私有CA(自建PKI憑證體系)

Nicsrs私有CA是雲端憑證授權服務(PKI),無需高額硬體前置投入,簡單安全管理自簽憑證,有效降低維運成本;可滿足企業內網SSL、S/MIME、裝置身分等各類數位驗證需求。

Private CA (Private PKI)Private CA (Private PKI)

產品優勢

私有CA雲端憑證管理平台(CCM)提供雲端憑證核發與全生命週期管理,支援SSL與私有憑證託管。

低成本建置

低成本建置

無需自行搭建複雜CA基礎架構,於Nicsrs即可取得完整CA與憑證管理服務。

符合國際規範

符合國際規範

Nicsrs私有CA系統符合FIPS-12國際資安標準,穩定可靠。

易整合API

易整合API

完整開放API,企業可串接內部系統實現自動憑證管理與身分驗證。

功能完備強大

功能完備強大

統一管理憑證與金鑰,可承載百萬級憑證;支援憑證撤銷清單,即時提醒到期避免失效。

適用場景

私有憑證管理服務遵循產業法規,為企業獨立分配專屬CA,可於雲端平台統一管理所有自簽憑證。

Application Scenario

網站存取加密

為內部網站提供HTTPS加密,實現內網全程加密存取,消除資安漏洞。

系統登入驗證

可核發使用者身分憑證,用於系統登入、VPN連線身分驗證。

郵件加密與簽署

私有CA發行使用者ID憑證可加密、簽署郵件,抵禦釣魚與資訊外洩。

IoT裝置憑證

核發裝置身分憑證,實現裝置與資料中心雙向安全握手驗證。

私有CA功能特色

私有根憑證

私有根憑證

系統支援私有根憑證或搭配Nicsrs自簽中繼憑證,滿足企業內部授權、平台生態互信需求。

憑證全生命週期管理

憑證全生命週期管理

提供數位憑證後台,支援自簽憑證申請、核發、查詢、撤銷完整流程。

多類型數位憑證

多類型數位憑證

SSL憑證、使用者憑證、網站加密、身分驗證、文件簽署、郵件簽署、裝置辨識等。

多種加密演算法支援

多種加密演算法支援

可申請最高4096位RSA加密憑證,並可選SHA256、SHA512雜湊演算法。

憑證狀態查詢API

憑證狀態查詢API

完整API管理介面,第三方系統串接後可自動化管控數位憑證。

自訂憑證效期

自訂憑證效期

企業憑證最長可設定10年,根憑證最長30年有效。

安全金鑰託管

安全金鑰託管

平台提供雲端金鑰管理服務,金鑰儲存符合國際資安規範。

憑證有效期限說明

憑證有效期限說明

私有根CA效期1至30年,一般私有憑證效期1至20年。

私有CA常見問答

01/

如何建立根CA與下層中繼CA?

私有CA最簡階層分為根CA、下層中繼CA兩層,中繼CA由根CA簽署授權,位於階層下層。

首次建立私有憑證體系必須先建立根CA。

每位使用者最多可建立100組CA;標記待刪除的CA未清除前仍佔額度。

02/

如何啟用中繼CA?

透過私有CA產生中繼CA後,需手動啟用才能生效、用於簽署憑證。

私有CA操作:使用Nicsrs雲端CA內建私有根憑證啟用各中繼CA。

03/

如何申請私有憑證?

於Nicsrs管理控制台建立並啟用私有CA後,即可向該CA申請私有憑證,用於內網身分驗證與資料加密。