銳成自建CA服務是一項云端私有CA服務(PKI服務),讓您輕松安全地管理自簽發(fā)證書,無需高額的前期設備和系統(tǒng)投資,同時能夠有效的降低維護成本。 自建CA服務能夠滿足各種類型的企業(yè)對于內(nèi)網(wǎng)SSL證書、用戶證書、S/MIME證書、設備證書的數(shù)字認證需求。
成本低
用戶無需構(gòu)建和維護復雜的CA基礎設施,在銳成云上按需付費即可輕松獲得CA管理和證書管理服務能力
合規(guī)性
銳成自建CA系統(tǒng)基于符合國際FIPS-12標準的,安全可靠。
可集成性強
支持API對接,客戶可以將云端CA系統(tǒng)介入各種應用,進行證書管理和驗證等。
功能強大
提供證書、密鑰統(tǒng)一管理,具備百萬級以上的證書服務管理能力,支持證書撤銷列表及時提醒租戶證書狀態(tài),避免證書過期
對內(nèi)網(wǎng)網(wǎng)站提供HTTPS加密功能,實現(xiàn)內(nèi)部網(wǎng)絡全加密訪問,避免安全隱患
可以簽發(fā)用戶身份證書,用于應用系統(tǒng)登錄,或者VPN連接時的身份認證
可以用自建CA簽發(fā)的用戶身份證書,對郵件進行加密和簽名,實現(xiàn)防釣魚和防信息泄露
簽發(fā)的身份證書,可用于標識設備,實現(xiàn)設備和數(shù)據(jù)中心的雙向握手認證
系統(tǒng)支持自建根證書或者基于sslTrus的自簽發(fā)根建立中間根證書,滿足企業(yè)內(nèi)部認證或者sslTrus生態(tài)圈互信認證的需求。
提供數(shù)字證書管理面板,支持對自簽發(fā)數(shù)字證書的申請、簽發(fā)、查詢、吊銷等操作
支持SSL證書,用戶證書的簽發(fā),可用網(wǎng)站加密、身份認證、文檔簽名、郵件簽名、設備識別等。
用戶可以申請RSA算法證書,高達4096位,同時關(guān)于簽名算法,可以申請SHA256和SHA512等
完善的API管理功能,支持第三方系統(tǒng)通過API對接來實現(xiàn)數(shù)字證書的管理
客戶可以簽發(fā)高達10年以上的數(shù)字證書有效期以及30年的根證書有效期
支持通過云密鑰管理服務提供安全保護,確保密鑰保存符合國際標準
私有根CA有1到30年有效期可選,私有證書1到20年有效期可選
如何創(chuàng)建根CA和從屬CA?
私有CA分為根CA和從屬CA(即中間CA),從屬CA隸屬于根CA,根CA下可以包含多個從屬CA。
首次創(chuàng)建私有CA時,須先創(chuàng)建根CA。
每個用戶可以創(chuàng)建100個CA,已計劃刪除的私有CA也將計入CA限制值內(nèi),直到計劃刪除CA執(zhí)行刪除為止。
私有CA為從屬CA,如何激活?
如果您創(chuàng)建的私有CA為從屬CA,則需要在創(chuàng)建后進行激活。激活后,才能使私有CA正式生效,并且才能可以用于簽發(fā)私有證書。
內(nèi)部私有CA:使用銳成云云證書管理平臺中已有的私有CA來激活從屬CA。
如何申請私有證書?
通過銳成管理控制臺創(chuàng)建并激活私有CA后,您就可以通過私有CA申請私有證書,用于組織內(nèi)部應用的身份認證和數(shù)據(jù)加解密。