Частный УЦ (Частная PKI)

Услуга частного УЦ NicSRS — это облачная услуга частного УЦ (PKI-услуга), которая позволяет легко и безопасно управлять самостоятельно выпущенными сертификатами без высоких первоначальных вложений в оборудование и системы, одновременно эффективно снижая затраты на обслуживание. Услуга частного УЦ может удовлетворить потребности в цифровой аутентификации всех типов бизнеса для SSL-сертификатов интранета, S/MIME и сертификатов устройств.

Private CA (Private PKI)Private CA (Private PKI)

Преимущества продукта

Облачный менеджер сертификатов частного УЦ (CCM) — это услуга для облачного выпуска сертификатов и полного управления жизненным циклом. Он может предоставлять услуги управления SSL-сертификатами и управления частными сертификатами.

Низкая стоимость

Низкая стоимость

Пользователям не нужно создавать и поддерживать сложную инфраструктуру УЦ, они могут легко получить услуги управления УЦ и управления сертификатами на NicSRS.com.

Соответствие требованиям

Соответствие требованиям

Система частного УЦ NicSRS соответствует международным стандартам FIPS-12 и является безопасной и надежной.

Простота интеграции

Простота интеграции

Поддерживается API. Клиенты могут подключать облачную систему УЦ к различным приложениям для управления сертификатами и аутентификации.

Мощные функции

Мощные функции

Обеспечивает унифицированное управление сертификатами и ключами, способен обслуживать и управлять миллионами сертификатов. Также поддерживает список отзыва сертификатов для своевременного уведомления клиентов о статусе сертификатов, чтобы избежать их истечения.

Сценарии применения

Услуга управления частными сертификатами, соблюдая отраслевые стандарты соответствия, предлагает предприятиям выделенные УЦ и позволяет управлять сертификатами на облачной платформе управления сертификатами.

Application Scenario

Шифрование доступа к веб-сайту

HTTPS-шифрование предоставляется для веб-сайтов интранета для обеспечения полностью зашифрованного доступа к внутренней сети и избежания рисков безопасности.

Вход в системы

Сертификаты идентификации пользователей могут быть выданы для входа в систему или аутентификации при подключении через VPN.

Шифрование и подпись электронной почты

Сертификат идентификации пользователя, выданный частным УЦ, может использоваться для шифрования и подписи электронных писем для защиты от фишинга и утечек информации.

Сертификат Интернета вещей

Выданный сертификат идентификации может использоваться для идентификации устройств и обеспечения двустороннего рукопожатия между устройствами и центрами обработки данных.

Особенности частного УЦ

Частные корневые сертификаты

Частные корневые сертификаты

Система поддерживает частные корневые сертификаты или промежуточные сертификаты на основе самоподписанных корней NicSRS для удовлетворения потребностей внутренней сертификации предприятий или взаимного доверия в экосистеме NicSRS.

Управление жизненным циклом сертификатов

Управление жизненным циклом сертификатов

Предоставляет панель управления цифровыми сертификатами для поддержки подачи заявок, выпуска, запросов и отмены самоподписанных цифровых сертификатов.

Различные типы цифровых сертификатов

Различные типы цифровых сертификатов

SSL-сертификаты, сертификаты пользователей, шифрование веб-сайтов, аутентификация, подпись документов, подпись электронной почты, идентификация устройств и т. д.

Поддержка нескольких алгоритмов

Поддержка нескольких алгоритмов

Пользователи могут подать заявку на сертификат с алгоритмом RSA с шифрованием до 4096 бит. Также пользователи могут выбирать между алгоритмами SHA256 и SHA512.

Запрос статуса сертификата

Запрос статуса сертификата

Отличная функция управления API. Сторонние системы могут реализовать управление цифровыми сертификатами через интеграцию с API.

Индивидуальный срок действия

Индивидуальный срок действия

Клиенты могут выпускать цифровые сертификаты со сроком действия до 10 лет и более, а также корневые сертификаты со сроком действия 30 лет.

Безопасное и надежное хранение ключей

Безопасное и надежное хранение ключей

Система предоставляет облачные услуги управления ключами, чтобы гарантировать, что хранение ключей соответствует международным стандартам.

Срок действия сертификата

Срок действия сертификата

Частные корневые УЦ имеют срок действия от 1 до 30 лет, а частные сертификаты — от 1 до 20 лет.

Вопросы и ответы о частном УЦ

01/

Как создать корневой УЦ и подчиненный УЦ?

Частный УЦ в своей простейшей иерархии имеет два уровня УЦ: корневой УЦ и подчиненный УЦ (промежуточный УЦ). Подчиненные УЦ подписаны корневым УЦ и находятся на более низком уровне иерархии.

При первом создании частного УЦ необходимо сначала создать корневой УЦ.

Каждый пользователь может создать 100 УЦ. Частные УЦ, запланированные к удалению, также учитываются до тех пор, пока не будут удалены.

02/

Как активировать подчиненный УЦ?

Если вы используете частный УЦ для создания подчиненного УЦ, вам необходимо активировать его, чтобы он вступил в силу и мог использоваться для подписи сертификатов.

Частный УЦ: используйте существующий частный УЦ, предоставленный облачной службой УЦ NicSRS, для активации подчиненных УЦ.

03/

Как подать заявку на частный сертификат?

После создания и активации частного УЦ через консоль управления NicSRS вы можете подать заявку на частный сертификат с вашим частным УЦ для внутренней аутентификации и шифрования данных.