天威诚信CA托管型PKI/CA建设
时间:2022-02-14 04:50:02 | 来源:信息时代
时间:2022-02-14 04:50:02 来源:信息时代
简介
天威诚信利用已经建设完成的认证中心,对外提供托管型PKI/CA平台建设服务,将PKI平台的核心部分——认证中心(CA)和密钥管理中心(KMC)托管建设在天威诚信认证中心,在客户本地建设面向最终用户提供证书管理服务的PKI前置平台——注册中心(RA)和对PKI平台进行全权管理的CA管理端。采用托管建设模式,PKI/CA平台的建设、运营和维护成本变得极低,不再需要建设并维护一个庞大的机房及设备,不再需要维持PKI平台运营所必须的队伍,不再需要考虑PKI平台核心部分CA中心的安全性、可靠性和稳定性等方面的建设,而是将这一切委托给天威诚信去完成。上海先驱电脑系统有限公司与天威诚信于2005年开始开展全面的合作,作为其华东地区的商业合作伙伴及技术服务中心。
天威诚信托管型PKI/CA平台具有完善的功能,能够签发各种类型和各种信任域范围的证书,能够满足从企业建立小型PKI/CA到政府、行业建立大型的PKI/CA平台等全面的需求。
建设模型
天威诚信托管型PKI/CA平台的建设模型
系统架构与组成
威诚信提供的托管型PKI/CA平台的系统架构
如图所示,整个托管型PKI/CA平台由最终用户、CA管理端、注册中心(位于客户本地)、认证中心(位于天威诚信)构成。
证书种类支持
天威诚信提供的托管型PKI/CA平台能够签发各种类型的证书,包括邮件证书、个人身份证书、企业证书、服务器证书、VPN设备证书和代码签名证书。
系统功能
天威诚信提供的托管型PKI/CA平台具有完善的功能,具体包括CA管理、用户鉴别与确认、证书批准、证书更新、证书吊销和CRL发布等。
托管型PKI/CA的特点
1客户全权管理
2具有完善的功能
3建设周期短
4易于部署和使用
5符合国际和行业标准
6证书类型多样性
7支持灵活的认证体系
8支持灵活的注册中心(RA)建设
9高安全性和可靠性
10具有高可扩展性