百分零部件网>产品库>办公/文教/光学器材>学习文具>书签>根证书签发系统
  • $item.Title
根证书签发系统
参考价 面议
具体成交价以合同协议为准
  • 品牌
  • 型号
  • 其他

    厂商性质
  • 所在地
格尔软件股份有限公司·更新于2023-11-19 10:34:54·39次访问
在线询价 收藏产品 点击查看电话

产品概述

  • 随着我国电子商务、电子政务等网络应用的快速发展,越来越多的机构和企业正在构建以PKI(Public Key Infrastructure,公钥基础设施)为基础的网络安全信任体系。PKI体系的核心是数字证书认证中心CA(Certificate Authority)及由CA颁发的数字证书。和现实社会的一样,数字证书是网络世界的,并进一步实现敏感信息的机密性、完整性及不可抵赖性。因此,数字证书认证中心是网络安全信任体系的基石。

  • 格尔软件在PKI体系建设方面积累了丰富的经验,格尔数字证书系统结构严密、功能强大、稳定可靠。系统由证书认证系统(CA)、证书注册系统(RA)、目录服务系统(LDAP)、在线查询系统(OCSP)及时间戳系统等子系统组成完整的PKI公钥基础设施,该系统同时支持SM2和RSA算法,提供完备的数字证书全生命周期的管理。该系统在我国得到广泛应用,为国家网络信任体系建设、为电子商务和电子政务的信息安全体系建设发挥了重要作用。

  • 随着国家标准密码算法(SM1, SM2, SM3)的发布,格尔软件时间发布了适用于国家标准密码算法的格尔数字证书认证系统产品,并在2009年参加了产品的安审和鉴定,获得相关的资质和证书(SZT090 1. SYT090 1. SRT0903),成为获得国家标准密码算法支持的公钥基础设施产品提供商。

  • 可实现快速平滑升级,全面支持国产化,包括主流国产芯片平台、国产操作系统、国产数据库、国产中间件等。

产品系列

  • 格尔数字证书认证系统产品根据证书容量和功能划分成以下三个系列:
产品系列证书容量
格尔数字证书认证系统企业版1万
格尔数字证书认证系统大客户版1万~50万
格尔数字证书认证系统运营中心版支持500万以上
  • 企业版的证书设计容量为1万,适用于中型企事业单位及中小企业用户,系统以硬件服务器的形式提供,也可以根据客户需求进行系统定制,由客户自行选择密码设备和数据库,具有部署快捷、操作简单、维护方便、管理简单等优点。

  • 大客户版的证书设计容量为1万~50万,面向政府部门、大型企业和金融机构等用户,提供完善的开发接口,可以应对客户的复杂需求,如接入其它第三方CA或RA系统等。

  • 运营中心版主要提供给区域CA和运营CA,证书容量设计为500万以上。

产品功能

企业版

  • 格尔企业版CA证书设计容量为1万张以下,主要面向大中型企事业单位及中小企业用户。格尔企业版CA是完整的CA系统,在系统结构上和大型CA一致,包括有证书注册模块、证书签发模块、证书发布模块、密钥管理模块等四个部分。

  • 格尔企业版CA以一体化的硬件服务器形式提供(推荐模式),也可以根据客户需求进行系统定制。格尔企业版CA提供如下完备的证书管理功能:

    • 用户信息注册/签发;
    • 用户信息更新;
    • 证书恢复;
    • 证书废除;
    • 证书重发;
    • 微软智能卡证书/计算机证书/域控制器证书签发;
    • 证书注销列表(CRL)与CA证书下载;
    • 具备完备的产品管理功能,如系统备份/恢复、系统在线升级、系统日志查询、License在线升级、管理员管理、网络配置等。
  • 如果企业版以软硬一体化方式提供,还提供内置LDAP服务。

大客户版

  • 大客户版CA面向政府部门、大型企业和金融机构等用户,提供有完善的配套软件和开发接口,允许第三方KM、CA或RA系统接入。大客户版CA涵盖企业版CA的所有证书功能,同时提供以下高级特性:

    • 分级CA管理;
    • 证书策略管理;
    • CRL策略管理;
    • 证书模板管理;
    • RA管理;
    • 证书库统计。

运营中心版

  • 专门针对证书运营中心建设,支持500百万以上的证书容量,在我司此类产品中具备较高的安全措施、管理审计机制和权限分配机制。

产品特性

基本特性

  • 自主知识产权,符合国家密码管理政策,符合国际通用标准规范;
  • 同时支持SM2, SM3, SM4, RSA1024和RSA2048算法;
  • 支持x.509v3的证书格式;
  • 支持CA的树状信任模式,即系统可以支持CA多级扩展和多级认证;
  • 基于B/S结构的管理界面,内嵌Web Sever,采用https安全远程管理机制进行安全登录;
  • 支持签发电子邮件证书和对应的证书发布模式,可以使用OutLook Express,OutLook,Foxmail等进行电子邮件的加密和签名;
  • 支持签发用户证书,SSL客户端证书,机构证书,设备证书,VPN证书;
  • 强大易用的部署向导帮助用户快速进行产品部署;
  • 针对中小应用,表现为易于部署与使用的硬件服务器;
  • 支持内部日志和以SYSLOG方式向外发送日志;
  • 支持签发SM3WITHSM2的证书;
  • 支持国家标准介质接口。

高级特性

  • 具有灵活的策略配置机制,可自定义证书策略;
  • 支持MofN的安全登录机制;
  • 支持管理与审计互相独立的二线三层的权限管理体系;
  • 支持操作员权限的细分;
  • 基于LDAP的证书和CRL发布,支持分块CRL与增量CRL发布;
  • 支持基于HTTP的CRL发布;
  • 支持直接使用国家标准接口或CSP接口模式签发双证书,无缝接入新的证书介质;
  • 支持基于SM1/SSF33算法的密钥不落地机制;
  • 支持双人制的管理模式;
  • 支持批量注册、批量审核、批量签发和批量废除等批量化操作。

兼容与扩展特性

  • 支持Windows、AIX、Solaris、HP Unix、Linux等操作系统平台;
  • 支持Iplanet Directory Server,IBM Directory Server,ITec Directory Server,Active Directory等多种LDAP发布系统;
  • 支持国产的金仓、南大、达梦数据库及Oracle、DB 2. Sybase、MSSQL等主流数据库;
  • 支持接入第三方KM、CA、RA;
  • 跨平台支持SJY42C、SHJ0901-B、SJJ1012. SJJ1115. SJY42. SJY15-C、SJL22等多种加密机;
  • 具备百万级以上的证书服务管理能力。

特别特性

  • 支持签发微软的智能卡登录证书、域控制器证书、计算机证书,可以配置使用ActiveDirectory发布证书与黑名单,配合使用可以实现微软的智能卡登录,安全锁定工作站,因特网访问控制服务(IAS);
  • 支持代码签名证书发放;
  • 支持备份发布机制;
  • 支持使用内嵌式数据搭建测试系统;
  • 支持使用内嵌简易的用户密钥管理模块进行无KM测试。

部署示意图

格尔软件股份有限公司前身为上海格尔软件有限公司,成立于1998年。2000年8月,根据上海市人民政府沪府体改审(2000)016号《关于同意设立上海格尔软件股份有限公司的批复》批准,在上海格尔软件有限公司整体改制的基础上,发起设立上海格尔软件股份有限公司。2017年3月,根据中国证监许可[2017]431号《关于上海格尔软件股份有限公司公开发行的批复》核准,公司于2017年4月21日在上海证券交易所上市交易,代码:603232 SH 。2018年8月,公司更名为“格尔软件股份有限公司”。公司是中国较早研制和推出公钥基础设施PKI(Public Key Infrastructure)平台的厂商之一,是批商用密码产品定点生产与销售单位之一,是国家批准认定的涉及国家秘密的计算机信息系统集成资质单位,是全国信息安全标准化技术委员会的核心成员单位;公司是国家“863”计划信息安全示范工程金融子项目的责任承担单位,是国家科技支撑计划商用密码基础设施(ECC)项目的牵头单位之一;公司两次荣获国家科技进步二等奖,荣获国家密码科技进步奖和上海市科技进步奖;公司注册资金2.31亿元。格尔软件秉承“技术、做精产品”的研发理念,通过持续创新和不断改进,公司长期保持核心技术和产品的优势。公司拥有一支经验丰富、梯次合理、技术功底扎实的研发团队,通过十多年孜孜不倦的创新和研发,格尔软件已经拥有一大批技术和自主知识产权产品,公司拥有全系列信息安全产品、安全服务和解决方案的提供能力,产品包括:“安全认证网关”、“可信边界安全网关”、“无线安全网关”、“电子签章系统”、“安全电子邮件系统”、“安全即时通系统”、“网络保险箱”、“终端保密系统”、“签名验证服务系统”、“局域网接入认证系统”、“打印管控系统”、“移动安全管理平台”、“云安全服务平台系统”、“移动介质管理系统等产品”。格尔软件拥有一支专业的技术支持队伍和由公司总部与区域技术支持中心组成的服务体系,本着客户至上的服务宗旨,格尔软件一如既往地为广大用户提供“专业、快捷、优质”的服务。格尔软件视质量为生命,公司先后通过了CMMI3认证和ISO9001质量认证,为用户提供功能完善、质量可靠的PKI产品。同时,公司本着客户至上的宗旨为广大用户提供“专业、快捷、优质”的各类信息安全服务。经过二十余年的耕耘与发展,格尔软件以扎实稳健的企业风格在信息安全领域树立了良好的企业品牌与度,成为国内的信息安全产品和服务提供商。格尔软件将不断努力为我国信息安全事业作出更大的贡献!格尔的使命与愿景:让互联更可信、让数据更安全格尔的文化:团结、奉献、严谨、创新、安全、高效格尔的理念:应用 + 安全,创造新价值
免责声明:免责声明: 所展示的信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,百分零部件网对此不承担任何责任。百分零部件网不涉及用户间因交易而产生的法律关系及法律纠纷,纠纷由您自行协商解决。
友情提醒 :本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈等不诚信行为,请您立即与百分零部件网联系,如查证属实,百分零部件网会对该企业商铺做注销处理,但百分零部件网不对您因此造成的损失承担责任!

提示

×

*您想获取产品的资料:

  • 价格、产地、生产者、用途、性能
  • 生产日期、有效期限、检验合格证明
  • 规格、等级、主要成份
  • 使用方法说明书、售后服务
  • 其他
以上可多选,勾选其他,可自行输入要求

个人信息:

  • *联系人
  • 公司名称
  • *联系电话
  • 联系邮箱
客服