podmioty świadczące usługi certyfikacyjne;
- poinformowania osoby, która występuje o certyfikat, przed
zawarciem z nią umowy o warunkach uzyskania i używania certyfikatu
o wszelkich ograniczeniach jego użycia oraz w przypadku gdy
podmiot nie posiada akredytacji ? również o istnieniu możliwości
uzyskania certyfikatu od podmiotu akredytowanego;
- używania systemów do znakowania czasem, tworzenia i
przechowywania certyfikatów, w sposób umożliwiający wprowadzanie i
zmiany danych jedynie osobom upoważnionym oraz gwarantującym
publiczny dostęp do ceryfikatów, jeżeli osoby, którym wydano te
certyfikaty wyraziły zgodę na taki dostęp;
- udostępnienia, na wniosek odbiorcy usług certyfikacyjnych,
wykazu bezpiecznych urządzeń do składania i weryfikacji podpisów
elektronicznych;
- zapewnienia, w razie tworzenia przez nie danych służących do
składania podpisu elektronicznego, poufności procesu ich
tworzenia, a także nie przechowywania i nie kopiowania tych danych
oraz nie udostępniania ich nikomu innemu poza osobą, która będzie
składała za ich pomoc? podpis elektroniczny;
- zapewnienia za pomocą środków technicznych, aby dane służące do
składania podpisów mogły, po zakończeniu procesu ich tworzenia,
wystąpić tylko raz;
- zapewnienia weryfikacji autentyczności i ważności certyfikatów
oraz innych poświadczanych przez nich elektronicznych danych.