企业证书管理系统 |
目前,保障信息安全比较成熟的技术方案是采用PKI认证框架体系,通过使用数字证书、数字签名和加密解密技术实现交易双方身份的确认和信息的加密传送。
PKI/CA标准与协议的开发迄今已有15年的历史,目前的PKI/CA已完全可以向企业网络提供有效的安全保障。PKI/CA是一个以被广泛认可的一种成熟的安全整体解决方案。 |
| 企业级CA系统 |
| TW-CA是企业级的CA系统,相对公共CA而言,企业证书管理系统适合于一个机构、一个企业的内部业务系统。企业级CA的用户之间的信任关系不是依赖于CA的可信性,而是依赖于技术以外的行政、上下级等关系。CA系统的主要目的是为这些用户在网络上进行业务活动时,提供更安全的保障。
由于不同机构、企业的业务应用的多样性,导致企业证书管理系统需要定制或客户化以满足客户的需求。企业级证书管理系统需要很好的结构和扩展性,可以方便地构建和实施不同需求的证书管理系统系统。
适用于金融、证券、保险、税务、政府机关、企业建立自己的数字证书管理系统,为内部员工、客户、合作伙伴发放数字证书,证书数量在10万份以下。
|
| 产品介绍 |
| SSPCA系统由CA服务器、目录服务器、数据库服务器、硬件密码机、操作终端组成。
CA服务器负责证书的申请、签发、作废和管理。数据库服务器存放CA的数据、请求数据、证书和黑名单数据。操作终端提供证书申请的管理和日常操作,目录服务器用于发布证书和黑名单。
|
 |
| 产品主要功能和特性 |
1.良好的扩充性和开发接口
与应用系统方便地结合。
2. 证书标准
符合X.509 V3标准。
3. 证书类型
自签的CA证书、SSL客户证书、SSL服务器证书、S/MIME证书、代码签名证书。
4. 证书格式
支持PKCS7、PKCS12证书格式,支持PKCS10证书申请。支持DER、CER、PEM证书编码。
5. 支持硬件
支持硬件加密机和加密卡。密钥长度支持1024和2048位。
6. 证书载体
文件、IC卡、USB Key。
7. 证书发布方式
离线和在线
8. 密钥生成方式
支持客户生成RSA密钥和代用户生成RSA密钥
9. 证书申请方式
支持单个生成证书和批量生成证书
10. LDAP
支持Ldap协议、SSL安全套接字协议。
|
| 典型应用 |
中国农业发展银行电子联行系统安全项目
中国移动一级BOSS安全项目
厦门地税网上报税系统项目
|
| 不同行业的具体应用说明 |
| 自建CA中心与使用公共CA中心的比较 |