私有CA(自建PKI证书体系)

Nicsrs私有CA服务是云端自建证书体系(PKI)服务,无需高额硬件、系统前置投入,即可便捷安全管理自签证书,同时有效降低运维成本。私有CA可满足企业内网SSL、S/MIME邮件、设备证书等各类数字身份核验需求。

Private CA (Private PKI)Private CA (Private PKI)

产品核心优势

私有CA云端证书管理平台(CCM)是一套云端证书签发、全生命周期管理服务,可提供SSL证书、私有证书托管运维服务。

低成本投入

低成本投入

企业无需搭建、运维复杂CA底层架构,在Nicsrs平台一键获取全套CA与证书管理服务。

合规标准适配

合规标准适配

Nicsrs私有CA体系符合国际FIPS-12安全标准,稳定可靠。

便捷对接集成

便捷对接集成

全面开放API接口,企业可将云端CA系统对接各类业务系统,完成证书管理、身份核验等流程。

功能完善强大

功能完善强大

统一管控证书与密钥,可承载百万级证书运维;配套证书吊销清单,及时提醒用户证书到期状态,规避过期风险。

适用业务场景

私有证书托管服务贴合行业合规规范,为企业分配专属独立CA,可在云端证书管理平台统一管控所有证书。

Application Scenario

网站访问加密

为内网站点提供HTTPS加密,实现内网全程加密访问,消除安全漏洞。

业务系统登录认证

可签发用户身份证书,用于系统登录、VPN连接阶段的身份核验。

邮件加密与签名

私有CA签发的用户身份证书可加密、签署邮件,抵御钓鱼攻击与信息泄露。

物联网设备证书

签发设备身份证书,识别终端硬件,实现设备与数据中心双向安全握手。

私有CA功能特性

私有根证书

私有根证书

系统支持私有根证书,或搭配Nicsrs自签名根证书生成中间证书,满足企业内部签发证书、平台生态互信场景需求。

证书全生命周期管理

证书全生命周期管理

配套数字证书管理后台,支持自签证书申请、签发、查询、吊销全流程操作。

多类型数字证书覆盖

多类型数字证书覆盖

SSL证书、用户身份证书、网站加密、身份核验、文档签名、邮件签名、设备识别等。

多加密算法兼容

多加密算法兼容

企业可申请最高4096位RSA加密算法证书,同时可选SHA256、SHA512哈希算法。

证书状态查询接口

证书状态查询接口

完整开放API管理能力,第三方业务系统可对接接口,自动化管控数字证书全生命周期。

自定义证书有效期

自定义证书有效期

企业自定义业务证书最长10年有效期,根证书最长可设置30年。

安全可靠的密钥托管

安全可靠的密钥托管

平台提供云端密钥托管服务,密钥存储体系符合国际安全标准。

证书时效范围说明

证书时效范围说明

私有根证书有效期1–30年,业务终端私有证书有效期1–20年。

私有CA常见问答

01/

如何创建根CA与下级中间CA?

私有CA最简层级分为两级:根CA、下级中间CA。中间CA由根CA签名授信,处于证书层级下游。

首次搭建私有证书体系,必须先创建根CA。

每位用户最多可创建100套CA;标记待删除的CA在彻底删除前仍占用额度。

02/

如何激活下级中间CA?

通过私有CA生成下级中间CA后,必须完成激活操作,证书方可生效、用于文件签名。

私有CA操作说明:使用Nicsrs云端CA服务自带的私有根证书激活下级中间CA。

03/

如何申请私有业务证书?

在Nicsrs管理控制台创建并激活私有根CA后,可基于该CA申请私有证书,用于内网身份核验、数据加密场景。