各项条款SSL 数字证书服务(‘Website 安全’, ‘SSL 证书’、‘SSL 认证’)是普慧科技与软件解决方案股份公司(‘Pho Tue SoftWare Solutions JSC ‘、‘ HiTechCloud’、‘我们’)与我们的每位客户(‘客户’、‘客户’、‘客户’)在使用 SSL 数字证书服务时的法律协议。

我们可以随时修改本服务条款,紧急情况除外,我们将提前至少 10 个工作日通过电子邮件向您发送通知,告知任何修改。
当您使用 Pho Tue SoftWare Solutions JSC 的 SSL 数字证书服务时,您必须理解、同意并接受以下协议的约束性条件,以及通用规定关于Pho Tue SoftWare Solutions JSC的服务,包括但不限于

1. 定义与术语解释:

SSL (Secure Sockets Layer):这是建立 Web 服务器与浏览器之间加密链接的全球技术安全标准。该链接确保 Web 服务器与浏览器之间交互的所有数据始终保持安全。

CA (Certificate Authority):是颁发 SSL 证书的组织。Pho Tue SoftWare Solutions JSC 的 SSL 证书由以下证书颁发机构颁发:GeoTrust、Comodo、Symantec。

Public Key:是指公钥,具有识别信息并在文件或数据通过 Internet 传输之前对其进行加密的功能。

Private Key:是在生成 CSR 过程中同时生成的专用安全密钥(亦称私钥)。Private Key 与 Public Key 通过使用相同的加密算法建立关联,用于解密由 Public Key 加密的数据信息。

CSR (Certificate Signing Request):作为一段包含注册 SSL 数字证书的域名所有者信息的加密文本,CSR 的生成用于请求 CA 资源开通 SSL。

CRT (Certificate):是指内容为 CA 提供并提交给注册 SSL 数字证书的域名注册人的加密文本段落的文件。CRT 基于在 CSR 中申报并已验证的信息对 SSL 证书进行编码。CRT 文件用于在 Website、Email 服务器上进行 SSL 证书安装。

Wildcard SSL:这是一种适用于需要覆盖多个不同子域名的网站的证书类型。例如:forum.domain.tld、blog.domain.tld、shop.domain.tld等。

UCC/SAN SSL:指增购域名以集成到 SSL 证书中。还有其他称谓,如:Unified Communication Certificate/ Subject Alternative Name SSL、UCC SSL、SAN SSL、Mutil-Domain SSL、UC Certificate、UC/SAN SSL 或 UCC/SAN SSL、SAN(s)、SANs。

DV SSL (Domain Validation SSL):DV SSL 是面向个人的域名验证 SSL 证书。DV SSL 仅要求验证域名所有权。

OV SSL (Organization Validation SSL):是面向组织/企业的域名验证 OV SSL 证书。OV SSL 需要验证申请 SSL 证书的企业/组织处于正常运营状态,并拥有需要注册证书的域名

EV SSL (Extended Validation SSL):是指在发布给企业/组织之前由 CA 进行严格验证的扩展 SSL 证书。访问 Website 时,用户会在浏览器地址栏中看到一把小锁,点击该小锁即可查看 EV SSL 证书的详细信息以及已完成 EV SSL 认证的企业信息。

Email Approve:亦称地址身份验证 Email(或 Approve mail)。这是注册 SSL 证书的人员的 Email 地址,用于接收来自 CA 的信息,并在 CA 要求时确认这些信息。

Approve Email 地址必填且必须满足以下条件:

  • 审批人邮箱地址必须存在且在整个 SSL 数字证书注册过程中能正常发送/接收。
  • 域名(@ 之后)必填为正在注册 SSL 数字证书的域名,且必须是以下 5 个 Email 地址之一:
  • admin@domain.tld(默认——常用)administrator@domain.tldpostmaster@domain.tldhostmaster@domain.tldwebmaster@domain.tld
  • 注意: domain.tld是您注册 SSL 数字证书的域名。例如:您想注册 SSL 的网站是 photuesoftware.comdomain.tld您的将是photuesoftware.com

2. 通用条款:

2.1.您必须理解并同意,在注册 SSL 数字证书之前,您已生成 CSR 代码和 Private Key 代码,且相关信息均由您本人准确且清晰地申报。我们仅协助将 CSR 代码转发至 CA,以便为您发送请求注册 SSL。

2.2.您必须确保在注册 SSL 数字证书时申报的全部信息完整且准确,符合 CA 的规定。在进行 SSL 数字证书注册时,Pho Tue SoftWare Solutions JSC 对您在 CSR 中申报和提供的任何信息概不负责,亦不予保存。

2.3.Private Key 是非常重要的密钥,用于解密传输的数据信息,并在完成 SSL 数字证书注册后用于在服务器上进行 SSL 证书安装。您必须确保已妥善保存 Private Key;若您需要向 Pho Tue SoftWare Solutions JSC 提供 Private Key 以协助在 Website、Email 服务器上安装 SSL 数字证书,您必须理解并同意 Pho Tue SoftWare Solutions JSC 不保存您的 Private Key,且不对与 SSL 信息安全相关的任何问题承担责任。

2.4.您必须确保在注册 SSL 之前已拥有 Email Approve 地址。您必须始终关注自己的 Email Approve,以接收来自 CA 的信息并确认 CA 提交给您的全部信息。

2.5.Pho Tue SoftWare Solutions JSC 对您在进行 SSL 数字证书注册之前申报的信息中的任何错误或遗漏相关问题概不负责。

2.6.您必须理解并同意,您与 CA 之间的验证(包括通过 Email Approve 和电话的验证,如有)将在您与 CA 之间以私密方式进行,完全不涉及 Pho Tue SoftWare Solutions JSC 的干预。

2.7.对于具有企业/组织身份验证的 OV SSL (Organization Validation SSL) 或 EV SSL (Extended Validation SSL) 数字证书套餐,客户必须确保已按照营业执照上注册的企业/组织信息准确、完整地申报信息,并必须在以下保存企业信息的网站上进行申报:

  • 对于 GeoTrust SSL、Symantec SSL:您必须在页面上申报企业/组织信息www.yp.vn
  • Đối với Sectigo SSL: Quý khách phải khai báo thông tin Doanh nghiệp/ Tổ chức trên trang Dun & Bradstreet (D&B) www.upik.de
  • 注意:各 SSL 资源开通机构(CA)将根据上述企业信息网站上已存储的信息,查询并验证企业/组织信息。

2.8.客户必须理解并同意,我们不对 SSL 证书资源开通时间承担责任,因为该时间取决于客户与 SSL 资源开通机构(CA)之间的信息验证因素以及 CA 的工作时区。

2.9.全部 SSL 证书套餐包含GeoTrust SSL, Sectigo SSLSymantec SSL在 HiTechCloud 注册并完成资源开通,最长使用期限为 1 年。在 SSL 证书即将到期前,Pho Tue SoftWare Solutions JSC 系统将向您提交通知以续期注册(即继续注册资源开通新职业资格证书)。

注意:由于职业资格证书完全重新资源开通,因此您需要重新激活 SSL 服务,随后在 Website 或 Email 上重新安装 SSL 以确保安全。

2.10.您必须理解并同意,Pho Tue SoftWare Solutions JSC 与您双方均须遵守 SSL 资源开通机构(CA)自身关于 SSL 数字证书的全部规定和约束性条款,包括但不限于此。

3. 客户的权利和责任

3.1.在创建 CSR 代码时准确申报信息,并在 Pho Tue SoftWare Solutions JSC 申请注册 SSL 数字证书时提供有效的 CSR 代码。

3.2.在创建 CSR 代码时准确申报信息,并在 Pho Tue SoftWare Solutions JSC 申请注册 SSL 数字证书时提供有效的 CSR 代码。

3.4.在向CA发送SSL资源开通请求前,先声明Email Approve地址。

3.3.妥善保存 CSR 和 Private Key,以便后续安装。

注意:您在 my.photuesoftware.vn 页面上执行此操作。

3.5.如果注册的数字证书为 OV SSL(Organization Validation SSL)或 EV SSL(Extended Validation SSL)服务套餐,您必须按照该企业/组织在营业执照上登记的信息准确声明企业/组织信息,并在相关页面上www.yp.vn或 Dun & Bradstreet (D&B) 页面www.upik.de(已在第 2.7 款中说明)。

3.6.跟踪并查验 Email Approve,以接收并确认 CA 发送的信息。

3.7.通过电话验证(可用英文进行),由 SSL 证书颁发机构(CA)联系以验证企业/组织信息。

3.8.从 SSL 颁发机构接收 CRT 文件后,您可以自行在您的 Website、Email 服务器上进行安装。若您需要 Pho Tue SoftWare Solutions JSC 协助在您的 Website、Email 上执行 SSL 数字证书安装,您必须提供完整的 3 个有效文件:CRT、CA 和 Private Key,以便我们为您检查并安装。我们仅接收通过 my.photuesoftware.vn 页面上的 Yêu cầu 栏目提交的 SSL 证书安装请求所附带的文件

4. Pho Tue SoftWare Solutions JSC的权利与责任

4.1.提供客户所选择注册的 SSL 数字证书服务。

4.2.关于功能、使用条件和SSL服务价格表的完整建议。

4.3.提供工具支持客户生成 CSR/Private Key 并检查 SSL 信息。

4.4.关于注册和使用 SSL 数字证书时的操作指南、流程、需要注意的要点等。

4.5.支持客户联系 SSL 服务提供商(GeoTrust、Sectigo、Symantec 等)。

4.6.根据客户的要求,执行 SSL 数字证书的 Reissue (即取消并重新注册)。

5. 安装 SSL 数字证书

Pho Tue SoftWare Solutions JSC 在以下情况下执行免费 SSL 数字证书安装:

  • 在 Pho Tue SoftWare Solutions JSC 注册并要求安装至所属服务 Website 的 SSL 数字证书 Cloud Hosting tại Pho Tue SoftWare Solutions JSC.
  • 在 Pho Tue SoftWare Solutions JSC 注册的 SSL 数字证书,且申请安装至 Pho Tue SoftWare Solutions JSC 旗下 Email Pro 服务的某个 email domain。
  • 在 Pho Tue SoftWare Solutions JSC 注册并要求安装至所属服务 Website 的 SSL 数字证书 Cloud Server 在 Pho Tue SoftWare Solutions JSC.
  • SSL 数字证书在 Pho Tue SoftWare Solutions JSC 注册,并申请安装至属于 Pho Tue SoftWare Solutions JSC 另一项服务的 Website 上。

在安装 SSL 数字证书时,我们的技术人员可能会联系您以获取更多信息、账户或权限(如有)以供实施。您理解并同意,在我们根据您的要求实施及完成 SSL 数字证书安装的整个过程中和完成之后,我们对与数据、信息泄露、密码……相关的任何风险概不负责。

6. 超出支持范围:

6.1. Thực hiện khởi tạo địa chỉ Email Approve thuộc hệ thống Email của bên thứ ba. Cùng với việc khởi tạo Email Approve, nếu Quý khách đang sử dụng DNS 对于 Pho Tue SoftWare Solutions JSC 处的域名,我们也不执行指向 Email Approve 服务器的 DNS 配置。您必须自行使用所需的 Records 和 MX 值配置 DNS,以指向该 Email Approve 服务器。

6.2.为客户生成 CSR 和 Private Key。客户可以从各 Control Panel、在客户的服务器上生成,或使用工具快速完成。

6.3.不保证客户自行管理的 Email Approve 的提交/接收。

6.4.客户在注册SSL数字证书时已申报的信息无法进行调整修改。

6.5.无法通知或干预验证过程。验证是在 CA 与 SSL 数字证书注册方之间私密进行的。

更新日期:22/01/2025