GB/T 21716.2-2025 健康信息学 公钥基础设施 第2部分:证书概要

GB/T 21716.2-2025 Health informatics—Public key infrastructure—Part 2:Certificate profile

国家标准 中文简体 现行 页数:32页 | 格式:PDF

基本信息

标准号
GB/T 21716.2-2025
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2025-10-05
实施日期
2026-05-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
中国标准化研究院
适用范围
本文件规定了在单独组织内部、不同组织之间和跨越管辖界限时,医疗保健信息交换所需的CA证书、端实体证书、属性证书等医疗保健证书的结构、字段要求及证书扩展的使用。规范了公钥基础设施数字证书在医疗行业中的应用,并提供了示例说明。
本文件适用于健康信息安全人员、专门从事健康信息应用软件的设计者和开发者使用。

文前页预览

研制信息

起草单位:
中国标准化研究院、厦门市众科佰联标准化服务有限公司、福建理工大学、青岛华大智造科技有限责任公司、福建省中科标准科技有限责任公司、深圳市卫生健康发展研究和数据管理中心、上海市中医药国际标准化研究院、深圳统标科技有限公司、汕头市信德嘉生物科技有限公司、福建省标准化服务行业协会、杭州砺盈科技有限公司、康知己医药(潮州)有限公司
起草人:
任冠华、李静、王志民、吴培凯、王萌萌、陈煌、高亮、徐凯程、田容、曾小凡、郭欣艳、魏川梅、宋宝祥、刘湘怡、张振、周利、顾迎旦、李锦轩
出版信息:
页数:32页 | 字数:52 千字 | 开本: 大16开

内容描述

ICS3524080

CCSC.07.

中华人民共和国国家标准

GB/T217162—2025

.

代替GB/Z217162—2008

.

健康信息学公钥基础设施

第2部分证书概要

:

Healthinformatics—Publickeinfrastructure—Part2Certificaterofile

y:p

ISO17090-22015MOD

(:,)

2025-10-05发布2026-05-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T217162—2025

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

医疗保健证书的使用

5……………………2

医疗保健证书类型

5.1…………………2

证书

5.2CA………………2

交叉桥接证书

5.3/………………………3

端实体证书

5.4…………………………3

一般证书要求

6……………4

证书的符合性

6.1………………………4

证书通用字段

6.2………………………5

通用字段规范

6.3………………………6

医疗保健证书类型要求

6.4……………8

证书扩展的使用

7…………………………9

概述

7.1…………………9

一般扩展

7.2……………10

专用主体目录属性

7.3…………………11

资格证书声明

7.4………………………13

医疗行业证书类型要求

7.5……………13

附录资料性证书概要示例

A()…………15

概述

A.1………………15

消费者证书概要

A.2…………………15

非正规健康专业人员证书概要

A.3…………………16

正规健康专业人员证书概要

A.4……………………18

受托医疗保健提供方证书概要

A.5…………………19

支持组织雇员证书概要

A.6…………20

组织证书概要

A.7……………………21

概要

A.8AC……………21

证书概要

A.9CA………………………22

桥接证书概要

A.10……………………23

参考文献

……………………24

GB/T217162—2025

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是健康信息学公钥基础设施的第部分已经发布了以下部分

GB/T21716《》2。GB/T21716:

第部分数字证书服务综述

———1:;

第部分证书概要

———2:;

第部分认证机构的规范化管理

———3:。

本文件代替健康信息学公钥基础设施第部分证书轮廓与

GB/Z21716.2—2008《(PKI)2:》,

相比除结构调整和编辑性改动外主要技术变化如下

GB/Z21716.2—2008,,:

增加了缩略语见第章

———“OID”(4);

增加了根证书中建立信任链部分内容见

———“CA”(5.2.1);

增加了从属证书中与其他证书一起被用来建立信任链部分内容见

———“CA”(5.2.2);

增加了颁发对象见

———“”(5.4.1);

将规范性引用的更改为资料性引用见年版的

———IETF/RFC3281(5.4.6,20085.4.5);

更改了医疗行业证书类型扩展字段的要求中扩展必备的和可选的应用见年版的

———(7.5,2008

7.5)。

本文件修改采用健康信息学公钥基础设施第部分证书概要

ISO17090-2:2015《2:》。

本文件与相比做了下述结构调整

ISO17090-2:2015:

对应的

———5.4.2~5.4.7ISO17090-2:20155.4.1~5.4.6。

本文件与的技术差异及其原因如下

ISO17090-2:2015:

删除了缩略语见第章因正文未使用

———CPS、TTP(4),;

用规范性引用的替换了见第章以适应我国国情

———GB/T21716.1—2025IS017090-1(3),;

用规范性引用的替换了见以适应我国国情

———GB/T21716.3—2025IS017090-3(7.2.5),。

本文件做了下列编辑性改动

:

增加了注见

———(6.3.2);

删除了电子邮件在主体名称字段中可选的原因见的

———(ISO17090-2:20156.3.6);

删除了条标题见的

———(ISO17090-2:20157.5.1);

将附录中示例更改为我国相关名称

———A。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中国标准化研究院提出并归口

本文件起草单位中国标准化研究院厦门市众科佰联标准化服务有限公司福建理工大学青岛华

:、、、

大智造科技有限责任公司福建省中科标准科技有限责任公司深圳市卫生健康发展研究和数据管理中

、、

心上海市中医药国际标准化研究院深圳统标科技有限公司汕头市信德嘉生物科技有限公司福建省

、、、、

标准化服务行业协会杭州砺盈科技有限公司康知己医药潮州有限公司

、、()。

本文件主要起草人任冠华李静王志民吴培凯王萌萌陈煌高亮徐凯程田容曾小凡

:、、、、、、、、、、

郭欣艳魏川梅宋宝祥刘湘怡张振周利顾迎旦李锦轩

、、、、、、、。

本文件及其所代替文件的历次版本发布情况为

:

年首次发布为

———2008GB/Z21716.2—2008;

本次为第一次修订

———。

GB/T217162—2025

.

引言

健康信息学公钥基础设施拟由五个部分构成

GB/T21716《》。

第部分数字证书服务综述目的在于规定医疗保健行业中使用数字证书的基本概念给出

———1:。,

使用数字证书进行健康信息安全通信所需的互操作方案

第部分证书概要目的在于给出基于国际标准的数字证书的健康专用概要以及用

———2:。X.509

于不同证书类型的中规定的医疗保健概要

IETF/RFC5280。

第部分认证机构的规范化管理目的在于规定证书策略的结构和最低要求以及关联

———3:。(CP)

认证操作声明的结构以的相关建议为基础确定在健康信息跨国通信的

。IETF/RFC3647,

安全策略中所需的原则规定健康方面所需的最低级别的安全性

,。

第部分医疗保健文档数字签名目的在于通过提供生成和验证数字签名及相关证书的最

———4:。

低要求和格式支持数字签名的可互换性并防止不正确或非法的数字签名

,。

第部分使用医疗保健凭证进行身份验证目的在于规定基于中定义的

———5:PKI。GB/T21716

验证实体凭证的程序要求用于医疗保健信息系统包括访问远程系统

PKI,()。

GB/T217162—2025

.

健康信息学公钥基础设施

第2部分证书概要

:

1范围

本文件规定了在单独组织内部不同组织之间和跨越管辖界限时医疗保健信息交换所需的证

、,CA

书端实体证书属性证书等医疗保健证书的结构字段要求及证书扩展的使用规范了公钥基础设施

、、、。

数字证书在医疗行业中的应用并提供了示例说明

,。

本文件适用于健康信息安全人员专门从事健康信息应用软件的设计者和开发者使用

、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

健康信息学公钥基础设施第部分数字证书服务综述

GB/T21716.1—20251:(ISO17090-1:

2021,MOD)

健康信息学公钥基础设施第部分认证机构的规范化管理

GB/T21716.3—20253:

(ISO17090-3:2021,MOD)

注被引用的内容与1)被引用的内容没有技术上的差异

:GB/T21716.3—2025ISO17090-3:2008。

互联网公钥基础设施证书和证书吊销列表轮廓

IETF/RFC5280X.509(CRL)[InternetX.509

PublicKeyInfrastructureCertificateandCertificateRevocationList(CRL)Profile]

用于授权的互联网属性证书规范

IETF/RFC5755(AnInternetAttributeCertificateProfilefor

Authorization)

3术语和定义

界定的术语和定义适用于本文件

GB/T21716.1—2025。

4缩略语

下列缩略语适用于本文件

属性机构

AA:(AttributeAuthority)

属性证书

AC:(AttributeCertificate)

认证机构

CA:(CertificationAuthority)

证书策略

CP:(CertificatePolicy)

证书撤销列表

CRL:(CertificateRevocationlist)

对象标识符

OID:(ObjectIdentifier)

已被代替

1)ISO17090-3:2008ISO17090-3:2021。

1

定制服务