HCA常見問答集:
常見問題共分七大類,請使用者依照問題分類進行點選,點選後會顯示該類問題,找到問題後點擊會顯示出相關回覆,如有其他問題可至留言板留言或電洽本中心0800-364-422。



Q1:憑證與用途
A1:憑證,全名為公開金鑰憑證。內容包括:憑證序號、用戶名稱、公開金鑰、憑證有效期限及憑證管理中心之數位簽章等。憑證管理中心經必要流程,驗證用戶之身分與其公開金鑰後,發給憑證作為其公開金鑰之有效證明據。 數位簽章相當於個人之印鑑,憑證相當於此印鑑之印鑑證明,電子化網路環境下,可以憑證來驗證個人身分之數位簽章,以確認個人身分。因憑證內含有公開金鑰,可做為網路交易之身份認證及資料加密等用途。

Q2:什麼是憑證管理中心(Certification Authority,CA)?
A2:憑證管理中心以具公信力第三者的身分,利用憑證管理資訊系統(包括:憑證管理系統、註冊管理系統、目錄伺服器)對憑證作業流程執行嚴密的管理,提供憑證管理服務。其服務項目包括:申請者註冊、憑證的簽發、廢止、管理、產生稽核記錄等。

Q3:什麼是註冊管理中心(RA)?
A3:註冊管理中心負責受理憑證申請、中止、廢止與相關資料審核之資訊系統,並將審核通過之資料傳送至憑證管理系統,進行憑證簽發、廢止等作業。本憑證管理中心之註冊管理系統在實體架構上分為前端註冊管理系統及註冊管理主系統兩部份。 前端註冊管理系統負責現場受理申請人之申請、書面資料審核及身份認定等作業。前端註冊管理系統具備公正的用戶資料庫得以驗證憑證申請者本人身份,透過註冊窗口人員驗證憑證申請者本人及其書面證明資料之正確性。註冊管理主系統負責與憑證管理系統連線之進行憑證簽發、廢止等作業。

Q4:什麼是醫事憑證管理中心(Healthcare Certification Authority,HCA)
A4:HCA為行政院衛生署成立及建置用於醫事資訊用途之憑證管理中心,用以提供安全及可信賴的網路環境,確保電子資料傳輸的完整性、機密性、資料來源的身分認證及不可否認性,以建立衛生醫療電子文件認證機制。 HCA負責簽發及管理醫事領域專業醫事人員、醫事機構及其所屬應用於醫事專門用途的伺服器應用軟體之終端用戶憑證,所核發之憑證適用於醫事資訊電子化與電子化政府相關應用服務所需的身分認證及資料加解密等用途。

Q5:醫事人員憑證IC卡與用途:
A5:醫事人員憑證IC卡即為醫事人員於醫療資訊電子化環境執行個人行為之代表,如同醫療資訊電子化環境中的個人印鑑證明,具有電子簽章及儲存證書資料等功能,其適用範圍包括: 用於權限控管:健保局授權之醫事人員可讀取健保IC卡之醫療專區欄位。 用於簽章:如電子病歷。用於身分辨識:如網路通報之身分登入。

Q6:醫事機構憑證IC卡與用途:
A6:醫事機構憑證IC卡即代表醫事機構法人於醫療資訊電子化環境之法人行為(如同機構關防),並具有加密及簽章之功用,可確保電子文件傳送來源之識別及資料完整,以協助醫療電子化作業之發展。

Q7:機構附卡與用途:
A7:因應醫事機構有同時使用多張醫事機構卡之需求而另發放醫事機構憑證IC卡附卡,其用途同機構憑證IC卡。

Q8:什麼是註冊窗口(Registration Authority Officer, RAO):
A8:RAO為醫事憑證管理中心授權延伸之憑證作業服務窗口,接受醫事人員 / 機構之憑證各項作業申辦與臨櫃身分鑑別作業。RAO服務據點請參見本網站HCA2.0憑證作業項下之註冊窗口清單(衛生局所)。

Q9:什麼是初審註冊窗口(初審 RAO):
A9:初審 RAO為醫事憑證管理中心授權延伸之憑證作業服務窗口,由各醫院自行提出申請擔任初審RAO,並經HCA審核及授權後即可受理該院所轄醫事人員之憑證申請作業。初審RAO服務據點請參見本網站HCA2.0憑證作業項下之初審註冊窗口清單。

Q10:什麼是安全保密函式庫(API):
A10:API為提供導入應用之系統呼叫編譯後之相關函式,來達到應用之系統可使用憑證之數位簽章以及檢驗簽章、加密與解密、憑證解析、憑證廢止清冊查訊下載與檢驗、憑證線上狀態查詢等功能。

Q11:什麼是用戶代碼?什麼是PIN(Personal identification number) 碼?
A11:用戶代碼為憑證用戶使用本網站線上相關功能,如開卡、憑證停用/復用、解鎖卡等識別的密碼。PIN碼為卡片晶片內密碼,用來保護卡片與進行相關系統權限控管之密碼。

Q12:什麼是憑證政策
A12:指為指明某一憑證所適用之對象或情況所列舉之一套規則,該對象或情況可為特定之社群或具共同安全需求之應用,為一特別為憑證管理時所執行的電子交易而訂定之具專門格式的管理政策。憑證政策中涵括所有與數位憑證有關之各項議題:包括其生成、產製、遞送、稽核、被破解後的復原以及其管理。憑證政策亦可間接地控制(govern)那些以基於憑證之安全系統來保護的通訊系統上所進行的交易。藉由控制關鍵的憑證擴充欄位,憑證政策以及其配合執行的技術可以支援提供特定應用所需的安全服務。

Q13:什麼是憑證實務作業基準(CPS)?
A13:指由憑證機構對外公告,用以陳述憑證機構據以簽發憑證及處理其他認證業務之作業準則。(電子簽章法第二條第七款)。宣告某憑證機構對憑證之作業,包括簽發、停用、註銷、及展期以及存取之提供等,是符合特定需求(需求載明在此憑證政策或是其他服務合約中)之聲明。

Q14:什麼是憑證廢止清冊(CRL)
A14:也就是「黑名單」,所有經憑證管理中心廢止的憑證資料,皆公佈於目錄伺服器,以供外界隨時查詢。任何系統或個人應用本中心所簽發之憑證時,應至目錄伺服器核對憑證之有效性、有效期限、憑證資料內容及憑證用途,以確保權益。

Q15:何謂OCSP(Online Certificates Status Protocol)?
A15:OCSP為憑證有效性線上查詢服務。此功能改善了查詢憑證廢止清冊(CRL)的資料時差,讓應用程式或是使用者能夠在線上直接查詢憑證之狀態與效期

Q16:何謂PKCS#7(公鑰加密標準The Public Key Cryptography Standards)
A16:描述數位簽章及數位信封的基本語法,此標準使用到在S/MIME裡提供訊息安全的RFC2630Cryptographic Message Syntax來支援屬性憑證與公鑰交換演算法。

Q17:何謂PKCS#11(公鑰加密標準The Public Key Cryptography Standards)?
A17:描述程式與硬體加密符記的溝通介面(通常指smart card),像是網景的網際瀏覽家使用他來支援IC卡與SSL/mime的互通。

Q18: 何謂數位簽章(Digital Signatures)? 何謂電子簽章(Electronic Signatures)?
A18:電子簽章(electronic signature)是指以電子形式存在,依附在電子文件並與其邏輯相關,可用以辨識電子文件簽署者身分及表示簽署者同意電子文件內容。數位簽章(digital signature)是指使用數學演算法(或稱雜湊函數)將電子文件轉化為固定長度之數位資料(訊息摘要),並用簽署者之私鑰對其加密形成一簽體,使任何人可藉未轉化前之原始資料訊息、簽體與私鑰相關連之公鑰,驗證該簽體是否使用與簽章公鑰相對應之私鑰製作,以及簽體製作後,原始資料訊息是否遭受竄改。數位簽章是專指以「非對稱型」密碼技術製作的電子簽章,而電子簽章的製作技術除了可應用「非對稱型」的密碼技術之外,近年來生物科技(指紋、聲紋、眼紋、 DNA)等用於鑑別身分的技術也正蓬勃發展中,為免立法影響到科技的創新發展,主要的國際組織如聯合國及歐盟近年來積極推動各國應採取「技術中立」的原則,希望不要限定只能使用「非對稱型」密碼技術作為製作電子簽章的唯一技術,任何的電子技術只要能符合特定的安全需求(例如能夠確保資料的完整性、鑑別使用者的身分及防止事後否認),皆可用來製作電子簽章。在外國立法案例中,有以「數位簽章」為名的,也有以「電子簽章」為名的,研擬小組經參考國際組織及各國的立法經驗,爰決定遵循「技術中立」的原則,不以「數位簽章」為立法唯一的標的,而改採較廣義、較有彈性的電子簽章作為立法重點,以因應今後資訊科技之發展及創新,爰以「電子簽章法」為名。

Q19:何謂非對稱金鑰及非對稱加密法?
A19:非對稱金鑰則是採用兩把不同的金鑰,一把稱為公開金鑰,另一把稱為私密金鑰,公開金鑰為公開對外,而私密金鑰則不可公開,來作為非對稱加密法的使用工具。而非對稱加密法就是在公開金鑰演算法中,以私密金鑰加密的資訊只能由相關的公開金鑰所解密。因此當甲利用乙的公開金鑰對訊息加密後,只有乙可以利用其私人所有的私密金鑰將此訊息解密,因此可以保證甲欲傳送給乙的訊息只有乙可以看到。反之,當乙利用其唯一的私密金鑰對某個文件加密後,任何人都可以用乙所公開的公開金鑰對此文件解密,因此可以確定此文件確為乙加密。


Q1:醫事憑證IC卡申請資格及數量
A1:各類醫事憑證IC卡之申請資格如下表列,並依行政院衛生署之醫事人員管理系統資料為主,如執業相關資料不符, 應洽執業所在地之衛生局查詢並提具相關佐證資料更改。

卡別 申請資格 數量
醫事人員憑證IC卡 領有本國執業執照之各類醫事人員(含外籍或華僑醫生)。 至多一張。
醫事機構憑證IC卡 領有本國開業執照之各類醫事機構。 至多一張。
醫事機構附卡 領有醫事機構憑證IC卡之各類醫事機構。 依應用系統需求而定,目前沒有特別限制。

Q2:醫事憑證IC卡申請方式?需檢附哪些資料?
A2:至本網站憑證申請項下進行各類醫事憑證之線上預約及申請書列印,並依預約說明事項備妥相關資料後, 親洽或委由代理人至各地RAO或初審RAO辦理醫事憑證IC卡申請作業。(申請醫事機構憑證IC卡得另以公文書方式申請)。

醫事人員申請:
請攜帶(1)申請表(2)身分證件(3)執業執照與(4)醫事證書(醫師為醫師證書,其他醫事人員考試之證書)等證件之正本至臨櫃地點申辦。

醫事機構正(副)卡申請:
a.「公文申請」:將憑證申請書、公文書、開業執照影本函送HCA辦理。
b.「臨櫃申請」:攜帶申請書、醫事機構開業證明、醫事機構負責人身分證件等2項證件之正本(或影本)至註冊窗口(衛生局、所)臨櫃辦理。

RAO服務據點請參見本網站HCA2.0憑證作業項下註冊窗口清單(衛生局所)。
初審RAO服務據點請參見本網站HCA2.0憑證作業項下之初審註冊窗口清單。

Q3:醫事憑證IC卡申辦費用及付款方式?
A3:領有開業執照之醫事機構及領有執業執照之醫事人員,首次申請免費,其餘之補發、換發及附卡核發等,則依行政院衛生署頒布之醫事憑證收費標準規定,收取新台幣275元整。

Q4:電子信箱欄位是否可免填?
A4:當您憑證申請預約成功、憑證申請資料初審完成及線上查詢用戶代碼時,本憑證管理中心系統即會寄發相關通知/查詢資料,至您所填寫之信箱。為使您能正確收受相關通知及所查詢資料,敬請填留電子信箱。

Q5:申請醫事憑證IC卡需多久時間方能核發下來?醫事憑證IC卡申請進度如何查詢?
A5:自接受申請日起約七個工作日可完成醫事憑證IC卡之核發,相關申請進度請由本網站HCA2.0憑證作業項下之已預約查詢與重列印進行查詢。

Q6:補列印、變更或刪除醫事憑證IC卡預約資料?
A6:請由本網站HCA2.0憑證作業項下之已預約查詢與重列印進行操作。

Q7:憑證用戶申請資料有誤或資料變更,該如何處理?
類別 處理方式
憑證預約申辦時,系統資料有誤 預約申辦時,如系統資料與實際不符合時,請先電洽本管理中心。本管理中心將進行資料確認作業,若為本中心之資料異常,將協請用戶提供相關資料進行更正。若為醫事系統資料異常,將協請用戶進行更正程序。 若為基本資料有誤,如姓名、身分證字號、生日或醫事證書字號等資料,請逕洽行政院衛生署醫事處醫事人員證書櫃台(02-8590-6666轉6158或6159)查詢及更正。 若為執業資料有誤,請逕洽執業所在地之衛生局所,並請直接於憑證預約申請表(列印後)以紅筆更正,俟衛生主管機關完成資料修正後,且本憑證管理中心核對資料無誤後,將續辦理製發卡作業。
卡面資料有誤,與申請資料不符 醫事機構卡卡面印製之機構代碼、機構名稱等資料與申請資料不符,請註明錯誤項目並附上更正資料後,連同卡片以掛號寄回本憑證管理中心(220新北市板橋區遠東路1號研發大樓4樓G室)。 醫事人員卡卡面印製之姓名、身分證字號、生日等資料與申請資料不符,請註明錯誤項目並附上更正資料及佐證資料後,連同卡片以掛號寄回本憑證管理中心(220新北市板橋區遠東路1號研發大樓4樓G室)。
領卡後,資料變更 醫事機構變更醫事機構代碼,並不影響醫事機構憑證IC卡之應用,但若欲更新卡面印刷資料,醫事機構則應申請廢止現持有之醫事機構憑證IC卡並重新申辦。 醫事人員若變更姓名,則需將所持有之醫事人員憑證IC卡申請廢止並重新申辦。但若為變更執業地點,則不影響醫事人員憑證IC卡之應用,而IC卡晶片內之執業資料可至執業所在地之衛生局所(RAO據點)進行更新。


Q1:醫事憑證IC卡開卡有沒有期限?
A1:請於發卡日期後90天內完成醫事憑證IC卡之開卡,逾期未開卡之憑證請系憑證管理中心詢問辦理方式。

Q2:如何開卡?
A2:請使用本網站HCA 2.0 卡片作業項下之開卡作業功能進行開卡作業,並依指示操作。

Q3:離職醫事人員之醫事人員憑證IC卡該如何處理?
A3:
1.醫事人員所持有之醫事憑證IC卡及其功能不因離職而影響,至新機構後仍可繼續使用。

2.初審RAO及各醫院若因醫師離職,致無法將卡片轉交,請以掛號寄回醫事憑證管理中心。

Q4:憑證期限及展期方式?
A4:目前所核發金鑰長度為1024位元之醫事憑證IC卡,有效期限為5年,且不提供展期服務。

Q5:如何查詢及下載憑證?
A5:請由本網站公告與儲存庫之儲存庫資料項下憑證狀態查詢/憑證下載功能進行查詢及下載。

Q6:如何申請憑證停用/復用?
A6:若懷疑所持有之醫事憑證IC卡有被人盜用或有暫時遺失等情況發生,可使用憑證停用功能,而正卡停用不影響附卡有效性, 單一IC卡停用不影響其他IC卡有效性,待確認無冒用遺失等風險後,可再使用憑證復用功能,恢復憑證的使用。 醫事憑證IC卡之停用/復用,請由本網站憑證作業項下之停/復用作業功能,及其網頁說明進行操作。

Q7:如何申請憑證廢止?
A7:當所持有之醫事憑證IC卡遺失、變更資料(如姓名或身分證字號等)、卡片損毀、卡片資料外洩或不再使用等原因, 應下載填寫「醫事憑證IC卡廢止申請表」並向本管理中心或RAO申請辦理憑證廢止,詳細說明請參閱本網站HCA 2.0 憑證作業項下之卡片廢止/遺失補發作業。

Q8:如何申請憑證內容變更?
A8:醫事人員若變更姓名,則需將所持有之醫事人員憑證IC卡申請廢止並重新申辦。但若為變更執業地點,則不影響醫事人員憑證IC卡之應用。

Q9:如果鎖卡如何解鎖
A9:請備妥讀卡機與卡片,由本網站HCA 2.0 卡片作業項下之解鎖卡作業進行解鎖,並依網頁說明進行操作。

Q10:如何更改PIN碼?
A10:請備妥讀卡機與卡片,由本網站HCA 2.0 卡片作業項下之變更PIN功能進行PIN碼變更,並請依網頁說明進行操作。

Q11:如果遺忘用戶代碼,該如何查詢及更改用戶代碼?
A11:請透過本網站HCA 2.0 憑證作業項下之用戶代碼查詢通知,並依網頁說明進行用戶代碼查詢。 或是請依據憑證實務作業基準規範進行用戶代碼重設,有關用戶代碼重設事宜,請電洽本管理中心0800-364-422

Q12:操作本網站HCA 2.0 卡片作業項下功能時,要求進行環境設定時所下載的元件是什麼樣的元件,它的用途功能是什麼?
A12:所下載的元件是一環境設定元件,會自動將本網站HCA 2.0 卡片作業項下之功能網頁加入信任網站及登錄安全性設定,並將您的瀏覽器Active X控制項開啟,以便進行您欲操作之服務項目。該元件已經過安全性簽署,其主要功能是提供讀卡機、電腦主機與透過網路交互認證的互動程式所需之設定。

Q13:假若醫事憑證IC卡IC卡遺失,該如何處理?
A13:請先向本管理中心或RAO辦理掛失廢止程序,再辦理補發申請程序,詳細說明請參閱本網站HCA 2.0 憑證作業項下之卡片廢止/遺失補發作業。

Q14:若使用健保VPN網域,如何連線至醫事憑證管理中心,且可使用哪些服務?
A14:有關透過健保VPN環境連線至本管理中心之服務項目,請參閱本網站相關公告

Q15:用戶代碼與PIN碼有何不同?兩者忘記如何處理?
A15:用戶代碼為憑證用戶使用本網站線上相關功能,如開卡、憑證停用/復用、解鎖卡等識別的密碼。可透過本網站HCA 2.0 憑證作業項下之用戶代碼查詢通知 ,並依網頁說明進行用戶代碼查詢。或是請依據憑證實務作業基準規範進行用戶代碼重設,有關用戶代碼重設事宜,請電洽本管理中心0800-364-422。 PIN碼為卡片晶片內密碼,用來保護卡片與進行相關系統權限控管之密碼。可由本網站HCA 2.0 卡片作業項下之解鎖卡作業進行PIN碼變更,並請依網頁說明進行操作。


Q1:憑證上面會記載什麼資訊?
A1:依據PKI規定,憑證上至少應記載的資訊項目有當事者之姓名、與簽章者私鑰相配對之公鑰、簽章使用之加密演算法概要、憑證之序號、憑證之效期、簽發者之名稱、憑證之相關限制條件、憑證機構之簽章等資料。

Q2:醫事憑證適用範圍為何?
A2:本管理中心提供符合憑證政策保證等級第3 等級之憑證。核發之憑證適用於醫事資訊電子化與電子化政府相關應用服務所需的身分認證及資料加解密。 詳請參閱醫事管理中心憑證實務作業基準之序論乙章內容,醫事管理中心憑證實務作業基準請於本網站公告與儲存庫之儲存庫資料下載。

Q4:如何導入醫事憑證,開發相關應用服務系統?
A4:本管理中心已於本網站程式開發人員專區之程式開發人員專屬網站中提供導入醫事憑證所需之函式庫及函式庫使用說明,供醫事資訊電子化與電子化政府相關應用服務系統逕自導入醫事憑證應用,惟系統在導入醫事憑證應用前,應先請程式開發人員熟悉公開金鑰基礎建設(Public Key Infrastructure, PKI)原理,並充實憑證基礎知識後再著手開發。

Q5:測試卡申請資格與方式?
A5:醫事機構或政府機關所開發之系統,若欲導入醫事憑證應用,可向本管理中心申請測試卡進行相關之系統功能測試,申請方式請參閱本網站HCA 2.0 憑證作業項下之醫事憑證測試卡申請。

Q6:在使用加解密與簽章驗簽章運算時,應使用什麼金鑰?
A6:當您要做加密運算、驗證簽章時應該使用公鑰。若是要做解密運算、製作簽章時則應使用私鑰。

Q7:檢查CRL的流程為何?
A7:
1. 下載CRL
2. 下載簽發該CRL之HCA自身憑證
3. 驗證CRL簽章
4. 判斷CRL的起始有效時間
5. 取得憑證廢止狀態

Q8:憑證用戶及憑證信賴者有什麼樣的義務?
A8:詳請參閱醫事管理中心憑證實務作業基準之職責及義務乙章內容,醫事管理中心憑證實務作業基準請於本網站公告與儲存庫之儲存庫資料下載。


Q1:API之作用?
A1:安全保密函式庫依據政府機關公開金鑰基礎建設(Government Public Key Infrastructure, GPKI)技術規範、憑證及憑證廢止清冊格式剖繪、公鑰憑證處理安全事項檢查表以及相關國際相關標準,提供開發電子認證應用系統所需之安全保密函式,可呼叫編譯後提供數位簽章以及檢驗簽章、加密與解密、憑證解析、憑證廢止清冊查訊下載與檢驗、憑證線上狀態查詢等功能。以解決資訊安全上身份鑑別、資料完整性、系統真確性、機密性、不可否認性、存取控制、可歸責性之問題。

Q2:API申請資格與方式?
A2:醫事機構或政府機關所開發之系統,若欲導入醫事憑證應用,請於本網站程式開發人員專區之程式與文件下載中,完成詳實之資料登入後即可申請使用。

Q3:是否有提供整合API應用之範例程式?
A3:本管理中心已於本網站程式開發人員專區之程式與文件下載中,提供常見語言之範例程式,如VB、VC、C#、Java、Delphi、Cobol及ActiveX / Java Applet等,請於網站上詳實填寫資料後即可申請使用。

Q4:API設計及應用相關問題?
A4:本管理中心之API分為HCAAPI及HCACSAPI。其中HCAAPI符合GPKI標準,程式開發者可透過此函式之應用,由PC/SC讀卡機使用醫事憑證IC卡之PKI功能。
而HCACSAPI為HCA與健保Control Software整合之API,僅可透過健保讀卡機與醫事憑證IC卡之功能互動,無法使用於PC/SC讀卡機,其原理是健保局透過健保Control Software開啟一個入口函式供HCACSAPI使用,主要是用於健保資料之讀取。

Q5:API目前提供的簽驗章運算法是什麼?
A5:目前只提供SHA_1 with RSA演算法。

Q6:其他API相關問題?
A6:請參見程式開發人員專屬網站之「開發者人員之經驗分享」。

Q7:如何簽/驗章或加/解密?
A7:本管理中心所提供之API已包含簽/驗章或加/解密功能,請於本網站程式開發人員專區之程式與文件下載中,完成詳實之資料登入後即可申請使用。執行加/解密運算可使用HCACSAPI或HCAAPI,執行簽/驗章運算或其他PKI功能則需使用HCAAPI,且執行加密運算、驗證簽章時應該使用公鑰,執行解密運算、製作簽章時則應使用私鑰。


Q1:如何申請使用HCA之時戳服務?
A1:HCA以公正第三者角色提供電子時戳服務,作為醫療應用的電子資料之時間證明,HCA時戳服務之申請使用方式請參閱本網站憑證應用之時戳服務項目。 如欲使用健保VPN線路申請HCA時戳服務請參見本網站最新消息之HCA於健保VPN線路提供服務一則訊息

Q2:使用HCA之時戳服務是否需付費?
A2:目前為免費提供,惟未來是否會收費,須依據行政院衛生署之政策而辦理,如未來有規劃時戳服務之收費事宜,將再另行公告。

Q3:HCA時戳服務之時戳時間源為何?
A3:HCA時戳是依據國際標準提供GMT格林威治標準時間,若您欲轉換為台灣時間,請依國際標準將時間轉為台灣時區之時間,其時間為GMT+8,及將透過HCA時戳取得的時間值,再加8個小時即可轉換為台灣時間。

Q4:要如何自建時戳?
A4:請參見程式開發人員專屬網站之「問題紀錄」及「開發者人員之經驗分享」。


Q1:醫事憑證憑證IC卡在加解密與簽驗章運算使用的金鑰對是否相同?
A1:醫事憑證IC卡採用雙金鑰對,也就是簽驗章和加解密是使用不同的金鑰對。

Q2:為何金鑰要升級為2048位元?
A2:有關金鑰升級為2048一事,是依據行政院研究發展考核委員會98年6月23日會訊字第0982460732號函,及政府機關公開金鑰基礎建設憑證政策(GPKI CP)第1.4版規定辦理,GPKI CP第1.4版之6.3.2.2節載明:「用戶公開金鑰及私密金鑰之使用期限基於金鑰安全強度的需求,憑證機構至遲必須於民國99年12月31日停止簽發與RSA 1024位元安全強度相當的憑證,但在此之前簽發的憑證,仍可使用到效期到期日為止」辦理。

Q3:金鑰長度為1024位元和2048位元之憑證有何差異?
A3:
金鑰長度由1024位元升級至2048位元,可以提升憑證安全強度,其應用比較如下:
資料型態 1024位元金鑰 2048位元金鑰
金鑰長度 128 bytes 256 bytes
雜湊函數 20 bytes 20 bytes
憑證 約1,000 bytes 約1,200 bytes
pkcs#1簽章 128 bytes 256 bytes
pkcs#7簽章 約1,300 bytes 約 1,400 bytes
時戳 2,500 bytes 約 2,900 bytes

Q4:持有金鑰長度為1024位元醫事憑證IC卡,是否可以使用到到期年限,還是得換發為金鑰長度為2048位元之IC卡?
A4:依據行政院研究發展考核委員會98年6月23日會訊字第0982460732號函,及政府機關公開金鑰基礎建設憑證政策(GPKI CP)第1.4版之6.3.2.2節規定,本管理中心已簽發金鑰長度為1024位元之醫事憑證IC卡,仍可使用到效期到期日為止,在憑證效期到期日前,若無遺失或以辦理廢止等因素,無須換發為金鑰長度為2048位元之IC卡。

Q5:HCA之服務諮詢窗口為何?
A5:HCA提供線上諮詢服務及客服專線服務0800-364-422,並另建置程式開發人員專屬網站,供技術相關問題之洽詢。