AC privée (PKI privée)

Le service d'AC privée de NicSRS est un service d'AC privée basé sur le cloud (service PKI) qui vous permet de gérer facilement et de manière sécurisée des certificats auto-émis sans investissement initial important dans l'équipement et les systèmes, tout en réduisant efficacement les coûts de maintenance. Le service d'AC privée peut répondre aux besoins d'authentification numérique de tous types d'entreprises pour les certificats SSL intranet, S/MIME et les certificats d'appareils.

Private CA (Private PKI)Private CA (Private PKI)

Avantages du produit

Le gestionnaire de certificats cloud d'AC privée (CCM) est un service d'émission de certificats basé sur le cloud et de gestion du cycle de vie complet. Il peut fournir des services de gestion de certificats SSL et de gestion de certificats privés.

Faible coût

Faible coût

Les utilisateurs n'ont pas besoin de construire et de maintenir une infrastructure d'AC complexe, et peuvent facilement obtenir des services de gestion d'AC et de gestion de certificats sur NicSRS.com.

Conformité

Conformité

Le système d'AC privée de NicSRS est conforme aux normes internationales FIPS-12 et est sûr et fiable.

Facile à intégrer

Facile à intégrer

API pris en charge. Les clients peuvent connecter le système d'AC cloud à diverses applications pour la gestion de certificats et l'authentification, etc.

Fonctions puissantes

Fonctions puissantes

Il fournit une gestion unifiée des certificats et des clés, et est capable de servir et de gérer des millions de certificats. Il prend également en charge la liste de révocation de certificats pour rappeler aux clients le statut des certificats à temps afin d'éviter l'expiration des certificats.

Scénarios d'application

Le service de gestion de certificats privés, tout en adhérant aux normes de conformité de l'industrie, offre des AC dédiées aux entreprises et vous permet de gérer vos certificats sur la plateforme de gestion de certificats cloud.

Application Scenario

Chiffrement d'accès aux sites web

Le chiffrement HTTPS est fourni pour les sites intranet pour réaliser un accès entièrement chiffré au réseau interne et éviter les risques de sécurité.

Connexion aux systèmes

Des certificats d'identité d'utilisateur peuvent être émis pour la connexion au système ou l'authentification d'identité lors d'une connexion VPN.

Chiffrement et signature d'e-mail

Le certificat d'identité d'utilisateur émis par l'AC privée peut être utilisé pour chiffrer et signer les e-mails pour prévenir le phishing et les fuites d'informations.

Certificat IoT

Le certificat d'identité émis peut être utilisé pour identifier les appareils et permettre la poignée de main bidirectionnelle entre les appareils et les centres de données.

Caractéristiques de l'AC privée

Certificats racine privés

Certificats racine privés

Le système prend en charge les certificats racine privés ou intermédiaires par les racines auto-signées de NicSRS pour répondre aux besoins de certification interne d'entreprise ou de confiance mutuelle de l'écosystème NicSRS.

Gestion du cycle de vie des certificats

Gestion du cycle de vie des certificats

Fournit un panneau de gestion de certificats numériques pour prendre en charge la candidature, l'émission, la consultation et l'annulation des certificats numériques auto-signés.

Différents types de certificats numériques

Différents types de certificats numériques

Certificats SSL, certificats d'utilisateur, chiffrement de site web, authentification d'identité, signature de documents, signature d'e-mail, identification d'appareils, etc.

Prise en charge de plusieurs algorithmes

Prise en charge de plusieurs algorithmes

Les utilisateurs peuvent demander un certificat d'algorithme RSA avec un chiffrement allant jusqu'à 4096 bits. Les utilisateurs peuvent également choisir parmi les algorithmes SHA256 et SHA512.

Requête de statut de certificat

Requête de statut de certificat

Fonction de gestion API parfaite. Les systèmes tiers peuvent réaliser la gestion de certificats numériques via une connexion API.

Période de validité personnalisée

Période de validité personnalisée

Les clients peuvent émettre des certificats numériques valables jusqu'à 10 ans ou plus, ainsi que des certificats racine valables 30 ans.

Stockage de clés sûr et fiable

Stockage de clés sûr et fiable

Le système fournit des services de gestion de clés basés sur le cloud pour garantir que le stockage des clés est conforme aux normes internationales.

Validité du certificat

Validité du certificat

Les AC racine privées ont une période de validité de 1 à 30 ans, et les certificats privés de 1 à 20 ans.

Questions et réponses sur l'AC privée

01/

Comment créer une AC racine et une AC subordonnée ?

Une AC privée, dans sa hiérarchie la plus simple, a deux niveaux d'AC : l'AC racine et l'AC subordonnée (AC intermédiaire). Les AC subordonnées sont signées et approuvées par l'AC racine et se trouvent au niveau inférieur de la hiérarchie.

Lors de la création d'une AC privée pour la première fois, vous devez d'abord créer une AC racine.

Chaque utilisateur peut créer 100 AC. Les AC privées programmées pour suppression sont également comptées, jusqu'à ce qu'elles soient supprimées.

02/

Comment activer une AC subordonnée ?

Si vous utilisez l'AC privée pour générer une AC subordonnée, vous devrez l'activer pour qu'elle devienne effective et puisse être utilisée pour signer des certificats.

AC privée : Utilisez l'AC privée existante fournie par le service d'AC cloud de NicSRS pour activer les AC subordonnées.

03/

Comment demander un certificat privé ?

Après avoir créé et activé une AC privée via la console de gestion NicSRS, vous pouvez demander un certificat privé avec votre AC privée pour l'authentification d'identité interne et le chiffrement des données.