数字证书风险揭示书

尊敬的投资者:
在使用数字证书办理相关业务时,可能存在一定风险。为了使您更好地了解其中的风险,根据证券交易法律法规、行政规章、中国结算业务规则以及其他法律法规,特提供本风险揭示书,请您认真详细阅读。
(一)重要提示
1.本风险揭示书中涉及的数字证书均指中国结算CA系统签发的证书。
2.客户有效身份证明文件为中华人民共和国居民身份证,我司仅受理境内自然人的数字证书申请业务;我司仅受理已与我司建立交易委托关系的境内自然人客户的数字证书的更新、冻结、解冻、作废等相关业务,对于通过手机开户方式签发的数字证书,我司仅受理数字证书作废业务。
3.证书申请者应向中国结算或中国结算授权的证书服务代理机构及其代理网点保证,申请证书时所提供的信息未以任何方式侵犯或者违反第三方的注册商标权、服务商标权、商用名称权、公司名称权或其他知识产权。中国结算或中国结算授权的证书服务代理机构及其代理网点不对商标或知识产权提供鉴定或认证服务,且不承担相关的任何责任。
4.中国结算或中国结算授权的证书服务代理机构及其代理网点在确认证书申请者提供的申请材料真实有效的基础上,给予批准证书申请,如果有误则给予拒绝。对于未通过审核的原因,中国结算或中国结算授权的证书服务代理机构及其代理网点可以不予解释。中国结算还可以根据其独立判断,拒绝为某一申请者签发证书,不需要为此做出解释,并且不对因此而导致的任何损失或费用承担责任和义务。
5.客户完成申请等程序或在线自助递交证书更新请求获得批准后,中国结算授权的证书服务代理机构及其代理网点将证书本身、证书获得的方式或下载证书所需的凭证递送给申请者,就意味着申请者已经接受了证书。申请者接受数字证书后,应妥善保存与其证书对应的私钥。
(1)客户通过网络将证书下载或安装到本地存储介质,如本地计算机、USBKey、移动硬盘或其他移动存储介质;
(2)客户接受了获得证书的方式,并且没有提出反对证书或证书中的内容。
如果客户在下载证书时发生错误或未得到证书,而系统记录显示客户下载成功,也同样视为申请者已经接受了证书。
6.中国结算或中国结算授权的证书服务代理机构在批准客户的证书申请并告知客户可下载证书后,客户需在中国结算CA系统规定的时间内(即14个自然日内)下载证书。如果客户在14个自然日内没有下载数字证书,客户需重新办理证书申请。
7.客户需设置一定复杂度和长度的密码对证书对应的私钥进行防护,并采取一定的安全防护措施对存储私钥及软证书的计算机等进行保护。
8.为保证证书及其密钥对的安全有效,中国结算CA系统为签发的证书设置有效期,一般为三年,有效期从证书签发之日计算。客户须在证书到期前,申请更新证书。
客户在进行证书更新前,应确保即将到期证书的密钥对的安全可靠。一旦无法确认这种可靠性,中国结算或中国结算授权的证书服务代理机构及其代理网点建议客户临柜作废证书后重新申请签发证书。
客户在选择证书更新时,应将待更新证书加密过的信息和数据进行妥善处理,然后再进行证书更新。如果客户未进行妥善处理而直接进行证书更新,可能导致原加密信息和数据无法解密,由此造成的可能损失,中国结算或中国结算授权的证书服务代理机构及其代理网点将不承担任何责任。
为保证系统正常运行,我司规定客户在线自助更新证书次数为10次,客户在线自助更新次数超过10次,则须临柜办理“清空数字证书更新次数”业务。如未及时清空,则可能影响证书的继续使用。
9.客户在正式提出证书冻结申请后不得在交易中继续使用此证书,否则由此产生的后果,由客户自行承担。
证书冻结后,未在有效期内进行解冻的,冻结的证书将被作废,无法解冻。
10.客户证书对应的私钥一旦损坏、有充足的理由发现其密钥遭受安全威胁或发现需要作废证书,客户应及时向中国结算或具有委托交易关系的中国结算授权的证书服务代理机构及其代理网点提出作废请求。客户在正式提出证书作废申请后不得在交易中继续使用此证书,否则由此产生的后果,由客户自行承担。当中国结算发现、或有充足的理由相信中国结算CA系统根私钥泄漏时,中国结算将会主动、及时地作废证书。
11.数字证书业务所发生的任何费用,由客户证书持有人承担。
12.责任与赔偿
(1)证书申请者同意中国结算或中国结算授权的证书服务代理机构及其代理网点对于由下列原因直接或间接造成的任何责任和损失不承担法律责任:
1)证书申请者(或其授权的代理人)虚假地或错误地陈述了事实。
2)证书申请者未能披露重要事实,而证书申请者的这种有意或无意的错误陈述或失职造成了对中国结算CA系统、中国结算、证书服务代理机构及其代理网点、依赖方的欺骗。
3)证书申请者没有使用可信的安全系统或没有采用必要的合理安全措施防止其私钥被损害、丢失、泄露、被篡改或被未经授权使用。
证书申请者对中国结算或中国结算授权的证书服务代理机构及其代理网点造成的责任和损失包括:由于上述原因直接或间接造成的责任、损失、任何诉讼、仲裁及一切相关费用,包括但不限于诉讼费用、仲裁费用以及律师费等。对此责任和损失,证书申请者应予以经济赔偿。
(2)就以下损失或损害,中国结算或中国结算授权的证书服务代理机构及其代理网点不承担任何赔偿或补偿责任:
1)客户或依赖方的任何间接损失、直接或间接的利润或收入损失、信誉或商誉损害、任何商机或契机损失、失去项目、失去或无法使用任何数据、设备或软件;
2)由上述损失相应生成或附带引起的损失或损害;
13.客户需明确知晓关于使用数字证书的意义、数字证书的功能、丢失数字证书的后果和处理措施,以及法律责任限制。
(二)风险揭示
客户使用数字证书时包括但不限于以下风险:
1.政策风险:有关数字证书的法律、法规及相关政策、规则发生变化,会使您存在损失的可能,您将不得不承担由此造成的损失。
2.技术风险:由于数字证书系统通过电子通讯技术和电脑技术实现对数字证书的校验,这些技术存在被网络黑客和计算机病毒攻击的可能,同时通讯技术、电脑技术、相关软件、证书系统以及软证书本身具有存在缺陷的可能,这些风险可能会影响您正常使用数字证书并可能给您带来损失。
3.操作风险:由于您操作不当、数字证书已失效以及保管不当造成数字证书丢失、损毁或等原因导致无法正常使用数字证书,您不得不承担由此造成的损失;将数字证书提供他人使用或因密码失密等原因而被他人使用的,本公司均视为投资者本人使用,投资者不得不承担由此产生的全部责任。
4.不可抗力风险:不可抗力是指不能预见、不能避免并不能克服的的客观情况。构成不可抗力的事件包括但不限于:
(1)自然现象或者自然灾害,包括地震、火山爆发、滑坡、泥石流、雪崩、洪水、海啸、台风等自然现象;
(2)社会现象、社会异常事件或者政府行为,包括政府颁发新的政策、法律和行政法规,或战争、罢工、骚乱、恐怖行动、传染性疾病等社会异常事件;
(3)关联单位如电力、电信、通讯部门服务中断,互联网或其它基础设施无法使用等。这些都可能会使您无法正常登陆我司系统,您不得不承担由此导致的损失和不便。
5.信息获取风险:客户应及时通过我司网站、营业网点及其他途径了解数字证书及其相关信息,我司通过适当方式进行客户通知并视为客户已经知晓,客户不得不承担未能即时获取信息产生的全部损失。

我司修订本风险揭示书时,应当公告提示,不须知会每个申请人和证书持有人。申请人和证书持有人应当按照修订后的风险揭示书执行。

声明与承诺:
本人已仔细阅读并完全理解以上《数字证书风险揭示书》,明确知晓关于使用数字证书的重要提示及相关风险,愿意承担使用数字证书所面临的各种风险,由此可能带来的损失由本人自行承担。