成本低
用户无需构建和维护复杂的CA基础设施,在锐成云上按需付费即可轻松获得CA管理和证书管理服务能力
合规性
锐成自建CA系统基于符合国际FIPS-12标准的,安全可靠。
可集成性强
支持API对接,客户可以将云端CA系统介入各种应用,进行证书管理和验证等。
功能强大
提供证书、密钥统一管理,具备百万级以上的证书服务管理能力,支持证书撤销列表及时提醒租户证书状态,避免证书过期
对内网网站提供HTTPS加密功能,实现内部网络全加密访问,避免安全隐患
可以签发用户身份证书,用于应用系统登录,或者VPN连接时的身份认证
可以用自建CA签发的用户身份证书,对邮件进行加密和签名,实现防钓鱼和防信息泄露
签发的身份证书,可用于标识设备,实现设备和数据中心的双向握手认证
系统支持自建根证书或者基于sslTrus的自签发根建立中间根证书,满足企业内部认证或者sslTrus生态圈互信认证的需求。
提供数字证书管理面板,支持对自签发数字证书的申请、签发、查询、吊销等操作
支持SSL证书,用户证书的签发,可用网站加密、身份认证、文档签名、邮件签名、设备识别等。
用户可以申请RSA算法证书,高达4096位,同时关于签名算法,可以申请SHA256和SHA512等
完善的API管理功能,支持第三方系统通过API对接来实现数字证书的管理
客户可以签发高达10年以上的数字证书有效期以及30年的根证书有效期
支持通过云密钥管理服务提供安全保护,确保密钥保存符合国际标准
私有根CA有1到30年有效期可选,私有证书1到20年有效期可选
如何创建根CA和从属CA?
私有CA分为根CA和从属CA(即中间CA),从属CA隶属于根CA,根CA下可以包含多个从属CA。
首次创建私有CA时,须先创建根CA。
每个用户可以创建100个CA,已计划删除的私有CA也将计入CA限制值内,直到计划删除CA执行删除为止。
私有CA为从属CA,如何激活?
如果您创建的私有CA为从属CA,则需要在创建后进行激活。激活后,才能使私有CA正式生效,并且才能可以用于签发私有证书。
内部私有CA:使用锐成云云证书管理平台中已有的私有CA来激活从属CA。
如何申请私有证书?
通过锐成管理控制台创建并激活私有CA后,您就可以通过私有CA申请私有证书,用于组织内部应用的身份认证和数据加解密。