天融信數(shù)字證書認(rèn)證管理系統(tǒng)(TopCA)是一個(gè)標(biāo)準(zhǔn)、易用、穩(wěn)定、可靠的企業(yè)級(jí)PKI/CA系統(tǒng),能夠滿足金融系統(tǒng)、電子商務(wù)、電子政務(wù)、企業(yè)等領(lǐng)域證書認(rèn)證中心建設(shè)的功能需求。系統(tǒng)提供完善的功能,包括:證書處理功能、證書生命周期管理功能、證書服務(wù)功能、系統(tǒng)管理功能、帳號(hào)管理功能、策略管理功能、統(tǒng)計(jì)審計(jì)與日志功能和密鑰管理功能等。
證書處理
支持證書版本,支持x509 v1/v3;
根據(jù)需要可配置簽發(fā)各種用途證書;
支持自定義證書擴(kuò)展項(xiàng)。
密鑰管理
CA密鑰產(chǎn)生和存儲(chǔ)(包括根CA和所有子CA密鑰,支持軟件與硬件);
CA密鑰管理、歸檔與備份;
CA證書的產(chǎn)生和管理;
用戶密鑰的管理服務(wù)(KMC服務(wù))。
證書生命周期管理
證書申請(qǐng)
證書查詢
證書批準(zhǔn)
證書下載
證書吊銷
證書服務(wù)
CRL證書吊銷列表服務(wù),配置指定RA的CRL下載地點(diǎn)及CRL發(fā)布時(shí)間;
LDAP目錄查詢服務(wù),支持電子郵件、用戶名和組織名的任意組合查詢及模糊查詢。
系統(tǒng)管理功能
RA管理員管理,包括初始化RA管理員申請(qǐng)、增加和刪除RA管理員;
證書類型多樣性及靈活配置
系統(tǒng)能夠提供各種證書的簽發(fā)功能,根據(jù)客戶需要可以進(jìn)行靈活配置,包括:郵件證書、個(gè)人身份證書、企業(yè)證書、服務(wù)器證書、代碼簽名證書和VPN證書等。
靈活的認(rèn)證體系配置
系統(tǒng)支持樹狀的客戶私有的認(rèn)證體系,支持多級(jí)CA,支持交叉認(rèn)證。
注冊機(jī)構(gòu)(RA)建設(shè)方式多樣化
系統(tǒng)支持管理不同類型證書的RA,單個(gè)RA也可以管理多種類型的證書;系統(tǒng)支持單級(jí)RA,也支持多級(jí)RA。
高安全性和可靠性
使用高強(qiáng)度密碼保護(hù)密鑰,支持加密機(jī)、智能卡、USB Key等硬件設(shè)備,客戶關(guān)鍵信息散列保存,以防遺失。
高擴(kuò)展性
根據(jù)客戶需要,對(duì)系統(tǒng)進(jìn)行配置和擴(kuò)展,能夠發(fā)放各種類型的證書;系統(tǒng)支持多級(jí)CA,支持交叉CA。
系統(tǒng)設(shè)計(jì)可根據(jù)需要進(jìn)行擴(kuò)展;系統(tǒng)支持軟件加密和硬件加密兩種方式;根據(jù)需要進(jìn)行配置后,可以發(fā)放各種類型的證書;系統(tǒng)具有完善的功能;能夠滿足自主建立PKI/CA平臺(tái)的需求。
該系統(tǒng)由KMC密鑰管理中心模塊、CA證書簽發(fā)系統(tǒng)模塊、RA證書注冊系統(tǒng)模塊、RA自助服務(wù)模塊組成。