產(chǎn)品簡(jiǎn)介 | ||
一體化CA系統(tǒng)是吉大正元原有產(chǎn)品基礎(chǔ)上,結(jié)合國(guó)內(nèi)外同類產(chǎn)品的特點(diǎn)研制開(kāi)發(fā)的硬件一體化CA。它集成了PKI平臺(tái)所需要的重要功能于一身,是一個(gè)小型而完整的專業(yè)化電子認(rèn)證中心產(chǎn)品。通過(guò)支持證書(shū)模板,提高了簽發(fā)各類證書(shū)的靈活性。此外UCA產(chǎn)品內(nèi)置LDAP目錄服務(wù),直接提供證書(shū)及CRL查詢,方便應(yīng)用系統(tǒng)直接進(jìn)行證書(shū)狀態(tài)驗(yàn)證及證書(shū)下載。一體化CA系統(tǒng)產(chǎn)品內(nèi)置數(shù)據(jù)庫(kù),對(duì)于企業(yè)級(jí)用戶可以降低系統(tǒng)建設(shè)成本,也可以根據(jù)用戶的不同需求進(jìn)行選擇性配置,為用戶量身打造一套安全、穩(wěn)定、實(shí)用、快捷的數(shù)字證書(shū)管理平臺(tái)。 | ||
功能特點(diǎn) | ||
產(chǎn)品功能: 1、證書(shū)管理:證書(shū)管理主要包括證書(shū)的申請(qǐng)、下載、更新、凍結(jié)、解凍、注銷、授權(quán)碼更新和證書(shū)實(shí)體查詢等操作; 2、證書(shū)模板管理:系統(tǒng)內(nèi)置多種常用證書(shū)模板; 3、自定義擴(kuò)展域管理,用戶可以根據(jù)實(shí)際需要通過(guò)自定義擴(kuò)展功能來(lái)動(dòng)態(tài)的增加對(duì)這些擴(kuò)展域的支持; 4、權(quán)限管理:只有具有權(quán)限管理角色的管理員才能進(jìn)行權(quán)限管理的操作,才能有權(quán)限進(jìn)行授權(quán)管理員權(quán)限和瀏覽管理員權(quán)限的操作; 5、審計(jì)管理:采取業(yè)務(wù)管理和審計(jì)分開(kāi)的管理策略,審計(jì)管理包括業(yè)務(wù)審計(jì)和日志審計(jì); 6、用戶自助服務(wù):無(wú)需管理員就可以進(jìn)行一些相關(guān)的證書(shū)操作,如自助下載、自主更新、下載CRL文件等; 7、系統(tǒng)管理配置:支持串口管理、WEB 管理兩種方式 | ||
〖 1 〗具備豐富完備的功能,支持多級(jí)CA 〖 2 〗部署靈活、操作簡(jiǎn)單,依靠瀏覽器即 可,完成所有的管理操作 〖 3 〗完全符合國(guó)內(nèi)、國(guó)際PKI建設(shè)標(biāo)準(zhǔn),支 持更多應(yīng)用 〖 4 〗采用SSL標(biāo)準(zhǔn)安全通信協(xié)議,系統(tǒng)具有 高安全性 〖 5 〗穩(wěn)定的性能保證系統(tǒng)的高可用性 〖 6 〗支持多種操作系統(tǒng)和數(shù)據(jù)庫(kù),具有廣 泛的平臺(tái)兼容性 〖 7 〗系統(tǒng)具有開(kāi)放性、可擴(kuò)展性 | ||
應(yīng)用場(chǎng)景 | ||
公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,簡(jiǎn)稱PKI)是采用非對(duì)稱密碼算法和技術(shù),來(lái)實(shí)現(xiàn)和提供安全服務(wù),并具有通用性的安全基礎(chǔ)設(shè)施,是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái)。它能夠透明地為所有網(wǎng)絡(luò)應(yīng)用提供采用加密和數(shù)字簽名等密碼服務(wù)所必需的密鑰和證書(shū)管理。PKI體系實(shí)際上就是計(jì)算機(jī)軟硬件、權(quán)威機(jī)構(gòu)及應(yīng)用系統(tǒng)的結(jié)合。它采用數(shù)字證書(shū)的形式管理公鑰,通過(guò)CA把用戶的公鑰和用戶的其他標(biāo)識(shí)信息(如名稱、身份證號(hào)碼、e-mail地址等)捆綁在一起,實(shí)現(xiàn)對(duì)用戶身份的驗(yàn)證;它將公鑰密碼和對(duì)稱密碼結(jié)合起來(lái),通過(guò)網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)實(shí)現(xiàn)密鑰的自動(dòng)管理,保證機(jī)密數(shù)據(jù)的保密性和完整性。 通過(guò)采用PKI體系管理密鑰和證書(shū),可以建立一個(gè)安全的網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)信息的保密性、完整性,并完成身份鑒別以確保不可抵賴性。 一體化CA系統(tǒng)標(biāo)準(zhǔn)版本,適用于各行業(yè)的中型企事業(yè)單位及中小企業(yè)用戶,在發(fā)證場(chǎng)景簡(jiǎn)單、發(fā)證業(yè)務(wù)量不大時(shí)可選用。 | ||
部署方式 | ||
一體化CA系統(tǒng)安裝和使用相當(dāng)簡(jiǎn)單,可以把該系統(tǒng)看作一臺(tái)證書(shū)管理服務(wù)器,主要向網(wǎng)絡(luò)中使用PKI安全體系證書(shū)的應(yīng)用系統(tǒng)提供證書(shū)簽發(fā)、證書(shū)查詢、黑名單下載服務(wù),因此不會(huì)影響用戶原有的網(wǎng)絡(luò)拓?fù)?,一般情況下,把一體化CA設(shè)備放置在內(nèi)網(wǎng)。 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |