① 投標ca證書有個人風險嗎
現在很多地方都實行電子投標,需要建造師或者造價師的CA數字證書,這些數字證書都是保證投標正常進行的必備工具。
從風險上來說,CA證書只是用在投標的話,對個人沒有太大風險。
② 電子招投標數字證書及電子簽章 (CA專用鎖) 有什麼作用
CA數字證書可以為招投標雙方安全通信提供電子認證,使用電子簽章保障電子招投標文件的真實性和完整性,能夠實現身份識別和電子信息加密,通過驗證識別信息的真偽實現對證書持有者身份進行認證。
其具招投標功能性、加密性、認證性、完整性、合法性於一身,既能簡化用戶操作,利於投標人降低成本,同時能有效維護電子招投標系統安全,切實保障各招投標單位信息安全和合法權益不受侵害。
通過工具軟體,除了可以製作招標投標文件外,還可以在標書製作完成後直接由工具對電子標書進行CA認證和數字簽名,重現了紙質標書製作中列印出紙質文件後,對文件內要求簽章和簽名的地方再進行手動簽章和簽名的過程,同時也減少了招投標人編制招投標文件的工作量,經由編制工具一鍵生成的電子標書就是一份完整的、具備法律效力的標書。
具有以下優點: 一、簡單便捷、快速高效
(一)使用數字證書減輕了投標單位記憶復雜、繁多的用戶名、密碼的負擔,插入數字證書即可實現安全有效的加密和認證。
(二)區別於傳統CA認證需要鏈接互聯網的局限性,工具軟體可以直接進行即時的CA認證,不需要通過互聯網鏈接,解決了投標單位的負擔。
(三)適用網上招投標,使用數字證書將不再要求其報送加蓋公章和法人章的紙質材料,通過數字證書和電子簽章完全可以保障其合法性,低碳節能,實現全程無紙化。
二、安全可靠、兼具私密
通過數字證書系統可以確認身份的唯一性和交易的不可否認性,防止投標文件被篡改而帶來的巨大損失。杭州電子標書專用鎖是以CA數字證書的安全標准來建設整個硬體介質鎖內系統,從而使得存放在鎖內的信息安全性得到極大的保障。同時,通過鎖內的CA數字證書對生成的招投標文件進行數字簽名和加密,整個簽名和加密的運算過程全部通過硬體介質鎖內程序完成,無需其他系統和程序的支持,確保了電子標書在生成後的第一時間就被密封,保障了電子標書的信息安全。數字證書代表了投標單位的唯一身份,可有效防止他人盜用或冒用身份。
三、法律效力、責任清晰
根據《中華人民共和國電子簽名法》規定,「可靠的電子簽名與手寫簽名或蓋章具有同等的法律效力」。杭州電子標書專用鎖採用的硬體介質是經過國家密碼局認證,採用的密碼安全體系符合軍用密碼C級標准。使用鎖內電子印章時,首先驗證CA數字證書的安全密碼,確保簽章時是由CA數字證書擁有者簽署。從而使得簽署的電子印章符合《中華人民共和國電子簽名法》的要求,保證最終生成的電子標書具備法律效力。
使用數字證書進行電子招投標具備法律效力,其具有不可抵賴性,一旦發生糾紛,即可以通過驗證電子簽名來核查原始數據,分清責任方。
③ CA證書是做什麼的
CA證書是一種權威的電子文檔,用於證明某一主體(如組織機構)的身份合法性,又稱為網路的身份證。證書是由權威公正的第三方機構簽發的,以確保網上傳遞信息的機密性、完整性,以及交易實體身份的真實性,信息的不可否認性,從而保障網路應用的可靠性。
CA證書的內容包括:專有信息:如證書號等,單位或個人的基本信息:如單位的名稱、法人地址等,密鑰信息:一對密碼,公鑰和私鑰。
CA (Certificate Authority)即電子認證服務機構,也稱為電子商務認證中心,是負責為在網上交易的用戶簽發證書、認證證書、管理已頒發證書的機構。CA中心是國家認可的權威、可信、公正的第三方機構,專門負責發放並管理所有參與網上業務的實體所需的數字證書。
(3)投標ca證書擴展閱讀
如果用戶想得到一份屬於自己的證書,他應先向 CA 提出申請。在 CA 判明申請者的身份後,便為他分配一個公鑰,並且 CA 將該公鑰與申請者的身份信息綁在一起,並為之簽字後,便形成證書發給申請者。
如果一個用戶想鑒別另一個證書的真偽,他就用 CA 的公鑰對那個證書上的簽字進行驗證,一旦驗證通過,該證書就被認為是有效的。
為保證用戶之間在網上傳遞信息的安全性、真實性、可靠性、完整性和不可抵賴性,不僅需要對用戶的身份真實性進行驗證。
也需要有一個具有權威性、公正性、唯一性的機構,負責向電子商務的各個主體頒發並管理符合國內、國際安全電子交易協議標準的電子商務安全證,並負責管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。
④ CA證書是什麼有什麼作用
CA 證書,顧名思抄義,就是CA機構頒發的襲數字證書。人人都可以找工具製作證書。所謂認證機構(CA,Certificate Authority),是採用公開密鑰基礎技術,專門提供網路身份認證服務,負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構。CA的作用類似於我們現實生活中頒發證件的機構,如身份證辦理機構等。
數字證書是目前國際上最成熟並廣泛應用的信息安全技術。數字證書以密碼學為基礎,採用數字簽名、數字信封、時間戳服務等技術,在Internet上建立起有效的信任機制。它主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。通俗而言,數字證書就是個人或單位在網路上的身份證。
CA證書的作用:
作用一,驗證你打開的HTTPS網站是不是可信
作用二,驗證你所安裝的文件是不是遭到篡改
目前大多數知名的公司或組織機構發布的可執行文件(比如軟體安裝包、驅動程序、安全補丁),都帶有數字簽名。建議大家在安裝軟體之前,都先看看是否有數字簽名,如果有,就按照上述步驟驗證;如果數字簽名無效,建議你還是別裝了,會有安全隱患。
⑤ 電子投標用的ca數字認證證書怎麼辦理
一般都是到當地的發包交易中心(熟稱一級市場)或者招投標管理部門按要求提供資料辦理的。
需要提交1、營業執照、資質證書;
2、組織機構代碼證等復印件;
3、授權委託書,授權人和被授權人身份證復印件加蓋公章。
可能還需要繳納一點費用,大概200多。看當地規定。
(5)投標ca證書擴展閱讀:
CA機構,又稱為證書授證(Certificate Authority)中心,作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。CA中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。
ca數字認證證書資格申請
如果用戶想得到一份屬於自己的證書,他應先向 CA 提出申請。在 CA 判明申請者的身份後,便為他分配 一個公鑰,並且 CA 將該公鑰與申請者的身份信息綁在一起,並為之簽字後,便形成證書發給申請者。 如果一個用戶想鑒別另一個證書的真偽,他就用 CA 的公鑰對那個證書上的簽字進行驗證,一旦驗證通過,該證書就被認為是有效的。
數字證書為實現雙方安全通信提供了電子認證。在網際網路、公司內部網或外部網中,使用數字證書實現身份識別和電子信息加密。數字證書中含有密鑰對(公鑰和私鑰)所有者的識別信息,通過驗證識別信息的真偽實現對證書持有者身份的認證。
⑥ 招標必須有ca認證嗎
政府采購普通的公開招標是不需要CA認證的,只要符合招標公告里的資格要求就版可以去投標。權
政府采購協議供貨商 是參加協議供貨招標並中標的企業,每年或者隔幾年會招標一次,具體的看政府采購網站。CA認證其實就是由政府采購網發的電子認證,凡是獲得政府采購協議供貨商資格的企業都能申請到一個電子證書,就是一個U盤,插入電腦,登陸政府采購網輸入賬戶密碼後就可以進行相應的操作了。
拓展資料:
電子商務認證授權機構(CA, Certificate Authority),也稱為電子商務認證中心,是負責發放和管理數字證書的權威機構,並作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。
證書的內容包括:電子簽證機關的信息、公鑰用戶信息、公鑰、權威機構的簽字和有效期等等。證書的格式和驗證方法普遍遵循X.509 國際標准。
⑦ CA證書辦的是招投標,能參與政府采購嗎
這個不一定。
1、要看你登錄的系統是否包含有政府采購的功能流程,是否允許政府采購項目網上報名、網上投標、網上報價。
2、即使你登錄的系統有政府采購的功能,也要看是否支持同一家CA;
有些地方,此類招投標和政府采購信息化系統淪為斂財工具,通過辦理CA證書收費,製作電子標書工具也要收費,更有的按標書頁數來收費,國家三令五申的出台相關政策,要降低投標人投標成本,這收費,那也收費,使得這些政策成為空文。
⑧ 怎樣在CA中投標確認
結合實際應用,介紹了在電子招投標系統中如何應用PKI/CA(公鑰基礎設施/證書授權機構)技術加強系統的安全性。綜合運用數字證書的認證、簽名與加密功能,實現了身份確認、標書加密和解密的業務需求;通過在客戶端對標書文件的數字運算、開標過程的對稱密鑰的加密處理,增強了投標信息在網路傳輸、伺服器存儲、標書解密過程等方面的安全
⑨ 我想問投標有一個ca證書,是不是參加不同單位的投標都要去他們單位辦理那每次投一個標都要去外地辦理
聯合體是指兩個或兩個以上投標人都具有相應資質參加投標,一般針對招標要求有兩項資質以上時適用。投標人首先取得招標文件,認真分析研究後,編制投標書。
投標書實質上是一項有效期至規定開標日期為止的發盤或初步施組編寫,內容必須十分明確,中標後與招標人簽定合同所要包含的重要內容應全部列入,並在有效期內不得撤回標書、變更標書報價或對標書內容作實質性修改。
為防止投標人在投標後撤標或在中標後拒不簽訂合同,招標人通常都要求投標人提供一定比例或金額的投標保證金。招標人決定中標人後,未中標的投標人已繳納的保證金即予退還。
投標人應當在招標文件要求提交投標文件的截止時間前,將投標文件送達投標地點。招標人收到投標文件後,應當簽收保存,不得開啟。投標人少於三個的,招標人應當依照本法重新招標。在招標文件要求提交投標文件的截止時間後送達的投標文件,招標人應當拒收。
投標文件的送達。投標人必須按照招標文件規定的地點,在規定的時間內送達投標文件。投遞投標書的方式最好是直接送達或委託代理人送達,以便獲得招標機構已收到投標書的回執。
⑩ 什麼是CA證書
CA證書就是電子商務認證授權機構,也稱為電子商務認證中心,是負責發放和管理數字回證書的權威機構,答並作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。
證書的內容包括:電子簽證機關的信息、公鑰用戶信息、公鑰、權威機構的簽字和有效期等等。目前,證書的格式和驗證方法普遍遵循X.509 國際標准。
(10)投標ca證書擴展閱讀:
證書作用:
保密性 - 只有收件人才能閱讀信息。
認證性 - 確認信息發送者的身份。
完整性 - 信息在傳遞過程中不會被篡改。
不可抵賴性 - 發送者不能否認已發送的信息。
保證請求者與服務者的數據交換的安全性
參考資料:網路---ca證書