iTrusCA数字证书认证系统

refurl: http://www.itrus.com.cn/2014/0915/1091.html

1.产品简介

天威诚信数字证书认证系统(下文简称“iTrusCA”)是北京天威诚信电子商务服务有限公司自主开发的、享有完全自主知识产权的数字证书认证系统,支持多种安全的加密算法,包括对称算法SM1密码算法,公钥算法RSA-2048密码算法、SM2密码算法,杂凑算法SHA-1密码算法、SM3密码算法。系统支持分布式部署和管理,设计的证书容量为亿级,可根据需要进行灵活扩展,以满足不同规模用户自主建立PKI/CA平台的需求。

 
2.产品功能
iTrusCA包含CA认证中心、RA注册中心和KMC密钥管理中心,其功能如下:
(一)CA认证中心:
是 PKI/CA平台的核心,提供证书服务和管理的主要功能,主要包含证书目录服务(LDAP)、证书吊销表服务(CRL)、证书状态查询服务(OCSP)、证书管理服务、系统管理服务、证书数据库、签名服务器和密码设备等。
(二)RA注册中心:
是PKI/CA平台的前端,为最终用户提供用户证书服务功能。RA注册中心提供RA管理员中心和用户服务中心,RA管理员服务中心可进行证书的申请批准、更新批准、吊销批准等管理功能;用户服务中心是直接提供给最终用户的界面,供用户进行证书的申请、更新申请、吊销申请等功能。
(三)KMC密钥管理中心:
是PKI/CA平台的一个重要组成部分,负责为CA系统提供密钥的生成、保存、备份、更新、恢复、查询等密钥服务,以解决分布式企业应用环境中大规模密码技术应用所带来的密钥管理问题。
 
3.产品特点
(一)基本特性:
Ø 符合国家密码管理部门规定,支持双证书与双中心,即加密证书/签名证书和CA认证中心/密钥管理中心;
Ø 系统支持国家密码管理部门批准的SM系列算法,同时支持RSA算法;
Ø 支持亿级证书容量的平稳运行,满足大规模用户的应用需求;
Ø 系统采用模块化的设计,可以根据用户需求灵活选择服务模块。包括:OCSP服务、KMC服务、时间戳服务模块等;
Ø 支持多根认证体系、交叉认证、自定义证书模版,满足用户多应用需求;
Ø 系统采用B/S设计架构,操作简便,易于使用;
(二)高级特性:
Ø 基于账户的管理策略,开创了国内服务型CA的运营模式;
Ø  基于账户的CA绑定,支持多级CA;
Ø RA功能强大,支持多种发证流程,包括审批模式、管理员集中制证模式、通行码验证模式、批量制证模式等;
Ø 支持自动验证模块;
Ø  提供功能强大的RAAPI,可满足更复杂的定制化需求。
(三)兼容性:
Ø 支持Linux/Unix/AIX/Windows等主流操作系统;
Ø 支持Oracle、SQL Server、MySQL、DB2等数据库;
Ø 支持硬盘、USB Key和智能卡等多种证书存储介质;
Ø 支持多种加密设备;
Ø 签发多种语言的证书。
4.产品案例
目前,天威诚信已有成功案例3000多家,以下是部分案例名称: 国航、南京军区、工信部应急平台、中国核工业、国家飞行流量、国家海洋信息中心、中国农业银行、中国银行、中国铁建、中国黄金集团、大唐电信、中国人保财险、国美集团、京东、支付宝、财付通、宜信……



数字证书认证系统iTrusCA

http://www.itrus.com.cn/products/2.html

数字证书认证系统iTrusCA

iTrusCA 介绍
天威诚信iTrusCA系统是继承了国际领先的PKI/CA体系的设计思想,享有完全自主知识产权,符合国家密码管理局规范的数字证书认证系统。系统采用分布式部署架构,支持软件加密和硬件加密两种方式,可以发放各种安全等级的证书,具有千万级证书容量。即能为电子认证服务提供完善的技术基础服务,也能满足企业自主建设不同安全等级CA管理平台的需求。

产品特点

符合国家规范,具备自主知识产权:支持双证书、双中心,即加密证书/签名证书和CA认证中心/密钥管理中心;
支持多证书:系统能够提供多种安全等级证书的签发功能,根据客户需要可以进行灵活配置;
灵活的认证体系配置:系统支持树状的客户私有的认证体系,支持多级CA、支持交叉认证、支持虚拟(托管)CA;
注册机关(RA)建设方式多样化:系统支持管理不同类型证书的RA,可以管理多种类型的证书;系统支持单级RA和多级RA;支持软件RA和硬件RA模式;
高扩展性:系统配置和扩展性强,能够发放各种类型的证书;系统支持多级CA、交叉CA、多级RA;
高兼容性:
◇ 跨平台设计,支持Linux/Unix/AIX/Windows主流操作系统;
◇ 支持多种数据库:Oracle和SOL Server等;
◇ 支持多种证书存储介质:硬盘、USB Key和智能卡等;同时支持多种加密设备;
◇ 系统冗余设计可靠性高、稳定性好,符合国际和行业标准:系统在设计中遵循了国家密码管理局的规范;
◇ 系统具有很好的开放性,能够与各种应用结合,成为真正的安全基础设施;
高安全性和可靠性:使用高强度密码保护密钥,支持加密机、智能卡、USB Key等硬件设备,用户关键信息散列保存,杜绝遗失;
多语言支持:后台业务数据处理使用UTF-8格式,通过简单配置就能签发多种语言的证书;
易于部署与使用:系统所有用户、管理员界面都是B/S模式,CA/RA策略配置和定制以及用户证书管理等都是通过浏览器进行,并具有详细的操作说明;

CA产品功能

◇ 证书处理功能
◇ 证书生命周期管理功能
◇ 证书服务功能
◇ 系统管理功能
◇ 帐号管理功能
◇ 策略管理功能
◇ 统计审计与日志功能
◇ 密钥管理功能

RA产品功能

◇ RA管理服务中心
◇ RA用户服务中心

KMC产品功能

◇ 密钥产生
◇ 密码模块
◇ 密钥恢复



天威诚信-数字证书认证系统iTrusCA相关推荐

  1. 网络电话服务器安全认证管理系统,CA 数字证书认证系统建设解决方案

    方案介绍 CA数字证书认证系统是信息系统安全基础设施,在企业内部建设CA数字证书认证系统后,签发的数字证书可作为业务系统用户的身份认证凭证,并能对关键交易进行签名,实现防抵赖和防篡改.同时制定统一的安 ...

  2. 北京数字认证股份有限公司-数字证书认证管理解决方案

     数字证书认证管理解决方案 refurl:http://www.bjca.org.cn/solutions/zsszzsgl 一.方案背景 加强以密码技术为基础的信息保护和网络信任体系,规范和加强 ...

  3. SSL数字证书认证的过程

    数字证书是由权威的数字证书颁发机构所发行的,用来识别人们在网上的身份.数字证书作用就相当于现实中的营业执照或者是身份证,经由数字证书认证的网站就想当于给自己的网站部署了执照,能够让人们充分信任该站点, ...

  4. 细说IPSec 密钥交换,(数字证书认证、PSK、数字信封)

    前文介绍IPSec和IKE已经很清晰了,可以查看一张图认识IPSec,区分IKE SA(ISAKMP SA)和IPSec SA. 本文主要介绍在IKE动态协商方式建立IPSec隧道时的基本工作原理. ...

  5. Symantec赛门铁克支持型SSL服务器证书_网站安全SSL数字证书认证

    2010年8月,赛门铁克(Symantec)收购VeriSign,VeriSign认证服务.VeriSign SSL证书.代码签名证书以及VeriSign信任签章服务现均由赛门铁克提供.作为过渡环节之 ...

  6. 数字证书认证过程(https为例)

    https://blog.csdn.net/abinge317/article/details/51791856 RSA非对称加密的2个用途: 加密(防窃听) RSA非对称加密会用到一对密钥,分别称为 ...

  7. java exchange 数字证书认证_java处理加密文件---数字证书文件格式(cer和pfx)的区别 - 数安时代(GDCA)SSL证书官网...

    java处理加密文件中常见的两种数字证书文件格式(cer和pfx) 数字证书文件格式(cer和pfx)的区别 1.带有私钥的证书 由Public Key Cryptography Standards ...

  8. 数字证书认证(CA)中心

    CA(Certification Authorith):证书颁发机构. 证书引入:要开车得先考驾照,驾照上面有本人得照片,姓名,出生日期等个人信息,以及有效期,准驾车辆得类型等信息,并由公安局在上面盖 ...

  9. 网上交易的卫兵—数字证书和数字签名

    网上交易的卫兵-数字证书和数字签名 CFCA 本文力图以最浅显的语言解释数字证书和数字签名的科学原理,以及它们对网上交易信息的安全保障机制,可供各位网民参考. 网上银行交易中的安全问题 在网上交易中, ...

最新文章

  1. 华为笔试题---明明的随机数
  2. 用python可以免费下载音乐吗-利用Python来下载会员歌曲!想让我充会员?不存在的!...
  3. node安装升级过程中遇到的问题汇总
  4. 【Flutter】手机应用类型 ( Android | iOS | Native 应用 | Web 应用 | Hybrid 应用 | ReactNative 应用 | Flutter 应用 )
  5. Spring Boot 开发web 项目
  6. Missing artifact net.sf.json-lib:json-lib:jar:2.4错误和Eclipse安装Maven插件错误
  7. 运行SpringBoot时:Type javax.xml.bind.JAXBContext not present
  8. LeetCode 563. Binary Tree Tilt
  9. CV Code | 计算机视觉开源周报20191002期
  10. java azure blobs sas_使用 Java 的 Azure 存储示例 | Azure Docs
  11. ios8改变statusBar字体的显示颜色
  12. onenote打开闪退平板_爆款教学小帮手——OneNote篇
  13. Typora下载及win10安装
  14. 隐藏隧道通信:lcx 端口转发
  15. 这学期她选修了英语 计算机 驾驶三门课程,大一英语翻译答案
  16. 08年度的佳作——《真・恋姫†無双》玩后感(蜀国篇)+AGTH真正提取大法
  17. 颜色空间RGB与HSV HSL 的转换
  18. 2022-2027年中国电饭煲自动检测线行业市场全景评估及发展战略规划报告
  19. Java 序列化对象为json字符串,属性首字母大写,并按照属性首字母排序
  20. Cryptocell-712安全引擎概述

热门文章

  1. 梦幻西游服务器一直维护,梦幻西游:师门收服的时候服务器维护了,能一直等到维护结束吗?...
  2. 移动端对于@2x和@3x图的使用
  3. Servlet六(监听器)
  4. lumia flash android,IT之家学院:将刷了Android的Lumia恢复为WP系统
  5. 造成死机的硬件有哪些?CPU风扇正常的转速是多少?
  6. cf飞刀制作源码_(飞刀转)《布林极限》源码及用法
  7. 最新WordPress精品网址导航主题整站源码+WAP端
  8. Python六大基本数据类型
  9. 互金行业重塑背后:路遥方知马力,疾风当知劲草 | 一点财经
  10. Shiro 几种Realm的使用,认证、授权