中信银行“中信银行SSL证书采购项目”供应商征集公告
根据我行业务需求,****银行SSL证书采购项目供应商公开征集工作。凡符合本公告要求的企业均可自愿报名,并提交相关证明文件和材料。具体情况如下:
一、征集公告编号:****
二、项目名称:中信银行SSL证书采购项目
三、项目地点:**
四、采购标的
为满足我行业务需求,拟采购SSL证书,用于保障我行互联网访问系统安全。现正式启动“中信银行SSL证书采购项目”方案征集工作,邀请符合资质要求的合格应征人参加本项目方案征集。产品资质及服务要求如下:
1.证书产品要求
(1)证书须支持TLS1.2及以上版本协议,兼容负载均衡、CDN、网关、多服务器部署,无服务器数量限制。
(2)证书密码算法支持RSA 2048/4096、ECC 256及以上安全算法,签名算法采用SHA-256及以上。
(3)可提供OV企业验证证书、EV扩展验证证书,支持SAN多域名、通配符域名证书,具备完整域名所有权核验流程。
(4)提供证书透明度CT日志、OCSP在线吊销查询、CRL吊销列表服务,支持证书全生命周期监控预警。
(5)严格遵循最新版SSL基线要求签发证书。
(6)供应商应具备证书全流程服务能力,包括组织验证、域名验证、证书签发、安装配置、有效期内免费重签发、续期、应急响应、漏洞扫描检测、证书到期提示等服务。支持证书紧急吊销、替换、私钥泄露应急处置,满足监管与内控要求。
2.服务要求
供应商承诺在证书有效期内提供免费售后保修服务(服务提供商或产品原厂提供的售后保修及技术支持服务)。包括:
(1)提供7x24小时专属客服与应急工单通道,常规咨询20分钟内响应,2小时闭环;证书吊销、证书失效等紧急风险事件30分钟内远程介入处置。
(2)如因产品附有配套软件,应及时向我行提供免费的软件版本更新或者提供更新后的软件版本;如遇产品系统升级,应及时向我行提供免费的系统升级服务。
(3)如因产品质量原因需要更换产品,所更换的产品必须符合约定的规格,由供应商承担相关责任和费用。
(4)免费提供证书重签、域名新增调整、证书链更新服务,单张证书有效期内不限次数合规重签。
(5)供应商承诺配合我行等保、密码测评、内审及监管检查,按需完整提供证书全链路合规溯源材料。
五、供应商资质要求
(一)资质要求
1.供应商应具有独立承担民事责任的能力。
2.供应商具有良好的商业信誉和健全的财务会计制度。
3.供应商具有履行合同所必须的设备和专业技术能力。
4.供应商有依法缴纳税收和社会保障资金的良好记录。
5.供应商参加此采购活动前三年内,在经营活动中没有违法记录。
6.供应商需持有国际CA原厂直接出具的有效代理函或一级授权文件,授权有效期覆盖项目全周期,授权范围包含OV/EV/SAN/通配符全品SSL证书在国内的销售、技术运维权限,加盖原厂公章证明。
7.供应商需提供证书签发机构完整合规材料:
(1)签发机构WebTrust国际安全审计有效报告。
(2)CA/Browser Forum正式会员证明。
(3)根证书已预埋Windows、MacOS、鸿蒙、安卓、iOS、主流浏览器、Java、嵌入式RDK设备官方信任库的公示材料。
8.供应商具备ISO 27001信息安全管理体系认证,证书在有效期内。
9.同类项目经验及服务能力
具有履行合同所必需的专业技术能力,供应商须具有2023年1月1日后签订的六大行(工、农、中、建、交、邮储)、****银行、****银行、****银行(中信、光大、招商、华夏、渤海、浦发、**、广发、民生、**、恒丰、浙商等)等行业客户的相关证书产品案例,证书案例不少于3家,供应商需提供合同复印件(原件备查)、中标通知等证明材料。
六、报名方式
我行仅接受网上报名,报名网址为:中信金控采购共享平台https://ebid.****.citic,“业务公告”-“征集公告”栏目内。
七、报名截止时间:2026年7月30日 17:00标书代写
八、相关说明
1.上述内容为我行采购相关工作的初步安排,具体采购项目情况以相关采购公告或采购文件为准;标书代写
2.报名成功并不表示我行通过其资格审核,或接受其参与本项目的采购工作,且我行有权对供应商报名审核结果不做任何说明;
3.供应商提交资料中如有虚假信息,或无正当理由不参加后续技术交流的,我行将取消其报名资格、备案并限制其参加我行采购项目。
九、联系人及联系方式
1.业务咨询:王老师152****0760
2.报名咨询:王经理 010-666 36231
附件:供应商报名文件
2.供应商报名文件
****
2026年7月23日