1.符合国密规范的PKI应用体系
证书格式遵循X.509 V3/V1标准,全面支持国产SM1/2/3/4密码算法
支持CA树状信任模式,支持CA多级扩展、多级认证和交叉认证
2.支持双证书、双密钥机制
双证书包括签名证书和加密证书,系统支持签发双证书,也支持签发单证书,即仅签发签名证书,或仅签发加密证书
双密钥为用户加密密钥对、用户签名密钥对
3.完善的证书生命周期管理
系统提供证书申请、更新、查询、挂失、注销、续期、证书归档等数字证书全生命周期管理功能,可满足人员、设备、应用、机构、服务器等各类型数字证书的管理需求。
4.灵活可定制的证书模板
支持证书模板的查询、新增、修改、删除、导入、导出、复制、授权及自定义扩展的管理。可根据应用需求灵活定制证书模板,如自定义证书主题项、扩展项、有效期等。
5.弹性的证书管理策略
可灵活设置证书管理策略,包括证书有效期设置、CRL发布周期、证书手工或自动签发、证书密钥备份策略等管理功能。
6.基于角色的权限管理
支持超级管理员、业务管理员、业务操作员、日志管理员、日志审计员的权限管理,管理员的所有操作记录都应用数字签名进行抗抵赖校验。
7.完备的用户管理功能
支持用户的注册、审核、更新、查询、删除等操作,支持用户批量导入、证书批量注册和批量签发等操作。
8.支持CRL发布和下载
支持基于LDAP的证书和CRL发布方式,支持增量CRL发布。
系统支持CRL下载与更新服务,用户或应用系统能够利用数字证书中标识的CRL地址下载CRL,支持自行设置CRL更新周期。
9.安全的日志管理和审计
提供日志管理和审计功能,包括系统日志查询、操作日志查询、操作日志审计、操作归档。
可按照级别、类别、操作日期等进行日志查询和审计
操作日志采用数字签名、访问权限控制等手段,加强系统的安全性。
10.可视化的业务统计
提供多种可视化统计报表,支持对证书状态的查询和统计。
11.支持证书实时在线查询
通过OCSP提供对证书及证书状态的实时在线查询,用户通过证书状态查询接口来获取证书有效性的状态所有证书一旦作废,其证书状态即可实时同步到OCSP中。
12.数据备份与恢复
支持数据实时和定期备份与恢复,提供人工备份和自动备份功能。自己也可以去百度。
数字认证是绑定你的电脑的意思,就是说除了你使用的这台电脑,其他电脑都不能进你的淘宝使用确认和打钱等功能,也就是说提高安全系数用的,使用的话记得备份一个在其他盘里,这样系统重装之后拿出来就很方便欢迎分享,转载请注明来源:夏雨云
评论列表(0条)