产品中心
Product Center >>>
RA网关系统
证书注册网关(RA网关系统)是基于数字证书和PKI技术的安全产品。该产品与第三方数字证书认证系统(CA中心)连接,面向最终用户提供本地化的证书申请、更新、变更等证书发放和管理功能,并能提供多级的、分布式的部署模式和灵活多样的扩展接口。可独立使用,也可以灵活实现与相关用户系统的集成。可以被广泛地应用在电子商务、电子政务和企业信息化建设中。给企业或者行业客户提供个性化的CA认证服务,定制具有特定行业或者企业特色的CA接入服务。
RA网关系统包括接入层、业务层、支撑层构成。接入层由接口子系统、用户自服务子系统、管理子系统组成。业务层由业务处理子系统组成,主要完成业务逻辑处理,包括身份认证、数据转换、访问控制、通信处理、日志管理、统计分析功能。支撑层由安全支撑子系统组成,实现系统的基础密码算法实现,主要实现密钥的安全存储、密钥的安全算法、安全功能(签名功能、验签功能、加解密功能)实现和数据库存储。
-
通过高强度的双向身份认证确保管理者的合法身份,封闭管理、业务端口以外所有端口,加强了产品的抗攻击性。利用业务系统服务器证书做身份防伪,确保接入系统的安全和交易抗抵赖。采用基于证书的加密通道方式,防止业务交易被窃听、篡改。
安全性设计
提供标准开放的接口,可为不同的应用系统和常见应用场景提供数字证书服务和解决方案,方便地与现有的应用系统结合使用。
可集成性
-
-
产品采用 WEB 方式进行使用和管理,用户操作简单方便。
易用性设计
12+
-
遵循《中华人民共和国电子签名法》,支持X509 v3标准证书。
标准化设计
支持双机热备和负载均衡功能,能有效避免单机故障。
高可用性设计
12+
功能特点 >>>
产品部署 >>>
RA网关系统与业务系统并联部署在系统安全网络域内,并与CA进行网络连通,业务实现可以非常灵活,需要业务系统进行接口的开发。可满足多种业务功能。