![]() | ||
一體化CA系統(tǒng)是吉大正元原有產(chǎn)品基礎上,結合國內外同類產(chǎn)品的特點研制開發(fā)的硬件一體化CA。它集成了PKI平臺所需要的重要功能于一身,是一個小型而完整的專業(yè)化電子認證中心產(chǎn)品。通過支持證書模板,提高了簽發(fā)各類證書的靈活性。此外UCA產(chǎn)品內置LDAP目錄服務,直接提供證書及CRL查詢,方便應用系統(tǒng)直接進行證書狀態(tài)驗證及證書下載。一體化CA系統(tǒng)產(chǎn)品內置數(shù)據(jù)庫,對于企業(yè)級用戶可以降低系統(tǒng)建設成本,也可以根據(jù)用戶的不同需求進行選擇性配置,為用戶量身打造一套安全、穩(wěn)定、實用、快捷的數(shù)字證書管理平臺。 | ||
![]() | ||
產(chǎn)品功能: 1、證書管理:證書管理主要包括證書的申請、下載、更新、凍結、解凍、注銷、授權碼更新和證書實體查詢等操作; 2、證書模板管理:系統(tǒng)內置多種常用證書模板; 3、自定義擴展域管理,用戶可以根據(jù)實際需要通過自定義擴展功能來動態(tài)的增加對這些擴展域的支持; 4、權限管理:只有具有權限管理角色的管理員才能進行權限管理的操作,才能有權限進行授權管理員權限和瀏覽管理員權限的操作; 5、審計管理:采取業(yè)務管理和審計分開的管理策略,審計管理包括業(yè)務審計和日志審計; 6、用戶自助服務:無需管理員就可以進行一些相關的證書操作,如自助下載、自主更新、下載CRL文件等; 7、系統(tǒng)管理配置:支持串口管理、WEB 管理兩種方式 | ||
〖 1 〗具備豐富完備的功能,支持多級CA 〖 2 〗部署靈活、操作簡單,依靠瀏覽器即 可,完成所有的管理操作 〖 3 〗完全符合國內、國際PKI建設標準,支 持更多應用 〖 4 〗采用SSL標準安全通信協(xié)議,系統(tǒng)具有 高安全性 〖 5 〗穩(wěn)定的性能保證系統(tǒng)的高可用性 〖 6 〗支持多種操作系統(tǒng)和數(shù)據(jù)庫,具有廣 泛的平臺兼容性 〖 7 〗系統(tǒng)具有開放性、可擴展性 | ||
![]() | ||
公鑰基礎設施(Public Key Infrastructure,簡稱PKI)是采用非對稱密碼算法和技術,來實現(xiàn)和提供安全服務,并具有通用性的安全基礎設施,是一種遵循既定標準的密鑰管理平臺。它能夠透明地為所有網(wǎng)絡應用提供采用加密和數(shù)字簽名等密碼服務所必需的密鑰和證書管理。PKI體系實際上就是計算機軟硬件、權威機構及應用系統(tǒng)的結合。它采用數(shù)字證書的形式管理公鑰,通過CA把用戶的公鑰和用戶的其他標識信息(如名稱、身份證號碼、e-mail地址等)捆綁在一起,實現(xiàn)對用戶身份的驗證;它將公鑰密碼和對稱密碼結合起來,通過網(wǎng)絡和計算機技術實現(xiàn)密鑰的自動管理,保證機密數(shù)據(jù)的保密性和完整性。 通過采用PKI體系管理密鑰和證書,可以建立一個安全的網(wǎng)絡環(huán)境,實現(xiàn)信息的保密性、完整性,并完成身份鑒別以確保不可抵賴性。 一體化CA系統(tǒng)標準版本,適用于各行業(yè)的中型企事業(yè)單位及中小企業(yè)用戶,在發(fā)證場景簡單、發(fā)證業(yè)務量不大時可選用。 | ||
![]() | ||
一體化CA系統(tǒng)安裝和使用相當簡單,可以把該系統(tǒng)看作一臺證書管理服務器,主要向網(wǎng)絡中使用PKI安全體系證書的應用系統(tǒng)提供證書簽發(fā)、證書查詢、黑名單下載服務,因此不會影響用戶原有的網(wǎng)絡拓撲,一般情況下,把一體化CA設備放置在內網(wǎng)。 | ||
![]() | ||
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |