プライベートCA(プライベートPKI)

NicsrsプライベートCAはクラウド型PKI証明局サービス。高額機器・システム初期投資不要で、自発行証明を簡単安全に管理し運用コストを削減。社内SSL、S/MIME、IoTデバイス証明など企業の全ての電子認証ニーズに対応します。

Private CA (Private PKI)Private CA (Private PKI)

製品メリット

プライベートCA向けクラウド証明管理ツール(CCM)はクラウド上で証明発行・全ライフサイクル管理を実現、SSL・プライベート証明の管理サービスを提供します。

低コスト

低コスト

複雑なCA基盤を自前で構築・保守する必要なし。Nicsrs上で一括CA・証明管理サービスを利用可能です。

規格適合

規格適合

NicsrsプライベートCAシステムは国際FIPS-12規格に準拠、安定かつ安全です。

容易なAPI連携

容易なAPI連携

完全開放API、企業は各業務システムに連携し証明管理・身分認証を自動化できます。

高機能

高機能

証明書と暗号鍵を一元管理、数百万規模の証明に対応。証明失効リスト搭載で期限切れを事前通知します。

適用場面

プライベート証明管理サービスは業界コンプライアンスに準拠、企業専用独立CAを付与、クラウド管理画面で全証明を統制できます。

Application Scenario

ウェブサイトアクセス暗号化

社内サイトにHTTPS暗号化を提供、社内ネットワーク全通信を暗号化しセキュリティ脆弱点を排除します。

システムログイン認証

ユーザー身分証明を発行、システムログイン・VPN接続時の本人確認に使用。

メール暗号化・署名

プライベートCA発行のユーザー証明でメールを暗号・署名、フィッシング・情報漏洩を防止します。

IoTデバイス証明

デバイス身分証明を発行、機器とデータセンター間の双方向ハンドシェイク認証を実現。

プライベートCA機能一覧

プライベートルート証明書

プライベートルート証明書

システムはプライベートルート証明またはNicsrs自署ルートによる中間証明に対応、企業内部発行・エコシステム相互信頼のニーズに応えます。

証明書ライフサイクル管理

証明書ライフサイクル管理

デジタル証明管理画面を提供、自発行証明の申請・発行・照会・失効を一括操作可能です。

多種デジタル証明に対応

多種デジタル証明に対応

SSL証明、ユーザー証明、サイト暗号化、本人認証、文書署名、メール署名、デバイス識別など。

複数暗号アルゴリズム対応

複数暗号アルゴリズム対応

最大4096ビットRSA暗号の証明を申し込め、SHA256・SHA512アルゴリズムから選択可能です。

証明状態照会API

証明状態照会API

完全なAPI管理機能、外部システムはAPI連携でデジタル証明を自動管理できます。

有効期間カスタマイズ

有効期間カスタマイズ

業務用証明最長10年、ルート証明最長30年の有効期間を設定可能です。

安全な暗号鍵保管

安全な暗号鍵保管

クラウド暗号鍵管理サービスを提供、鍵保管基準は国際規格に適合します。

証明書有効期間の規定

証明書有効期間の規定

プライベートルートCAは1~30年、一般プライベート証明は1~20年の有効期間となります。

プライベートCA よくある質問

01/

ルートCAと下位CAの作成方法は?

プライベートCAの最も単純な階層はルートCAと下位CAの2階層です。下位CAはルートCAに署名・信頼され、階層の下段に配置されます。

初めてプライベートCAを作成する際は先にルートCAを作成する必要があります。

1ユーザーが作成可能なCAは最大100基。削除予定のCAも完全削除されるまでカウントされます。

02/

下位CAの有効化手順は?

プライベートCAから下位CAを作成後、有効化操作を行わないと署名に使用できません。

プライベートCAの操作方法:NicsrsクラウドCAの既存プライベートルート証明で下位CAを有効化します。

03/

プライベート証明の申込方法は?

Nicsrs管理コンソールでプライベートCAを作成・有効化後、内部本人認証・データ暗号化用のプライベート証明を申し込めます。