天威誠(chéng)信旗下數(shù)字證書(shū)認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)已完成《商用密碼產(chǎn)品認(rèn)證證書(shū)》更換
按照《國(guó)家密碼管理局市場(chǎng)監(jiān)管總局關(guān)于調(diào)整商用密碼產(chǎn)品管理方式的公告》要求,自2020年7月1日起,已發(fā)放的《商用密碼產(chǎn)品型號(hào)證書(shū)》自動(dòng)失效。對(duì)于有效期內(nèi)的《商用密碼產(chǎn)品型號(hào)證書(shū)》經(jīng)認(rèn)證機(jī)構(gòu)審核符合認(rèn)證要求后,換發(fā)認(rèn)證證書(shū),認(rèn)證證書(shū)有效期與原《商用密碼產(chǎn)品型號(hào)證書(shū)》有效期保持一致。
天威誠(chéng)信積極響應(yīng)相關(guān)政策,根據(jù)《國(guó)家密碼管理局市場(chǎng)監(jiān)管總局關(guān)于調(diào)整商用密碼產(chǎn)品管理方式的公告》要求,已將數(shù)字證書(shū)認(rèn)證系統(tǒng)(TOPCA)、密鑰管理系統(tǒng)(TOPKMC)產(chǎn)品原《商用密碼產(chǎn)品型號(hào)證書(shū)》更換為《商用密碼產(chǎn)品認(rèn)證證書(shū)》。
天威誠(chéng)信的證書(shū)服務(wù)為互聯(lián)網(wǎng)業(yè)務(wù)相關(guān)方(人員、企業(yè)、設(shè)備)提供基于密碼技術(shù)的,用于標(biāo)識(shí)身份信息及業(yè)務(wù)操作過(guò)程中進(jìn)行可靠電子簽名、加密等的數(shù)字認(rèn)證服務(wù)。
即利用一對(duì)互相匹配的密鑰進(jìn)行加密和解密,當(dāng)發(fā)送一份保密文件時(shí),發(fā)送方使用接收方的公鑰對(duì)數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無(wú)誤地到達(dá)目的地了。
證書(shū)服務(wù)在互聯(lián)網(wǎng)業(yè)務(wù)中應(yīng)用廣泛,比如,通過(guò)數(shù)字證書(shū)來(lái)進(jìn)行系統(tǒng)的分級(jí)授權(quán),那么只有獲得相關(guān)授權(quán)碼,才能通過(guò)驗(yàn)證獲得進(jìn)入和使用系統(tǒng)的權(quán)利,保障了系統(tǒng)分級(jí)授權(quán)的安全性。除了授權(quán),數(shù)字證書(shū)在信息安全傳輸、安全電子郵件、終端保護(hù)、電子印章、可信網(wǎng)站服務(wù)、行為責(zé)任認(rèn)定等方面都有廣泛使用。
主要應(yīng)用場(chǎng)景:
-
使用個(gè)人證書(shū)、企業(yè)證書(shū)登錄業(yè)務(wù)系統(tǒng),如登錄網(wǎng)銀、辦公OA、ERP等各類(lèi)業(yè)務(wù)系統(tǒng);
-
使用個(gè)人證書(shū)登錄SSLVPN設(shè)備;
-
使用郵件證書(shū)登錄郵箱客戶端;
-
使用事件證書(shū)簽署電子合同;
-
使用代碼簽名證書(shū)對(duì)軟件代碼進(jìn)行簽名。
數(shù)字證書(shū)認(rèn)證系統(tǒng)(TOPCA) 為企業(yè)的信息安全提供了一系列數(shù)字證書(shū)產(chǎn)品。在服務(wù)器端:提供設(shè)備證書(shū),確保從客戶端瀏覽器到服務(wù)器之間通過(guò)公用互聯(lián)網(wǎng)傳輸?shù)臋C(jī)密數(shù)據(jù)是加密傳輸?shù)模遣粫?huì)被非法竊取和泄密的;在客戶端:提供企業(yè)CA解決方案,企業(yè)可以方便地給員工和合作伙伴頒發(fā)數(shù)字證書(shū)用于身份認(rèn)證和信息加密傳輸。
l 證書(shū)處理功能
證書(shū)主題信息項(xiàng)可自由定義;證書(shū)算法可通過(guò)配置約束;支持多種證書(shū)擴(kuò)展項(xiàng),可通配置自由選擇;支持自定義證書(shū)擴(kuò)展項(xiàng);根據(jù)需要可配置簽發(fā)各種用途證書(shū)。
l 證書(shū)生命周期管理功能
證書(shū)申請(qǐng)、證書(shū)批準(zhǔn)、證書(shū)查詢、證書(shū)下載、證書(shū)吊銷(xiāo)、證書(shū)更新、證書(shū)掛起。
l 證書(shū)服務(wù)功能
CRL證書(shū)吊銷(xiāo)列表服務(wù),配置指定RA的CRL下載地點(diǎn)及CRL發(fā)布時(shí)間;LDAP目錄查詢服務(wù),支持電子郵件、用戶名和組織名的任意組合查詢及模糊查詢。
l 系統(tǒng)管理功能
RA管理員管理,包括初始化RA管理員申請(qǐng)、增加RA管理員、刪除RA管理員;CA管理員管理,包括初始化CA管理員申請(qǐng)、后續(xù)CA管理員證書(shū)申請(qǐng)、吊銷(xiāo)CA管理員證書(shū)。
l 賬號(hào)管理功能
個(gè)人賬號(hào)管理,包括注冊(cè)信息,證書(shū)信息等管理;RA賬號(hào)管理,包括RA賬號(hào)申請(qǐng)、批準(zhǔn)、吊銷(xiāo)、額外管理員證書(shū)申請(qǐng)等。
l 策略管理功能
證書(shū)策略配置管理,高度靈活和可擴(kuò)展的配置CA所簽發(fā)證書(shū)的有效期、證書(shū)主題、證書(shū)擴(kuò)展、證書(shū)版本、密鑰長(zhǎng)度、證書(shū)類(lèi)型等方面。
l 統(tǒng)計(jì)審計(jì)與日志功能
統(tǒng)計(jì)各CA、RA賬號(hào)證書(shū)頒發(fā)情況;記錄所有RA與CA的操作日志;對(duì)所有操作人員的操作行為進(jìn)行審計(jì)。
l 密鑰管理功能
CA密鑰產(chǎn)生和存儲(chǔ)(包括根CA和所有子CA秘鑰,支持軟件與硬件);CA密鑰管理、歸檔與備份;CA證書(shū)的產(chǎn)生與管理;用戶密鑰的管理服務(wù)(KMC服務(wù))。
KMC即為Key Manager Center,為數(shù)字認(rèn)證中心提供密鑰管理服務(wù)的軟件系統(tǒng)。密鑰的安全性是保證PKI體系安全、可信的基礎(chǔ),那密鑰管理系統(tǒng)則是整個(gè)PKI體系的基礎(chǔ),是信任服務(wù)系統(tǒng)的一個(gè)重要組成部分。TOPKMC可以為用戶提供加密密鑰的產(chǎn)生、存儲(chǔ)、更新、查詢、撤銷(xiāo)、歸檔、備份及恢復(fù)等操作的管理服務(wù)。
l 用戶管理
管理員可以通過(guò)用戶信息查詢列表查到所有用戶組織單位、狀態(tài)等信息,也可以通過(guò)用戶名、時(shí)間段、郵箱等信息查詢到某個(gè)用戶。
l 權(quán)限管理
授權(quán)管理是對(duì)用戶類(lèi)型及其權(quán)限的設(shè)定和管理員定的功能管理,根據(jù)不同角色設(shè)置不同權(quán)限。
l 密鑰管理
密鑰管理是KMC系統(tǒng)最重要的功能,實(shí)現(xiàn)密鑰的產(chǎn)生、備份、及恢復(fù),結(jié)合TOPCA更好的為用戶服務(wù)。該部分包含密鑰產(chǎn)生、密鑰備份和密鑰恢復(fù)三種功能。
l 審計(jì)管理
提供全方位的用戶管理、權(quán)限管理、密鑰管理和證書(shū)管理的審計(jì)信息,支持用戶登錄、管理操作等審計(jì)管理。
l 證書(shū)管理
通過(guò)序列號(hào)、有效期、狀態(tài)、擁有者等信息查詢到符合條件的證書(shū)。可以查詢到所有簽名證書(shū)和加密證書(shū)的信息及狀態(tài),能夠進(jìn)行編輯及刪除的操作。
最新發(fā)布
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因
相關(guān)推薦
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因