天威誠信CA托管型PKI/CA建設(shè)
時間:2022-02-14 04:50:02 | 來源:信息時代
時間:2022-02-14 04:50:02 來源:信息時代
簡介
天威誠信利用已經(jīng)建設(shè)完成的認證中心,對外提供托管型PKI/CA平臺建設(shè)服務(wù),將PKI平臺的核心部分——認證中心(CA)和密鑰管理中心(KMC)托管建設(shè)在天威誠信認證中心,在客戶本地建設(shè)面向最終用戶提供證書管理服務(wù)的PKI前置平臺——注冊中心(RA)和對PKI平臺進行全權(quán)管理的CA管理端。采用托管建設(shè)模式,PKI/CA平臺的建設(shè)、運營和維護成本變得極低,不再需要建設(shè)并維護一個龐大的機房及設(shè)備,不再需要維持PKI平臺運營所必須的隊伍,不再需要考慮PKI平臺核心部分CA中心的安全性、可靠性和穩(wěn)定性等方面的建設(shè),而是將這一切委托給天威誠信去完成。上海先驅(qū)電腦系統(tǒng)有限公司與天威誠信于2005年開始開展全面的合作,作為其華東地區(qū)的商業(yè)合作伙伴及技術(shù)服務(wù)中心。
天威誠信托管型PKI/CA平臺具有完善的功能,能夠簽發(fā)各種類型和各種信任域范圍的證書,能夠滿足從企業(yè)建立小型PKI/CA到政府、行業(yè)建立大型的PKI/CA平臺等全面的需求。
建設(shè)模型
天威誠信托管型PKI/CA平臺的建設(shè)模型
系統(tǒng)架構(gòu)與組成
威誠信提供的托管型PKI/CA平臺的系統(tǒng)架構(gòu)
如圖所示,整個托管型PKI/CA平臺由最終用戶、CA管理端、注冊中心(位于客戶本地)、認證中心(位于天威誠信)構(gòu)成。
證書種類支持
天威誠信提供的托管型PKI/CA平臺能夠簽發(fā)各種類型的證書,包括郵件證書、個人身份證書、企業(yè)證書、服務(wù)器證書、VPN設(shè)備證書和代碼簽名證書。
系統(tǒng)功能
天威誠信提供的托管型PKI/CA平臺具有完善的功能,具體包括CA管理、用戶鑒別與確認、證書批準、證書更新、證書吊銷和CRL發(fā)布等。
托管型PKI/CA的特點
1客戶全權(quán)管理
2具有完善的功能
3建設(shè)周期短
4易于部署和使用
5符合國際和行業(yè)標(biāo)準
6證書類型多樣性
7支持靈活的認證體系
8支持靈活的注冊中心(RA)建設(shè)
9高安全性和可靠性
10具有高可擴展性