CA riêng (PKI riêng)

Dịch vụ CA riêng NicSRS là một dịch vụ CA riêng dựa trên đám mây (dịch vụ PKI) cho phép bạn dễ dàng và an toàn quản lý chứng chỉ tự phát hành mà không cần đầu tư ban đầu lớn vào thiết bị và hệ thống, đồng thời giảm chi phí bảo trì một cách hiệu quả. Dịch vụ CA riêng có thể đáp ứng nhu cầu xác thực số của tất cả các loại doanh nghiệp đối với chứng chỉ SSL mạng nội bộ, S/MIME và chứng chỉ thiết bị.

Private CA (Private PKI)Private CA (Private PKI)

Lợi thế sản phẩm

Trình quản lý chứng chỉ đám mây CA riêng (CCM) là một dịch vụ dành cho cấp phát chứng chỉ dựa trên đám mây và quản lý vòng đời đầy đủ. Nó có thể cung cấp dịch vụ quản lý chứng chỉ SSL và quản lý chứng chỉ riêng.

Chi phí thấp

Chi phí thấp

Người dùng không cần xây dựng và duy trì cơ sở hạ tầng CA phức tạp và có thể dễ dàng nhận được dịch vụ quản lý CA và quản lý chứng chỉ trên NicSRS.com.

Tuân thủ

Tuân thủ

Hệ thống CA riêng NicSRS tuân thủ tiêu chuẩn FIPS-12 quốc tế và an toàn đáng tin cậy.

Dễ dàng tích hợp

Dễ dàng tích hợp

Hỗ trợ API. Khách hàng có thể kết nối hệ thống CA đám mây với các ứng dụng khác nhau để quản lý chứng chỉ và xác thực, v.v.

Chức năng mạnh mẽ

Chức năng mạnh mẽ

Nó cung cấp quản lý tập trung chứng chỉ và khóa và có thể phục vụ và quản lý hàng triệu chứng chỉ. Nó cũng hỗ trợ danh sách thu hồi chứng chỉ để nhắc nhở khách hàng kịp thời về trạng thái chứng chỉ, tránh chứng chỉ hết hạn.

Tình huống ứng dụng

Dịch vụ quản lý chứng chỉ riêng, trong khi tuân thủ các tiêu chuẩn tuân thủ ngành, cung cấp CA chuyên dụng cho doanh nghiệp và cho phép bạn quản lý chứng chỉ của mình trên nền tảng quản lý chứng chỉ đám mây.

Application Scenario

Mã hóa truy cập trang web

Mã hóa HTTPS được cung cấp cho các trang web mạng nội bộ để thực hiện truy cập được mã hóa hoàn toàn vào mạng nội bộ và tránh rủi ro bảo mật.

Đăng nhập vào hệ thống

Chứng chỉ danh tính người dùng có thể được cấp phát để đăng nhập hệ thống hoặc xác thực danh tính trong khi kết nối VPN.

Mã hóa và chữ ký email

Chứng chỉ ID người dùng do CA riêng cấp có thể được sử dụng để mã hóa và ký email nhằm ngăn chặn lừa đảo và rò rỉ thông tin.

Chứng chỉ IoT

Chứng chỉ danh tính được cấp phát có thể được sử dụng để xác định thiết bị và cho phép bắt tay hai chiều giữa thiết bị và trung tâm dữ liệu.

Tính năng CA riêng

Chứng chỉ gốc riêng

Chứng chỉ gốc riêng

Hệ thống hỗ trợ chứng chỉ gốc riêng hoặc chứng chỉ trung gian do NicSRS tự ký để đáp ứng nhu cầu chứng nhận nội bộ doanh nghiệp hoặc lòng tin chéo giữa các hệ sinh thái NicSRS.

Quản lý vòng đời chứng chỉ

Quản lý vòng đời chứng chỉ

Cung cấp bảng điều khiển quản lý chứng chỉ số để hỗ trợ đăng ký, cấp phát, truy vấn và hủy bỏ chứng chỉ số tự ký.

Nhiều loại chứng chỉ số khác nhau

Nhiều loại chứng chỉ số khác nhau

Chứng chỉ SSL, chứng chỉ người dùng, mã hóa trang web, xác thực danh tính, ký tài liệu, ký email, nhận dạng thiết bị, v.v.

Hỗ trợ nhiều thuật toán

Hỗ trợ nhiều thuật toán

Người dùng có thể đăng ký chứng chỉ thuật toán RSA với mã hóa lên đến 4096-bit. Và người dùng có thể chọn từ các thuật toán SHA256 và SHA512.

Truy vấn trạng thái chứng chỉ

Truy vấn trạng thái chứng chỉ

Chức năng quản lý API hoàn hảo. Các hệ thống bên thứ ba có thể thực hiện quản lý chứng chỉ số thông qua kết nối API.

Thời hạn hiệu lực tùy chỉnh

Thời hạn hiệu lực tùy chỉnh

Khách hàng có thể cấp phát chứng chỉ số có hiệu lực lên đến 10 năm hoặc hơn cũng như chứng chỉ gốc có hiệu lực 30 năm.

Lưu trữ khóa an toàn và đáng tin cậy

Lưu trữ khóa an toàn và đáng tin cậy

Hệ thống cung cấp dịch vụ quản lý khóa dựa trên đám mây để đảm bảo lưu trữ khóa tuân thủ các tiêu chuẩn quốc tế.

Thời hạn hiệu lực chứng chỉ

Thời hạn hiệu lực chứng chỉ

CA gốc riêng có thời hạn hiệu lực từ 1 đến 30 năm và chứng chỉ riêng từ 1 đến 20 năm.

Hỏi đáp CA riêng

01/

Làm thế nào để tạo CA gốc và CA trung gian?

Một CA riêng, ở cấu trúc phân cấp đơn giản nhất, có hai cấp độ CA: CA gốc và CA trung gian (CA trung cấp). Các CA trung gian được ký và tin cậy bởi CA gốc và ở cấp độ thấp hơn của phân cấp.

Khi tạo CA riêng lần đầu tiên, trước tiên bạn phải tạo CA gốc.

Mỗi người dùng có thể tạo 100 CA. Các CA riêng được lên lịch xóa cũng được tính cho đến khi chúng bị xóa.

02/

Làm thế nào để kích hoạt CA trung gian?

Nếu bạn sử dụng CA riêng để tạo CA trung gian, bạn sẽ cần kích hoạt nó để có hiệu lực và được sử dụng để ký chứng chỉ.

CA riêng: Sử dụng CA riêng hiện có do dịch vụ CA đám mây NicSRS cung cấp để kích hoạt CA trung gian.

03/

Làm thế nào để đăng ký chứng chỉ riêng?

Sau khi tạo và kích hoạt CA riêng thông qua bảng điều khiển quản lý NicSRS, bạn có thể đăng ký chứng chỉ riêng với CA riêng của mình để xác thực danh tính nội bộ và mã hóa dữ liệu.