。
出處: HiPKI CA
- 終端個體憑證 End-Entity Certificate
-
簽發給終端個體的憑證。
出處: HiPKI CA
- 企業註冊中心 Enterprise RA
-
與憑證機構無關聯之組織的員工或代理人,獲授權向該組織核准憑證之簽發。
出處: BR
- 到期日 Expiry Date
-
憑證中「Not After」欄位之日期,定義憑證效期之終止。
出處: BR
F
- 美國聯邦資訊處理標準 Federal Information Processing Standard (FIPS)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Federal Information Processing Standard」。
出處: BR HiPKI CA
- 防火牆 Firewall
-
符合近端(區域)安全政策而對網路之間做接取限制的閘道器。
出處: HiPKI CA
- 完全吻合網域名稱 Fully Qualified Domain Name (FQDN)
-
一種用於指定電腦在網域階層中確切位置的明確網域名稱。完全吻合網域名稱包含主機名稱(服務名稱)與網域名稱兩部分。以 ourserver.ourdomain.com.tw 為例,ourserver 是主機名稱,ourdomain.com.tw 是網域名稱,其中 ourdomain 是第 3 層網域名稱,com 則是次級網域名稱(Second-Level Domain),tw 則是國碼頂級網域名稱(Country Code Top-Level Domain, ccTLD)。完全吻合網域名稱的開頭一定是主機名稱。另以 www.ourdomain.com 為例,www 是主機名稱,ourdomain 是次級網域名稱,com 則是通用頂級網域名稱(Generic Top-Level Domain, gTLD)。
出處: HiPKI CA
- 完全吻合網域名稱 Fully-Qualified Domain Name (FQDN)
-
指包含其所有於DNS上層節點之網域標籤的完整網域名稱。
出處: BR
G
- 政府機關 Government Entity
-
由政府設立或運作之法人、機關、部門、部會、分支機構或其他類似之政府組織,以及該國轄下各級地方自治團體(如州、省、市、縣等)。
出處: BR
H
- 雜湊函數 Hash Function
-
一種可以將一長串的位元訊息轉換成固定長度位元訊息的數學演算法。相同的訊息輸入經由壓縮函數運算產生輸出結果必定相同,且決無法由輸出產生的結果推算出輸入的訊息。
出處: TWCA
- 高風險憑證申請 High Risk Certificate Request
-
指憑證機構(CA)依內部準則及所維護的資料庫內容,將某一憑證申請標示為須額外審查之申請。相關準則及資料庫收錄容易遭用於網路釣魚或其他詐欺用途之主體名稱、曾出現於遭拒絕之憑證申請或已撤銷憑證的主體名稱、被列在 Miller Smiles Phishing List 或 Google Safe Browsing List 中之網域名稱,或 CA 依其自身風險減輕準則所識別之名稱。
出處: BR HiPKI CA
I
- 識別 Identification
-
識別是某使用者是誰(廣為週知)的陳述方式或表達方式。[A Guide to Understanding Identification and Authentication in Trusted Systems] 識別是指描述或宣稱某個當事人或個體的方式,例如透過使用者帳號、姓名、電子郵件。
出處: HiPKI CA
- 資訊系統 Information System (IS)
-
係指一種正式的社會技術(sociotechnical)及組織系統,其設計目的在於蒐集、處理、儲存及傳遞資訊。從社會技術的觀點來看,資訊系統由四項要素所組成:任務、人員、結構(或角色)及技術。資訊系統亦可被定義為整合多項元件的系統,以進行資料的蒐集、儲存及處理;其中用以處理資料的數位產品,可協助決策、提供整理資訊及促進知識的形成。
出處: 本站 數發部
- 即時通訊 Instant Messaging (IM)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Instant Messaging」。
出處: BR
- 完整性 Integrity
-
對資訊的保護,使其不受未經授權的修改或破壞。資訊從來源產製後,經傳送、儲存到最終被收受方接收的期間中都維持不被篡改的一種狀態。
出處: HiPKI CA
- 內部名稱 Internal Name
-
指憑證之 Common Name 或 Subject Alternative Name 欄位中的字串(非 IP 位址),由於其並非使用登錄於 IANA Root Zone Database 的頂級網域名稱(Top-Level Domain, TLD)作為結尾,故於憑證簽發時無法在公開 DNS 中驗證其具有全球唯一性。
出處: BR
- 國際標準化組織 International Organization for Standardization (ISO)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「International Organization for Standardization」。
出處: BR
- 國際化域名 Internationalized Domain Name (IDN)
-
一種網際網路網域名稱,至少包含一個特定語言的腳本(Script)或字母字元(Alphabetic Character),然後以 punycode 編碼,用於只接受 ASCII 字符串的網域名稱服務。
出處: HiPKI CA
- 網際網路 Internet
-
許多不同的電腦網路相互連結,經過標準的通訊協定,得以相互交換資訊。
出處: TWCA
- 網際網路號碼分配機構 Internet Assigned Numbers Authority (IANA)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Internet Assigned Numbers Authority」。
出處: BR HiPKI CA
- 網際網路名稱與號碼指配機構 Internet Corporation for Assigned Names and Numbers (ICANN)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Internet Corporation for Assigned Names and Numbers」。
出處: BR
- 網際網路工程任務小組 Internet Engineering Task Force (IETF)
-
負責網際網路標準的開發和推動。官方網站位於 https://www.ietf.org/,其願景是藉由產製高品質之技術文件影響人類設計、使用與管理網際網路,使得網際網路運作更順暢。
出處: HiPKI CA
- IP 位址 IP Address
-
分配給使用網際網路協定(Internet Protocol, IP)進行通訊之裝置的 32 位元或 128 位元數值。
出處: BR
- IP 位址聯絡人 IP Address Contact
-
經 IP 位址註冊管理機構登記為有權控制一個或多個 IP 位址使用方式之個人或實體。
出處: BR
- IP 位址註冊管理機構 IP Address Registration Authority
-
網際網路號碼分配機構(IANA)或區域網際網路註冊管理機構(RIPE、APNIC、ARIN、AfriNIC、LACNIC)。
出處: BR
- IP 反向區域後綴 IP Reverse Zone Suffix
-
由網域標籤「in-addr.arpa」或「ip6.arpa」所構成之兩個完全吻合網域名稱(FQDN)之一。此二個 FQDN 分別作為網際網路協定第 4 版(IPv4)及第 6 版(IPv6)反向對應(Reverse Mapping)命名空間之根節點。其中,「in-addr.arpa」為 IPv4 反向對應命名空間之根節點,「ip6.arpa」則為 IPv6 反向對應命名空間之根節點。
出處: BR HiPKI CA
- 簽發憑證 Issue a Certificate
-
係指認證中心(憑證機構)依憑證實務作業基準,審驗公開金鑰憑證申請人之身分資格、相關文件,並驗證其公開金鑰及私密金鑰之配對關係後,簽發公開金鑰憑證或其他憑證。
出處: TWCA
- 簽發憑證機構 Issuing CA
-
對一張憑證而言,即簽發該憑證之憑證機構(CA)。可以是根憑證機構(Root CA)或下屬憑證機構(Subordinate CA)。
出處: BR HiPKI CA
K
- 金鑰破解 Key Compromise
-
當私密金鑰的數值洩漏給未經授權之人士,或未經授權之人士得以存取該私密金鑰時,即稱該私密金鑰遭破解。
出處: BR
- 金鑰託管 Key Escrow
-
將用戶的私密金鑰及依據用戶必須遵守的託管協議(或類似的契約)所規定的相關資訊進行存放,此託管協議的條款要求 1 個或 1 個以上的代理機構基於有益於用戶、雇主或另一方的前提下,依據協議的規定,擁有用戶的金鑰。
出處: HiPKI CA
- 金鑰交換 Key Exchange
-
交換彼此金鑰以建立安全通訊的處理過程。
出處: HiPKI CA
- 金鑰產製腳本 Key Generation Script
-
用於產製憑證機構(CA)金鑰對之書面程序計畫。
出處: BR
- 金鑰對 Key Pair
-
私密金鑰與其對應之公開金鑰。
出處: BR HiPKI CA
L
- LDH 標籤 LDH Label
-
節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「由 ASCII 字母、數字與連字號組成之字串,且連字號不得出現於字串開頭或結尾。如同所有 DNS 標籤,其總長度不得超過 63 個位元組(octet)。」
出處: BR
- 法人 Legal Entity
-
於一國法律制度中具合法地位之社團、公司、合夥、獨資、信託、政府機關或其他實體。
出處: BR
- 語法檢查 Linting
-
針對預簽憑證([RFC 6962](https://datatracker.ietf.org/doc/html/rfc6962))、憑證、憑證廢止清冊(CRL)或 OCSP 回應等已完成數位簽章之資料,或待簽章的資料物件,例如 `tbsCertificate`(如 [RFC 5280, Section 4.1.1.1](https://datatracker.ietf.org/doc/html/rfc5280#section-4.1.1.1) 所述),檢查其內容是否符合本文件所定義之剖繪及要求的流程。
出處: BR HiPKI CA
M
- Mozilla 根儲存庫政策 Mozilla Root Store Policy (MRSP)
-
由 Mozilla 組織為其 Firefox 網頁瀏覽器和其他相關產品定義的一套規定和準則。該政策旨在確保 Mozilla 瀏覽器信任的根憑證機構(CA)遵守一系列標準和最佳實踐,以保障使用者的安全和隱私。
出處: TWCA
- 多視角簽發佐證 Multi-Perspective Issuance Corroboration (MPIC)
-
於憑證簽發前,由其他網路視角(Network Perspectives)佐證主要網路視角(Primary Network Perspective)在網域驗證及 CAA 檢查時所做判定之流程。
出處: BR TWCA
N
- 美國國家標準與技術研究院 National Institute of Standards and Technology (NIST)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「National Institute of Standards and Technology」。
出處: BR HiPKI CA
- 網路視角 Network Perspective
-
與多視角簽發佐證(Multi-Perspective Issuance Corroboration)相關。指用於發送網域控管權驗證(Domain Control Validation)方法及/或 CAA 檢查相關之對外網際網路流量的系統(例如雲端代管伺服器的執行個體),或網路元件的組合(例如 VPN 及其相關基礎設施)。網路視角之位置,通常係指未封裝之對外網際網路流量首次交接予提供該視角網際網路連線之網路基礎設施的地點。
出處: BR
- 不可否認性 Non-Repudiation
-
對資料傳送方提供傳送證明以及對資料收受方提供傳送方的身分之保證,因而兩方在事後皆無法否認曾經處理過此項資料。技術上的不可否認性是指對信任者(信任之一方)而言,如果某個公開金鑰可用以驗核某個數位簽章,保證此簽章必定是由相對應的私密金鑰所簽署。在法律上,不可否認性是指建立私密簽章金鑰之擁有或控管機制。
出處: HiPKI CA
- 非保留 LDH 標籤 Non-Reserved LDH Label
-
節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「第三與第四個字元位置不含『`--`』之有效 LDH 標籤集合。」
出處: BR
O
- 物件識別碼 Object Identifier (OID)
-
於國際標準化組織(ISO)適用標準下,為特定物件或物件類別所註冊之唯一英數字或數字識別碼。
出處: BR HiPKI CA 數發部
- OCSP 回應伺服器 OCSP Responder
-
係指在 CA 授權下營運的線上伺服器,並連線至其憑證儲存庫,用以處理憑證狀態之查詢請求。亦參見「線上憑證狀態協定(OCSP)」之定義。
出處: BR HiPKI CA
- 線上憑證狀態協定裝訂 OCSP Stapling
-
一種 TLS 憑證狀態請求擴展欄位(TLS Certificate Status Request extension),可替代線上憑證狀態協定(OCSP)成為另一種檢查 X.509 憑證狀態的方法。 本方法在運作上,網站會事先向 OCSP 回應伺服器取得有「時間限制(例如兩小時)」的 OCSP Response 並暫存;接下來,在每一次的 TLS Handshake 的初始過程中,網站會將此暫存的 OCSP Response 傳送給用戶(通常為瀏覽器),用戶只需驗證該 OCSP Response 的有效性而不用再向 CA 發送 OCSP 請求,如此可避免用戶每次連結高流量 TLS 網站都需要向 CA 詢問其 TLS 憑證狀態,因此減輕 CA 的負擔。此種機制藉由 TLS 網站轉發 CA OCSP 回應伺服器定期簽發之 TLS 憑證有效性訊息,也避免 OCSP 回應伺服器可能得知有哪些用戶嘗試瀏覽該 TLS 網站的隱私疑慮。
出處: HiPKI CA
- Onion 網域名稱 Onion Domain Name
-
以 [RFC 7686](https://datatracker.ietf.org/doc/html/rfc7686) 所定義之「.onion」特殊用途網域名稱(Special-Use Domain Name)結尾之完全吻合網域名稱(FQDN)。例如,`2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion` 為 Onion 網域名稱,反之,`torproject.org` 則非 Onion 網域名稱。
出處: BR
- 線上憑證狀態協定 Online Certificate Status Protocol (OCSP)
-
係一種線上憑證檢查協定,用以使信賴憑證者的應用軟體得以判定某張憑證之狀態。亦參見「OCSP 回應伺服器」之定義。
出處: BR HiPKI CA
- 組織驗證 Organization Validation (OV)
-
TLS 憑證簽發過程中,除了識別與鑑別用戶之網域名稱控制權外並且依照憑證的保證等級識別與鑑別用戶之組織身分。故連結安裝組織驗證型 TLS 憑證之網站,可提供 TLS 加密通道,知道該網站之擁有者是誰並確保傳遞資料之完整性。
出處: HiPKI CA
- 特殊安全管道 Out-of-Band
-
不同於一般的傳送訊息管道的傳送方式。例如使用電子線上傳送的情形,可稱使用實體的掛號信為特殊安全管道。
出處: HiPKI CA
P
- P-Label P-Label
-
係指自第五個字元位置起,包含 Punycode 演算法有效輸出字串(如 [RFC 3492, Section 6.3](https://datatracker.ietf.org/doc/html/rfc3492#section-6.3) 所定義)之 XN-Label。
出處: BR
- 母公司 Parent Company
-
控制子公司(Subsidiary Company)之公司。
出處: BR
- 預告禁用 Pending Prohibition
-
指極不鼓勵使用描述中有此標籤之行為,因該行為已被規劃予以廢止(Deprecated),且未來極可能被指定為**不得(MUST NOT)**使用。
出處: BR
- 持久性網域控管權 TXT 紀錄 Persistent DCV TXT Record
-
依[第 3.2.2.4.22 節](#322422-dns-txt-record-with-persistent-value)規定,用於識別申請者之 DNS TXT 紀錄。
出處: BR HiPKI CA
- 個人識別碼 Personal Identification Number (PIN)
-
用於辨識個人身分的數字密碼。
出處: HiPKI CA
- 預簽憑證 Precertificate
-
依 [RFC 6962](https://datatracker.ietf.org/doc/html/rfc6962) 之定義,可提出至憑證透明度(Certificate Transparency)記錄系統之已簽章資料結構,且包含關鍵性 poison 擴充欄位(OID:1.3.6.1.4.1.11129.2.4.3)。
出處: BR
- 主要網路視角 Primary Network Perspective
-
憑證機構(CA)用以判定下列事項之網路視角 (1) CA 是否有權限為所申請之網域或 IP 位址簽發憑證,以及 (2) 申請者是否具有相關權限,及/或獲得所申請網域或 IP 位址之網域授權或控管權。
出處: BR
- 私密金鑰 Private Key
-
金鑰對中由持有人保密持有之金鑰,用以建立數位簽章及/或解密其對應公開金鑰所加密之電子紀錄或檔案。
出處: BR HiPKI CA TWCA
- 公開金鑰 Public Key
-
係指金鑰對中,私密金鑰持有者可對外公開之對應金鑰。信賴憑證者用以驗證持有者以對應私密金鑰所建立之數位簽章,及/或用以將訊息加密,使加密訊息僅能由持有者以對應私密金鑰解密。
出處: BR HiPKI CA TWCA
- 公開金鑰基礎建設 Public Key Infrastructure (PKI)
-
基於公開金鑰密碼學之硬體、軟體、人員、程序、規範、政策與義務之集合體,被用以協助憑證與金鑰之可信賴建立、簽發、管理及使用。
出處: BR HiPKI CA
- 公用後綴列表 Public Suffix List (PSL)
-
由 Mozilla 創建的公共資源,列表位於 https://publicsuffix.org/,該列表由兩部分組成:一部分是由 ICANN 提供的 TLD(Top Level Domain,頂級域名)列表,一部分是由個人或機構提供的 PRIVATE 列表。
出處: TWCA
- 公開金鑰密碼學標準 Public-Key Cryptography Standard (PKCS)
-
RSA 資訊安全公司旗下的 RSA 實驗室為促進公開金鑰技術的使用,所發展一系列的公開金鑰密碼編譯標準,廣為業界採用。
出處: HiPKI CA
- 公開信賴憑證 Publicly-Trusted Certificate
-
因其對應之根憑證,以信賴根源(Trust Anchor)之形式配發於廣泛使用之應用軟體中,進而受到信任之憑證。
出處: BR
Q
- 合格稽核業者 Qualified Auditor
-
符合[第 8.2 節](#82-identityqualifications-of-assessor)規定之稽核資格所要求之自然人或法人。
出處: BR HiPKI CA
- 合格的政府資訊來源 Qualified Government Information Source (QGIS)
-
定期更新且現行公眾可取得、為了準確提供可被諮詢且一般被公認為可信賴的資料庫而設計且由政府機關維護,例如經濟部全國商工登記資料庫。資料的報告是根據法律規定,且虛假或誤導性的報告將被處以刑事或民事處罰。CA/Browser Forum 之 Guidelines For The Issuance and Management of Extended Validation Certificates 不禁止使用第三方供應商從政府機關取得的資訊,如果這些第三方供應商是從政府機關直接取得資訊。
出處: HiPKI CA
- 合格的政府稅收資訊來源 Qualified Government Tax Information Source (QTIS)
-
合格的政府資訊來源,須具體包含與私人組織、其他商業團體或個人相關的稅收資訊。例如我國的財稅資料中心、美國的國稅局(IRS)。
出處: HiPKI CA
R
- 隨機值 Random Value
-
憑證機構提供予申請者的指定數值,其具備至少 112 位元之亂度(資訊熵)。
出處: BR HiPKI CA
- 金鑰更換 Re-key (a certificate)
-
改變在密碼系統應用程式中所使用之金鑰之值。通常必須藉由對新的公開金鑰簽發新的憑證來達成。
出處: HiPKI CA
- 已註冊網域名稱 Registered Domain Name
-
已向網域名稱註冊商登記的網域名稱。
出處: BR
- 註冊中心 Registration Authority (RA)
-
負責憑證主體之識別與鑑別,但本身非憑證機構(CA),且不簽署或簽發憑證之任何法人。註冊中心(RA)得協助憑證申請流程、憑證廢止流程,或同時協助兩者。當「RA」作為形容詞用以描述角色或功能時,並不必然表示其為獨立機構,亦可能為 CA 之一部分。
出處: BR HiPKI CA
- 可靠資料來源 Reliable Data Source
-
用以驗證主體識別資訊(Subject Identity Information)之識別文件或資料來源,為商業界及政府機關普遍認可之可靠來源,且係由第三方基於憑證申請以外之目的所建立。
出處: BR
- 可靠通訊方式 Reliable Method of Communication
-
以申請者代表以外之來源完成驗證之通訊方式,例如信箱/快遞地址、電話號碼或電子郵件地址。
出處: BR
- 信賴憑證者 Relying Party
-
信賴(使用)有效憑證之任何自然人或法人。當應用軟體供應商所發佈之軟體僅顯示憑證相關資訊時,該供應商不視為信賴憑證者。
出處: BR HiPKI CA 數發部
- 儲存庫 Repository
-
提供公開揭露之 PKI 治理文件(例如憑證政策與憑證實務作業基準)及憑證狀態資訊之線上資料庫;憑證狀態資訊可用 CRL 或 OCSP 回應之形式提供。
出處: BR HiPKI CA 數發部
- 徵求修正意見書 Request for Comments (RFC)
-
由網際網路工程任務小組(IETF)發行的一系列備忘錄。包含網際網路、UNIX 和網際網路社群的規範、協定、流程等的標準檔案,以編號排定。
出處: HiPKI CA
- 請求符記 Request Token
-
依憑證機構(CA)指定方法產生之值,用以將控管權證明與憑證請求繫結起來。CA **宜(SHOULD)**於其憑證實務作業基準(或憑證實務作業基準明確引用之文件)中定義其接受之請求符記格式與產生方法。 請求符記**應(SHALL)**納入憑證請求所使用之金鑰。 請求符記**得(MAY)**包含時間戳記,以標示其建立時間。 請求符記**得(MAY)**包含其他資訊,以確保其唯一性。 包含時間戳記之請求符記,其有效期間自建立起**應(SHALL)**不超過 30 天。 包含時間戳記之請求符記,若其時間戳記為未來時間,**應(SHALL)**視為無效。 不含時間戳記之請求符記僅供單次使用,CA **不得(SHALL NOT)**於後續驗證中重複使用(re-use)。 該繫結機制**應(SHALL)**至少使用與憑證請求簽章所用之同等強度數位簽章演算法或密碼學雜湊演算法。 **註**:請求符記之範例,包括但不限於: i. 公開金鑰之雜湊;或 ii. Subject Public Key Info [X.509] 之雜湊;或 iii. PKCS#10 憑證請求檔(CSR)之雜湊。 請求符記亦可與時間戳記或其他資料串接。若 CA 希望一律以 PKCS#10 憑證請求檔(CSR)之雜湊作為請求符記,且不欲納入時間戳記、又欲允許憑證金鑰對重複使用,則申請者於使用 OpenSSL 建立憑證請求檔時可加入挑戰密碼(Challenge Password),以確保即使後續請求檔使用相同之主體與金鑰,仍能維持其唯一性。 **註**:以下這個簡單的 shell 指令會產生一個包含時間戳記及憑證請求檔(CSR)雜湊之請求符記(Request Token): ``echo `date -u +%Y%m%d%H%M` `sha256sum <r2.csr` \| sed "s/[ -]//g"`` 其指令輸出如下: `201602251811c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f`
出處: BR HiPKI CA
- 所要求的網站內容 Required Website Content
-
為隨機值或請求符記其中之一,連同由憑證機構指定,用以識別用戶唯一性之額外資訊。
出處: BR HiPKI CA
- Requirements Requirements
-
指本文件所載之《基本要求》(Baseline Requirements);下文視語境以「本文件」(指文件本體)或「本文件要求」(指其規範內容)稱之。
出處: BR
- 保留 IP 位址 Reserved IP Address
-
下列 IANA 登錄表所列位址區塊(Address Block)中之任一 IPv4 或 IPv6 位址: [https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml](https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml) [https://www.iana.org/assignments/iana-ipv6-special-registry/iana-ipv6-special-registry.xhtml](https://www.iana.org/assignments/iana-ipv6-special-registry/iana-ipv6-special-registry.xhtml)
出處: BR
- 保留 IP 位址 Reserved IP Addresses
-
IANA 設定為保留的 IPv4 或 IPv6 位址,參見: http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml http://www.iana.org/assignments/ipv6-address-space/ipv6-address-space.xml
出處: HiPKI CA
- 反向區域網域名稱 Reverse Zone Domain Name
-
於 `.arpa` 名稱空間中,對應某 IP 位址之完全吻合網域名稱(FQDN)。此 FQDN 係將 IP 位址轉換為一連串標籤後,附加適用之 IP 反向區域後綴所構成,如 RFC 1035(IPv4 位址)與 RFC 3596(IPv6 位址)所載。
出處: BR
- 憑證廢止 Revoke a Certificate
-
在憑證的有效期間內,提前終止憑證的運作。
出處: HiPKI CA
- 根憑證機構 Root CA
-
指頂層憑證機構,其根憑證由應用軟體供應商配發,並簽發下屬憑證機構憑證。
出處: BR HiPKI CA
- 根憑證 Root Certificate
-
根憑證機構所簽發之自簽憑證,用以識別其自身,並協助驗證其對下屬憑證機構簽發之憑證。
出處: BR
- RSA 演算法 RSA Algorithm (RSA)
-
是一種非對稱加密演算法,由 Ron Rivest、Adi Shamir 和 Leonard Adleman 於 1977 年提出,其安全強度建構於針對大數做質因數分解的困難性上。
出處: TWCA
S
- 安全多用途網際網路郵件擴充協定 Secure MIME, Multipurpose Internet Mail Extensions (S/MIME)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Secure MIME, Multipurpose Internet Mail Extensions」。
出處: BR
- 安全的多用途 Internet 郵件擴充 Secure Multipurpose Internet Mail Extensions (S/MIME)
-
是一種 Internet 標準,它在安全方面對 MIME 協定進行了擴充,可以將 MIME 實體(比如數位簽章和加密資訊等)封裝成安全物件,為電子郵件應用增添了訊息真實性、完整性和保密性服務。依 S/MIME BR 之定義,S/MIME 憑證有四種不同類型,分別為 Mailbox-validated、Organization-validated、Sponsor-validated、Individual-validated,每種類型皆有 legacy、multipurpose、strict 三種剖繪,各類型及剖繪差異可參考 S/MIME BR(https://cabforum.org/smime-br)。
出處: TWCA
- 安全通訊端層 Secure Sockets Layer (SSL)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Secure Sockets Layer」。
出處: BR HiPKI CA
- 短效期用戶憑證 Short-lived Subscriber Certificate
-
對於 2024-03-15 起至 2026-03-15 前簽發之憑證,指有效期間小於或等於 10 天(864,000 秒)之用戶憑證。對於 2026-03-15 起簽發之憑證,指有效期間小於或等於 7 天(604,800 秒)之用戶憑證。
出處: BR
- 主權國家 Sovereign State
-
自行管理其政府,且不依附或受制於另一政權之國家或國土。
出處: BR
- 主體 Subject
-
憑證中被識別為「主體」之自然人、裝置、系統、單位或法人。主體為用戶本身,或受該用戶控制與營運之裝置。
出處: BR
- 主體識別資訊 Subject Identity Information
-
用以識別憑證主體的資訊。主體識別資訊不包含 `subjectAltName` 擴充欄位或主體 `commonName` 欄位所列之網域名稱或 IP 位址。
出處: BR
- 下屬憑證機構 Subordinate CA
-
其自身憑證由根憑證機構(Root CA)或其他下屬憑證機構所簽章之憑證機構。
出處: BR HiPKI CA
- 用戶 Subscriber
-
被簽發憑證且受用戶協議或使用條款法律約束之自然人或法人。
出處: BR HiPKI CA 數發部
- 用戶協議 Subscriber Agreement
-
憑證機構與申請者/用戶之間的協議,載明雙方之權利義務。
出處: BR
- 子公司 Subsidiary Company
-
受母公司控制之公司。
出處: BR
T
- 技術上的不可否認性 Technical Non-Repudiation
-
公開金鑰機制所提供的技術性證據以支援不可否認之安全服務。
出處: HiPKI CA
- 受技術約束的下屬憑證機構憑證 Technically Constrained Subordinate CA Certificate
-
指依本文件相關憑證剖繪(Certificate Profile)之規定,使用 Extended Key Usage 及/或 Name Constraints 擴充欄位之組合,限制該下屬憑證機構(CA)憑證簽發用戶憑證或其他下屬 CA 憑證之範圍。
出處: BR
- 使用條款 Terms of Use
-
當申請者/用戶為憑證機構(CA)之關係企業或 CA 本身時,用以規範依本文件簽發之憑證的保管與允許用途。
出處: BR
- 測試憑證 Test Certificate
-
本詞已不再於本文件中使用。
出處: BR
- 威脅 Threat
-
對資訊系統可能造成損害(包括損毀、揭露、惡意修改資料或拒絕服務)的任何狀況或事件。可分為內部威脅(Inside Threat)與外部威脅(Outside Threat)。內部威脅是指利用授與之權限,可能透過資料的破壞、揭露、篡改或拒絕服務等方式造成對資訊系統的損害。外部威脅是指來自外部未經授權,且對資訊系統具有潛在破壞能力(包括對資料的毀壞、篡改、洩漏,或是造成阻斷服務)的個體。
出處: HiPKI CA
- 時戳 Time-stamp
-
由可信賴的權威機構以數位方式簽署,證明某特定數位物件在某特別時間之存在。
出處: HiPKI CA
- 頂級網域 Top-Level Domain (TLD)
-
節錄自 [RFC 8499](https://datatracker.ietf.org/doc/html/rfc8499):「頂級網域為根網域下一層之區域,例如『com』或『jp』。」
出處: BR HiPKI CA
- 傳輸層安全協定 Transport Layer Security (TLS)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Transport Layer Security」。
出處: BR HiPKI CA
- 信賴清單 Trust List
-
可信賴憑證之清單,信賴憑證者用以鑑別憑證。
出處: HiPKI CA
- 可信賴憑證 Trusted Certificate
-
為信賴憑證者所信賴且經由安全可靠之傳送方式取得的憑證。此類憑證中所包含的公開金鑰用於信賴路徑之起始,又稱為信賴起源。
出處: HiPKI CA
- 可信賴系統 Trustworthy System
-
具有下列性質之電腦硬體、軟體與程序:對於入侵與誤用有合理地保護;提供合理水準之可用性、可靠性與正確運作;合理適當地執行其預定功能;並落實適用的安全政策。
出處: BR HiPKI CA
U
V
- 有效憑證 Valid Certificate
-
通過 [RFC 5280](https://datatracker.ietf.org/doc/html/rfc5280) 所規定之驗證程序的憑證。
出處: BR
- 驗證 Validation
-
憑證申請者的識別流程。驗證是識別(identification)的子集合,是指建立憑證申請者的身分背景之識別。[RFC 3647]
出處: HiPKI CA
- 驗證專員 Validation Specialist
-
執行本文件所規定之資訊驗證作業的人員。
出處: BR
- 有效期 Validity Period
-
節錄自 [RFC 5280](https://datatracker.ietf.org/doc/html/rfc5280):「自 `notBefore` 至 `notAfter`(含)之期間。」
出處: BR
- 網際網路協定語音傳輸 Voice Over Internet Protocol (VoIP)
-
《基本要求》第 1.6.2 節縮寫表所列,全稱為「Voice Over Internet Protocol」。
出處: BR
W
- WHOIS WHOIS
-
係指透過 [RFC 3912](https://datatracker.ietf.org/doc/html/rfc3912) 所定義之協定、[RFC 7482](https://datatracker.ietf.org/doc/html/rfc7482) 所定義之註冊管理機構資料存取協定(RDAP),或 HTTPS 網站,直接自網域名稱註冊商或註冊管理機構取得之資訊。
出處: BR HiPKI CA
- 萬用網域憑證 Wildcard Certificate
-
在憑證主體別名/主體替代名稱中至少含有一個萬用網域名稱之憑證。
出處: BR
- 萬用網域名稱 Wildcard Domain Name
-
以「\*.」(U+002A ASTERISK、U+002E FULL STOP)開頭,緊接完全吻合網域名稱之字串。
出處: BR
X
- XN-Label XN-Label
-
節錄自 [RFC 5890](https://datatracker.ietf.org/doc/html/rfc5890):「以前綴『`"xn--"`』(不分大小寫)開頭,且其餘部分符合 LDH 標籤規則之一類標籤。」
出處: BR
Z
- 零值化 Zeroize
-
清除電子式儲存資料之方法,藉由改變資料儲存以防止資料被復原。
出處: HiPKI CA
縮寫表
各來源出處對同一縮寫的中文名稱與英文全稱。與本站採用譯名相同的出處只列標籤,不同者另列原始出處的寫法。
| 縮寫 | 全稱 | 原始出處 |
|---|---|---|
| ACME | 自動憑證更新環境 Automated Certificate Management Environment | TWCA |
| ADN | 經授權網域名稱 Authorization Domain Name | BR |
| AIA | 憑證機構資訊存取 Authority Information Access | HiPKI CA |
| AICPA | 美國會計師公會 American Institute of Certified Public Accountants | BR |
| ANSI | 美國國家標準協會 American National Standard Institute | 本站 TWCA 僅列英文全稱 |
| CA | 憑證機構 Certification Authority | BR HiPKI CA TWCA 認證中心/憑證機構 |
| CAA | 授權憑證機構簽發憑證 Certification Authority Authorization | BR HiPKI CA TWCA 授權憑證機構簽發 |
| CABF | 憑證機構與瀏覽器論壇 CA/Browser Forum | HiPKI CA TWCA 僅列英文全稱 |
| CC | 安全評估共通準則 Common Criteria | 本站 TWCA 僅列英文全稱 |
| ccTLD | 國碼頂級網域名稱 Country Code Top-Level Domain | BR |
| CICA | 加拿大會計師公會 Canadian Institute of Chartered Accountants | BR |
| CP | 憑證政策 Certificate Policy | BR TWCA |
| CP OID | 憑證政策物件識別碼 CP Object Identifier | HiPKI CA |
| CPA | 加拿大會計師公會 Chartered Professional Accountants Canada | HiPKI CA |
| CPS | 憑證實務作業基準 Certification Practice Statement | BR HiPKI CA TWCA |
| CRL | 憑證廢止清冊 Certificate Revocation List | BR HiPKI CA TWCA |
| CSR | 憑證簽名請求 Certificate Signing request | TWCA |
| DBA | 商業名稱 Doing Business As | BR |
| DN | 唯一識別名稱 Distinguished Name | HiPKI CA TWCA |
| DNS | 網域名稱系統 Domain Name System | BR HiPKI CA |
| ECC | 橢圓曲線密碼學 Elliptic Curve Cryptography | TWCA |
| EE | 終端個體 End Entities | HiPKI CA |
| FIPS | 美國聯邦資訊處理標準 Federal Information Processing Standard | BR HiPKI CA TWCA 僅列英文全稱 |
| FQDN | 完全吻合網域名稱 Fully-Qualified Domain Name | BR HiPKI CA |
| IANA | 網際網路號碼分配機構 Internet Assigned Numbers Authority | BR HiPKI CA |
| ICANN | 網際網路名稱與號碼指配機構 Internet Corporation for Assigned Names and Numbers | BR |
| IDN | 國際化域名 Internationalized Domain Name | HiPKI CA |
| IETF | 網際網路工程任務小組 Internet Engineering Task Force | HiPKI CA |
| IM | 即時通訊 Instant Messaging | BR |
| ISO | 國際標準化組織 International Organization for Standardization | BR |
| ISO/IEC | 國際標準化組織與國際電工委員會聯合技術委員會 The International Organization for Standardization, The International Electrotechnical Commission | 本站 TWCA 僅列英文全稱 |
| ITSEC | 資訊科技安全評估標準 Information Technology Security Evaluation Criteria | 本站 TWCA 僅列英文全稱 |
| MPIC | 多視角簽發佐證 Multi-Perspective Issuance Corroboration | BR TWCA 多視角驗證 |
| MRSP | Mozilla 根儲存庫政策 Mozilla Root Store Policy | TWCA |
| NIST | 美國國家標準與技術研究院 National Institute of Standards and Technology | BR HiPKI CA 美國國家標準和技術研究院 |
| OCSP | 線上憑證狀態協定 Online Certificate Status Protocol | BR HiPKI CA TWCA 線上憑證狀態查詢 |
| OID | 物件識別碼 Object Identifier | BR HiPKI CA TWCA |
| OV | 組織驗證 Organization Validation | HiPKI CA |
| PIN | 個人識別碼 Personal Identification Number | HiPKI CA TWCA |
| PKCS | 公開金鑰密碼學標準 Public-Key Cryptography Standard | HiPKI CA TWCA 僅列英文全稱 |
| PKI | 公開金鑰基礎建設 Public Key Infrastructure | BR HiPKI CA TWCA |
| PMA | 政策管理委員會 Policy Management Authority | HiPKI CA TWCA 政策管理中心 |
| QGIS | 合格的政府資訊來源 Qualified Government Information Source | HiPKI CA |
| QTIS | 合格的政府稅收資訊來源 Qualified Government Tax Information Source | HiPKI CA |
| RA | 註冊中心 Registration Authority | BR HiPKI CA TWCA |
| RCA | 最高憑證管理中心 Root Certification Authority | TWCA |
| RFC | 徵求修正意見書 Request for Comments | HiPKI CA |
| RSA | RSA 演算法 Rivest, Shamir, Adleman(Encryption Algorithm) | TWCA |
| S/MIME | 安全多用途網際網路郵件擴充協定 Secure MIME, Multipurpose Internet Mail Extensions | BR |
| S/MIME BR | 公開信賴 S/MIME 憑證簽發與管理之基本要求 Baseline Requirements for the Issuance and Management of Publicly-Trusted S/MIME Certificates | 本站 TWCA 僅列英文全稱 |
| SSL | 安全通訊端層協定 Secure Sockets Layer | BR HiPKI CA 安全插座層 |
| TLS | 傳輸層安全性協定 Transport Layer Security | BR HiPKI CA 傳輸層安全 |
| TLS BR | 公開信賴 TLS 伺服器憑證簽發與管理之基本要求 Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates | BR TWCA 僅列英文全稱 Baseline Requirements for the Issuance and Management of Publicly‐Trusted Certificates |
| UPS | 不斷電系統 Uninterrupted Power System | HiPKI CA |
| URI | 統一資源標識符 Uniform Resource Identifier | 本站 |
| URL | 統一資源定位器 Uniform Resource Locator | 本站 TWCA 僅列英文全稱 Universal Resources Location |
| VoIP | 網際網路協定語音傳輸 Voice Over Internet Protocol | BR |
RFC 2119
CA/Browser Forum 《基本要求》全文使用 RFC 2119 定義的規範詞表達義務強度。本翻譯統一採下列譯名:
| 英文(同義詞) | 強度 | 翻譯 |
|---|---|---|
| MUST = SHALL = REQUIRED | 絕對要求 | 應 |
| MUST NOT = SHALL NOT | 絕對禁止 | 不得 |
| SHOULD = RECOMMENDED | 強烈建議 | 宜 |
| SHOULD NOT = NOT RECOMMENDED | 強烈不建議 | 不宜 |
| MAY = OPTIONAL | 可選 | 得 |
章節內文中規範詞以粗體標示,例如「應(MUST)」、「不得(MUST NOT)」。括號內保留英文原詞便於與 cabforum.org 原文對照;MUST 與 SHALL 在 RFC 2119 中完全等同,譯文一律譯為「應」。