NetCert數(shù)字證書認證系統(tǒng)
NetCert數(shù)字證書認證系統(tǒng)是信安世紀自主研發(fā)的PKI公鑰基礎(chǔ)設(shè)施解決方案的支撐軟件,由CA數(shù)字證書認證中心、RA證書注冊系統(tǒng)、KMC密鑰管理中心等多個子系統(tǒng)和模塊組成。NetCert能夠提供完整的數(shù)字證書生命周期管理功能,是一套完整的符合國家安全要求的數(shù)字證書解決方案。
產(chǎn)品特點與優(yōu)勢
算法與標準
支持SM2、SM3、SM4系列國密算法,滿足《GM/T 0034-2014基于SM2密碼算法的數(shù)字證書認證系統(tǒng)及其相關(guān)安全技術(shù)規(guī)范》的相關(guān)要求。
國際認證
中國國家互聯(lián)網(wǎng)信息中心使用NetCert證書認證系統(tǒng)提供可信站點證書服務(wù),系統(tǒng)通過WebTrust國際安全審計,根證書已預置在微軟操作系統(tǒng)中。
大規(guī)模應用實踐檢驗
目前世界上發(fā)證數(shù)量超大的兩大CA系統(tǒng)(中國工商銀行CA系統(tǒng)和中國農(nóng)業(yè)銀行CA系統(tǒng))均采用的是NetCert產(chǎn)品系列,實踐經(jīng)驗的大量積累使得NetCert的穩(wěn)定性和兼容性都非常優(yōu)秀。
安全的軟件設(shè)計
系統(tǒng)采用安全的結(jié)構(gòu)設(shè)計,各模塊之間使用獨立的安全傳輸通道。在權(quán)限管理方面采取分權(quán)制衡的設(shè)計思路。
與管理方式高度融合的特性
基于RADS開發(fā)組件定制開發(fā)的RA系統(tǒng)可實現(xiàn)與證書管理和用戶管理的高度融合。
豐富的數(shù)字證書應用類型
產(chǎn)品自帶簽名證書、加密證書、SSL站點證書等多種數(shù)字證書模板,用戶還可以通過證書模板管理功能靈活配置各種算法、用途和格式的數(shù)字證書。
完善的數(shù)字證書管理功能
提供數(shù)字證書的申請、下載、更新、凍結(jié)、解凍、作廢等功能,為數(shù)字證書提供完整的生命周期管理支持。
功能介紹
證書狀態(tài)在線查詢
提供OCSP數(shù)字證書狀態(tài)查詢功能,操作員作廢數(shù)字證書的同時即可通過OCSP服務(wù)檢測到證書已被作廢,主要通過NetCert-OCSP實現(xiàn)。
用戶信息管理
實現(xiàn)按照組織架構(gòu)或業(yè)務(wù)類型管理用戶和數(shù)字證書的功能,按照用戶所屬部門或業(yè)務(wù)類型注冊信息并頒發(fā)數(shù)字證書,此功能主要在NetCert-RA中實現(xiàn)。
密鑰生命周期管理
實現(xiàn)加密證書的密鑰管理服務(wù),完成密鑰的產(chǎn)生、發(fā)放、更新、備份、恢復和密鑰歷史管理的功能,此功能在NetCert-KMC中實現(xiàn)。
證書審計和報表打印
記錄管理員操作信息、人員和證書信息,審計管理員可以查看操作記錄、證書發(fā)放情況并打印報表,此功能主要在NetCert-RA和NetCert-CA中實現(xiàn)。
證書和作廢列表發(fā)布
實現(xiàn)將數(shù)字證書、證書作廢列表(CRL)發(fā)布至LDAP的功能,供用戶或應用下載。
證書生命周期管理
實現(xiàn)證書的申請、下載、更新、授權(quán)重發(fā)、作廢、凍結(jié)、解凍、查詢和證書歸檔等數(shù)字證書管理功能,此功能主要在NetCert-CA中實現(xiàn)。
部署方式
下圖為NetCert典型部署結(jié)構(gòu),適用于大型企業(yè)和政府機構(gòu)。
信創(chuàng)適配
NetCert-DA鼎安系列數(shù)字證書認證系統(tǒng)
操作系統(tǒng):中標麒麟 V7、銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、兆芯、龍芯、鯤鵬等
中間件:東方通、金蝶、中創(chuàng)等
數(shù)據(jù)庫:達夢、南大通用、人大金倉、神舟通用、海量數(shù)據(jù)等
NetCert KMC-DA鼎安系列密鑰管理系統(tǒng)
操作系統(tǒng):中標麒麟 V7、銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、兆芯、龍芯、鯤鵬等
中間件:東方通、金蝶等
數(shù)據(jù)庫:達夢、南大通用、人大金倉、神舟通用、海量數(shù)據(jù)等
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品