憑證政策/憑證實務作業基準等文件
中華電信HiPKI憑證管理中心憑證實務作業基準第1.0版
• HiPKICA CPS v1.0:
113年08月27日發行 (由數位發展部依照電子簽章法核定,核定文號「數授產經字第1130005512號」)
• 本版本涵蓋中華電信憑證政策管理委員會通過之HiPKICA CPS v0.97
中華電信憑證管理中心憑證實務作業基準第1.1版
• CHTCA CPS v1.1:
113年08月27日發行 (由數位發展部依照電子簽章法核定,核定文號「數授產經字第1130005511號」)
• 本版本涵蓋中華電信憑證政策管理委員會通過之CHTCA CPS v1.07
Root CA憑證、憑證廢止清冊及其相關資訊
交互/下屬CA憑證、憑證廢止清冊及其相關資訊
eCA-G1 簽發 HiPKI RCA-G1 交互憑證 (RSA 4096 w/SHA-256)
• 支援尚未信賴HiPKI RCA-G1於CA信賴清單之舊版作業系統的憑證信賴路徑建構用途
• 憑證拇指紋(SHA-256):
68 07 C9 72 35 C5 EC 60 90 26 9A 4B 5F ED FA B4 69 86 E4 2F 4D 67 D2 ED DD CF 6E 45 CF 0D FA 80
• 憑證序號:23 fb a6 48 36 0e 15 e9 2b a7 8a ed b6 7a 0a e5
• 憑證效期:2023年12月21日至2034年12月19日
eCA自發憑證下載(舊簽新,eCA-G1 to eCA-G2) (RSA 4096 w/SHA-256)
• 用以建立eCA第2代與第1代新舊金鑰間之信賴路徑
• 憑證政策擴充欄位增加CA/Browser Forum SMIME BR CP OID
• 憑證拇指紋(SHA-256):
72 D7 16 F7 BB 6B D1 05 70 4F 42 B9 52 49 23 51 0D CB 85 B2 D8 70 C0 E9 AD A5 AE B9 C9 69 05 1A
• 憑證序號:00 ed b8 f4 6f 99 dd 6a 9a a7 62 3e 3f 2c 11 d0 5c
• 憑證效期:2015年11月17日至2034年12月20日
eCA自發憑證下載(新簽舊,eCA-G2 to eCA-G1) (RSA 4096 w/SHA-256)
• 用以建立eCA第2代與第1代新舊金鑰間之信賴路徑
• 憑證政策擴充欄位增加AATL用途CP OID 1.3.6.1.4.1.23459.100.0.9
• 憑證拇指紋(SHA-256):
D1 08 C3 4A 58 C0 E4 A6 16 44 9F 8C 48 31 80 23 A2 29 C8 6C D3 DD D5 D5 FE 60 41 A4 01 C1 6A 14
• 憑證序號:00 ca e1 f7 3e fc ac 5b b1 9c 88 c1 c7 2f 6f 7b 2f
• 憑證效期:2015年11月17日至2034年12月20日
eCA自發憑證下載(舊簽新,eCA-G1 to eCA-G2) (RSA 4096 w/SHA-256)
• 用以建立eCA第2代與第1代新舊金鑰間之信賴路徑
• 憑證政策擴充欄位增加AATL用途CP OID 1.3.6.1.4.1.23459.100.0.9
• 憑證拇指紋(SHA-256):
64 71 72 50 AF 8B 02 8D D8 E5 C0 BA E4 C9 14 2C 8B 10 35 32 61 2B C4 87 08 5F D3 C3 19 F9 C0 67
• 憑證序號:3b ee e0 91 8e 88 86 ad 46 0f e8 ae 91 0c 9c ba
• 憑證效期:2015年11月17日至2034年12月20日
eCA自發憑證下載(新簽舊,eCA-G2 to eCA-G1) (RSA 4096 w/SHA-256)
• 用以建立eCA第2代與第1代新舊金鑰間之信賴路徑
• 憑證政策擴充欄位增加符記認證保證等級CP OID 3種及移除CA/Browser Forum EV SSL CP OID
• 憑證拇指紋(SHA-256):
B9 C9 74 DE 13 9F 63 08 D7 4C CC 42 3C 3B C0 BD ED 5E 7A B4 AD 73 8B 30 4B 50 D4 29 C4 2C 3D 66
• 憑證序號:18 90 74 02 b0 83 ec 8b ce 19 94 de af c0 a1 d7
• 憑證效期:2015年11月17日至2034年12月20日
eCA自發憑證下載(舊簽新,eCA-G1 to eCA-G2) (RSA 4096 w/SHA-256)
• 用以建立eCA第2代與第1代新舊金鑰間之信賴路徑
• 憑證政策擴充欄位增加符記認證保證等級CP OID 3種及移除CA/Browser Forum EV SSL CP OID
• 憑證拇指紋(SHA-256):
18 46 7C 4E 64 D5 86 C8 44 A4 44 66 DE 5B A7 A6 D5 96 9C 7A 92 85 9A 51 1C 5F DA D7 5B 03 CD CE
• 憑證序號:00 af cd 8d 64 2c 62 d6 45 06 7d c8 57 fd a8 f1 5d
• 憑證效期:2015年11月17日至2034年12月20日
eCA-G2 簽發 PublicCA-G4 交互憑證 (RSA 4096 w/SHA-256)
• 支援尚未植入AATL信賴清單串鏈之PublicCA-G4簽發憑證信賴路徑建構用途
• 憑證拇指紋(SHA-256):
6F 2F E4 FC 25 96 F7 E0 B4 30 BE 62 F8 89 3A 60 1F E4 F0 E9 A1 CC 42 08 86 AD 09 EB 55 1C DC 57
• 憑證序號:75 b9 09 a8 a8 b0 6b ea 54 1b 45 23 e2 e5 25 42
• 憑證效期:2024年12月13日至2037年12月31日
HiPKI OV TLS CA-G1 憑證 (RSA 4096 w/SHA-256)
• 下屬/中繼憑證 (串鏈 HiPKI RCA-G1 to HiPKI OV TLS CA-G1)
• 憑證拇指紋(SHA-256):
d3 4a 5b 98 1a 85 ca 07 5d b6 2c ba c4 15 ef 65 9d 95 33 90 40 ca 47 68 68 62 5d 4a a2 3a 98 49
• 憑證序號:2b ab a2 d6 e6 80 cc a5 94 e0 48 09 af 06 5d 42
• 憑證效期:2023年5月18日至2037年12月31日
CHT SMIME CA-G1 憑證 (RSA 4096 w/SHA-256)
• 下屬/中繼憑證 (串鏈 eCA-G2 to CHT SMIME CA-G1);更新CA/Browser Forum S/MIME BR CP OID
• 憑證拇指紋(SHA-256):
4A B2 72 8F EC 21 14 76 94 61 A2 F5 C2 F5 13 22 49 7C 7B 92 3A 0D 81 53 E2 38 F2 AB 07 3E 3C 2F
• 憑證序號:38 78 d7 6c 81 39 e4 15 89 8a 37 34 5e 51 46 50
• 憑證效期:2021年1月7日至2037年12月30日
eTSCA-G1 憑證 (中華電信時戳憑證管理中心之第1代CA憑證,RSA 4096 w/SHA-256)
• 下屬/中繼憑證 (串鏈 eCA-G2 to eTSCA-G1)
• 憑證拇指紋(SHA-256):
DA 31 29 3D 65 97 81 C6 9E 00 85 C7 32 A2 81 1D B5 0E 5C C5 76 90 91 49 B8 0A 98 A9 B0 F9 3F D9
• 憑證序號:00 b2 14 37 d0 d6 7c 63 87 48 44 f8 46 1c 5f 4b 54
• 憑證效期:2019年10月18日至2037年12月30日
外部稽核報告與管理聲明書
2024 (WebTrust for CA + WebTrust for CA-SSL BR + WebTrust for CA-S/MIME + WebTrust for CA-Network Security)