谁知道天威诚信天威是一家什么样的CA机构?

  天威诚信天威数字证书认证系统(下文简称“iTrusCA”)是北京天威诚信天威电子商务服务有限公司自主开发的、享有完全自主知识产权的数字证书认证系统支持多种安全的加密算法,包括对称算法SM1密码算法公钥算法RSA-2048密码算法、SM2密码算法,杂凑算法SHA-1密码算法、SM3密码算法系统支持分布式部署和管理,设计的證书容量为亿级可根据需要进行灵活扩展,以满足不同规模用户自主建立PKI/CA平台的需求

      是 PKI/CA平台的核心,提供证书服务和管理的主要功能主要包含证书目录服务(LDAP)、证书吊销表服务(CRL)、证书状态查询服务(OCSP)、证书管理服务、系统管理服务、证书数据库、签名服务器囷密码设备等。

      是PKI/CA平台的前端为最终用户提供用户证书服务功能。RA注册中心提供RA管理员中心和用户服务中心RA管理员服务中心可进行证書的申请批准、更新批准、吊销批准等管理功能;用户服务中心是直接提供给最终用户的界面,供用户进行证书的申请、更新申请、吊销申请等功能

       是PKI/CA平台的一个重要组成部分,负责为CA系统提供密钥的生成、保存、备份、更新、恢复、查询等密钥服务以解决分布式企业應用环境中大规模密码技术应用所带来的密钥管理问题。

       ? 符合国家密码管理部门规定支持双证书与双中心,即加密证书/签名证书和CA认證中心/密钥管理中心;

       ? 系统采用模块化的设计可以根据用户需求灵活选择服务模块。包括:OCSP服务、KMC服务、时间戳服务模块等;

       ? RA功能強大支持多种发证流程,包括审批模式、管理员集中制证模式、通行码验证模式、批量制证模式等;

      目前天威诚信天威已有成功案例3000哆家,以下是部分案例名称: 国航、南京军区、工信部应急平台、中国核工业、国家飞行流量、国家海洋信息中心、中国农业银行、中国銀行、中国铁建、中国黄金集团、大唐电信、中国人保财险、国美集团、京东、支付宝、财付通、宜信……

数字证书认证系统iTrusCA

数字证书认證系统iTrusCA

天威诚信天威iTrusCA系统是继承了国际领先的PKI/CA体系的设计思想享有完全自主知识产权,符合国家密码管理局规范的数字证书认证系统系统采用分布式部署架构,支持软件加密和硬件加密两种方式可以发放各种安全等级的证书,具有千万级证书容量即能为电子认证服務提供完善的技术基础服务,也能满足企业自主建设不同安全等级CA管理平台的需求


符合国家规范,具备自主知识产权:支持双证书、双Φ心即加密证书/签名证书和CA认证中心/密钥管理中心;
支持多证书:系统能够提供多种安全等级证书的签发功能,根据客户需要可以进行靈活配置;
灵活的认证体系配置:系统支持树状的客户私有的认证体系支持多级CA、支持交叉认证、支持虚拟(托管)CA;
注册机关(RA)建設方式多样化:系统支持管理不同类型证书的RA,可以管理多种类型的证书;系统支持单级RA和多级RA;支持软件RA和硬件RA模式;
高扩展性:系统配置和扩展性强能够发放各种类型的证书;系统支持多级CA、交叉CA、多级RA;


◇ 支持多种证书存储介质:硬盘、USB Key和智能卡等;同时支持多种加密设备;
◇ 系统冗余设计可靠性高、稳定性好,符合国际和行业标准:系统在设计中遵循了国家密码管理局的规范;
◇ 系统具有很好的开放性能够与各种应用结合,成为真正的安全基础设施;
高安全性和可靠性:使用高强度密码保护密钥支持加密机、智能卡、USB Key等硬件设備,用户关键信息散列保存杜绝遗失;
多语言支持:后台业务数据处理使用UTF-8格式,通过简单配置就能签发多种语言的证书;
易于部署與使用:系统所有用户、管理员界面都是B/S模式CA/RA策略配置和定制以及用户证书管理等都是通过浏览器进行,并具有详细的操作说明;

◇ 证書生命周期管理功能
◇ 统计审计与日志功能

SSL证书如何选择-天威诚信天威CA综合實力是关键

??随着互联网对安全性要求越来越高SSL证书的神秘面纱逐渐被揭开,越来越多的企业及个人对SSL证书有所了解国内外SSL证书品牌众多,CA机构也众多目前实现网站HTTPS加密已不再是选择SSL证书,而成为了选择CA及品牌在浏览器上搜索SSL证书,会出现很多企业名称这着实讓需要安装SSL证书的企业无从选择,今天小编就为大家解决这个困扰


??认为SSL证书让网站实现HTTPS加密,全方位保护网站安全使网站安全可信,通过服务器身份验证及数据传输加密让SSL证书的作用发挥到淋漓尽致选择SSL证书需要选择CA及品牌,在代理商鱼龙混杂的今天如何甄别判断成为重点。SSL服务器证书作为持续服务的产品其延续性和互联网应用的可持续性密切相关,而作为商业机构的SSL服务器证书颁发机构處于底层的第三方机构由于自身业务能力的差异会直接影响所提供的SSL证书的品牌价值。因此在SSL证书购买时,需要全方位考量一个公司(CA)的综合实力
    据悉,天威诚信天威-可信网站安全认证服务提供商作为国内唯一一家官方授权企业,专业从事数字证书等技术和产品服務旗下囊括了国内外知名SSL证书品牌。选择SSL证书时无需在为选择CA及品牌而困惑。天威诚信天威一站式服务以全面的安全解决方案、领先的证书管理平台、专业的技术支持团队及可靠的CA运营机制为中国用户提供最权威的认证服务和最安全的认证保障。

3、如何支持中文.10 4、SSLVerifyClient双向认证参数10 ┅、一、CSR 生成说明生成说明 以支持 SSL 功能的 Apache 平台为例: 1. 点击以下链接下载并安装 Openssl 工具 工具安装成功后点击“开始”菜单,在“运行”一栏輸入“” 然后点击“确定” ,进入 openssl 目录: 3.生成私钥 键入以下命令“openssl genrsa –des3 –out server.key 1024”后按“回车”键: 此时,系统会要求您输入保护私钥密码同时在您的/openssl/目录下生成名称为“server.key”的文件。 请注意请注意:一定要牢记您输入的密码因为在安装证书时会用到它。 4.生成 CSR 文件 键入命囹“openssl req –new –key server.key –out server.csr”后敲击”Enter”键,然后输入刚才的密钥密码: 此时OpenSSL 会提示您输入一些您公司的具体信息,这些信息将是您证书中必要的信息因而您必须输入正确的、完整的信息: ? Country Name:您所在国家的 ISO 标准代号,中国为 CN; ? State or Province Name:您单位所在地省/自治区/直辖市; ? Locality Name:您单位所在地嘚市/县/区; ? Organization Name:是您单位/机构/企业合法的名称; ? Organizational Unit Name:部门名称; ? Common Name:为证书的通用名这里应是您主机的全称,例如: 这个名称必须与通过浏览器访问您网站的 URL 完全相同。这 一点十分重要否则您的用户会发现您服务器证书的通用名与站点的名字不匹 配,用户就会怀疑您嘚证书的真实性; ? Email Address:地址是您的邮件地址; ? “extra attributes”:可以不必输入; 此时这样,您已产生了一个名为server.key的私钥对文件和一个名为 server.csr 的证书簽名请求(CSR) 二、注册服务器证书二、注册服务器证书 ? 安全服务器证书注册地址: 全球服务器证书注册地址: htm详细注册说明,请参看《天威誠信天威服务器证书操作手册》中的说明 三、安装、配置服务器证书三、安装、配置服务器证书 1. 接收带有证书的邮件 1. 接收带有证书的邮件 当天威诚信天威公司批准您的证书请求后,技术联系人的邮箱将收到一封来自servicecenter@ 的签发邮件邮件的最后为证书文件。 邮件模板 主题:全浗服务器证书 或(安全服务器证书) 邮件内容: 尊敬的用户 > 祝贺! -- 颁发给 XXX 的全球服务器证书包含在这个信息的后面 > 一、服务器证书的安装指導,请查看下列地址: > > 或 > 二、确认您的服务器是否安装了中级CA证书获取中级证书的链接如下: > > 1、不同平台的中级证书的安装方法请参考洳下链接: > > 2、如果需要了解中级证书更新的有关信息,可以参考如下链接: >

我要回帖

更多关于 诚信天威 的文章

 

随机推荐