LRA (Local Register Authority),本地?cái)?shù)字證書注冊(cè)審核系統(tǒng),是一套為本地化數(shù)字證書注冊(cè)審批機(jī)構(gòu)實(shí)現(xiàn)功能需求的軟件系統(tǒng),具有證書申請(qǐng)、證書審批、證書補(bǔ)發(fā)和下載等功能,提供多種部署模式,具有豐富的開發(fā)接口,可以與多種用戶系統(tǒng)進(jìn)行無縫集成。LRA 功能是對(duì)RA 功能的外部延伸,它能方便管理證書及用戶。
證書掛起即證書凍結(jié),是指已經(jīng)持有證書的用戶懷疑數(shù)字證書丟失,并且口令泄密的情況下,決定暫時(shí)不使用原有證書。用戶需到提出證書掛起申請(qǐng),審核通過后,通過數(shù)字證書管理系統(tǒng)向 CA 提交證書掛起請(qǐng)求, CA 修改該證書狀態(tài)為掛起,并發(fā)布到 LDAP 和 OCSP 上。(部分 CA 機(jī)構(gòu)不提供接口化操作,聯(lián)系 CA 機(jī)構(gòu)或登錄CA 提供后臺(tái)辦理)。
一旦多次輸入錯(cuò)誤的密碼口令,會(huì)導(dǎo)致證書死鎖,系統(tǒng)提供密碼重置服務(wù),保證用戶可以通過在線申請(qǐng)的方式快捷的進(jìn)行密碼重置。
根據(jù)用戶需求或司法要求,進(jìn)行密鑰恢復(fù)申請(qǐng),在得到審核管理員批準(zhǔn)后,CA 系統(tǒng)將加密證書和加密密鑰恢復(fù)到一個(gè)新的證書介質(zhì)內(nèi),便可得到恢復(fù)的密鑰和加密證書,能將曾經(jīng)加密的信息解密出來。(部分 CA 機(jī)構(gòu)不提供接口化操作,聯(lián)系 CA 機(jī)構(gòu)或登錄 CA 提供后臺(tái)辦理)
數(shù)字證書的有效期一般為 1 年,數(shù)字證書到期之前,必須對(duì)數(shù)字證書進(jìn)行更新,否則會(huì)影響數(shù)字證書的正常使用。平臺(tái)提供自動(dòng)用戶證書更新功能,繳費(fèi)完成后,可提供自動(dòng)完成證書的更新。
當(dāng)用戶證書丟失或因其他原因證書不能再使用時(shí),證書管理員為用戶申請(qǐng)吊銷證書。吊銷成功后,該證書將會(huì)由后臺(tái) CA 系統(tǒng)簽發(fā)到證書黑名單 CRL 中。(部分 CA 機(jī)構(gòu)不提供接口化操作,聯(lián)系 CA 機(jī)構(gòu)或登錄CA 提供后臺(tái)辦理)
審核完成后,將通過消息推送,提示用戶下載證書,用戶設(shè)置PIN 碼后,將下載證書保存在手機(jī)中。
對(duì)委托平臺(tái)審核的 CA 機(jī)構(gòu),平臺(tái)將再次實(shí)時(shí)核驗(yàn)用戶身份證信息(防止用戶掛失身份證),無誤后,調(diào)用審核接口,完成審核操作。對(duì)未委托平臺(tái)審核的 CA 機(jī)構(gòu),將等待 CA 機(jī)構(gòu)自行審核。
實(shí)名用戶申請(qǐng)數(shù)字證書后,無需填寫任何表單,經(jīng)過二次確認(rèn)后,以實(shí)名信息注冊(cè)申請(qǐng)數(shù)字證書。
靈活的交付方式
廣泛的適應(yīng)性
功能齊全
靈活配置
方便集成
國(guó)產(chǎn)密碼算法支持
安全性高
支持移動(dòng)證書
高穩(wěn)定性
電子商務(wù)
數(shù)字政府
智慧城市
智慧醫(yī)療