產(chǎn)品簡介 | ||
一體化CA系統(tǒng)是吉大正元原有產(chǎn)品基礎(chǔ)上,結(jié)合國內(nèi)外同類產(chǎn)品的特點(diǎn)研制開發(fā)的硬件一體化CA。它集成了PKI平臺所需要的重要功能于一身,是一個(gè)小型而完整的專業(yè)化電子認(rèn)證中心產(chǎn)品。通過支持證書模板,提高了簽發(fā)各類證書的靈活性。此外UCA產(chǎn)品內(nèi)置LDAP目錄服務(wù),直接提供證書及CRL查詢,方便應(yīng)用系統(tǒng)直接進(jìn)行證書狀態(tài)驗(yàn)證及證書下載。一體化CA系統(tǒng)產(chǎn)品內(nèi)置數(shù)據(jù)庫,對于企業(yè)級用戶可以降低系統(tǒng)建設(shè)成本,也可以根據(jù)用戶的不同需求進(jìn)行選擇性配置,為用戶量身打造一套安全、穩(wěn)定、實(shí)用、快捷的數(shù)字證書管理平臺。 | ||
功能特點(diǎn) | ||
產(chǎn)品功能: 1、證書管理:證書管理主要包括證書的申請、下載、更新、凍結(jié)、解凍、注銷、授權(quán)碼更新和證書實(shí)體查詢等操作; 2、證書模板管理:系統(tǒng)內(nèi)置多種常用證書模板; 3、自定義擴(kuò)展域管理,用戶可以根據(jù)實(shí)際需要通過自定義擴(kuò)展功能來動(dòng)態(tài)的增加對這些擴(kuò)展域的支持; 4、權(quán)限管理:只有具有權(quán)限管理角色的管理員才能進(jìn)行權(quán)限管理的操作,才能有權(quán)限進(jìn)行授權(quán)管理員權(quán)限和瀏覽管理員權(quán)限的操作; 5、審計(jì)管理:采取業(yè)務(wù)管理和審計(jì)分開的管理策略,審計(jì)管理包括業(yè)務(wù)審計(jì)和日志審計(jì); 6、用戶自助服務(wù):無需管理員就可以進(jìn)行一些相關(guān)的證書操作,如自助下載、自主更新、下載CRL文件等; 7、系統(tǒng)管理配置:支持串口管理、WEB 管理兩種方式 | ||
〖 1 〗具備豐富完備的功能,支持多級CA 〖 2 〗部署靈活、操作簡單,依靠瀏覽器即 可,完成所有的管理操作 〖 3 〗完全符合國內(nèi)、國際PKI建設(shè)標(biāo)準(zhǔn),支 持更多應(yīng)用 〖 4 〗采用SSL標(biāo)準(zhǔn)安全通信協(xié)議,系統(tǒng)具有 高安全性 〖 5 〗穩(wěn)定的性能保證系統(tǒng)的高可用性 〖 6 〗支持多種操作系統(tǒng)和數(shù)據(jù)庫,具有廣 泛的平臺兼容性 〖 7 〗系統(tǒng)具有開放性、可擴(kuò)展性 | ||
應(yīng)用場景 | ||
公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,簡稱PKI)是采用非對稱密碼算法和技術(shù),來實(shí)現(xiàn)和提供安全服務(wù),并具有通用性的安全基礎(chǔ)設(shè)施,是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺。它能夠透明地為所有網(wǎng)絡(luò)應(yīng)用提供采用加密和數(shù)字簽名等密碼服務(wù)所必需的密鑰和證書管理。PKI體系實(shí)際上就是計(jì)算機(jī)軟硬件、權(quán)威機(jī)構(gòu)及應(yīng)用系統(tǒng)的結(jié)合。它采用數(shù)字證書的形式管理公鑰,通過CA把用戶的公鑰和用戶的其他標(biāo)識信息(如名稱、身份證號碼、e-mail地址等)捆綁在一起,實(shí)現(xiàn)對用戶身份的驗(yàn)證;它將公鑰密碼和對稱密碼結(jié)合起來,通過網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)實(shí)現(xiàn)密鑰的自動(dòng)管理,保證機(jī)密數(shù)據(jù)的保密性和完整性。 通過采用PKI體系管理密鑰和證書,可以建立一個(gè)安全的網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)信息的保密性、完整性,并完成身份鑒別以確保不可抵賴性。 一體化CA系統(tǒng)標(biāo)準(zhǔn)版本,適用于各行業(yè)的中型企事業(yè)單位及中小企業(yè)用戶,在發(fā)證場景簡單、發(fā)證業(yè)務(wù)量不大時(shí)可選用。 | ||
部署方式 | ||
一體化CA系統(tǒng)安裝和使用相當(dāng)簡單,可以把該系統(tǒng)看作一臺證書管理服務(wù)器,主要向網(wǎng)絡(luò)中使用PKI安全體系證書的應(yīng)用系統(tǒng)提供證書簽發(fā)、證書查詢、黑名單下載服務(wù),因此不會(huì)影響用戶原有的網(wǎng)絡(luò)拓?fù)洌话闱闆r下,把一體化CA設(shè)備放置在內(nèi)網(wǎng)。 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |