國富安數字證書認證系統(簡稱GFA CA系統)是對生命周期內的數字證書進行申請、審核、簽發、注銷、更新、查詢的綜合管理系統。GFA CA支持通過掛接密鑰管理中心(KM)來管理用戶加密密鑰,提高了用戶加密密鑰的安全性和可恢復性;通過支持證書模板,提高了簽發各類型證書的靈活性。此外GFA CA還支持在線證書狀態查詢,支持硬件加密設備和多種數據庫平臺。
GFA CA 由以下幾個核心模塊組成:
認證中心(CA Server)
注冊中心(RA Server)
密鑰管理中心(KM Server)
在線證書狀態查詢服務(OCSP Server)
GFA CA 遵循模塊化設計原則, CA Server是整個產品的中心,同時和RA、KM建立連接。
認證中心(CA Server)
GFA CA 的核心,負責簽發并管理證書和證書注銷列表。
注冊中心(RA Server)
接收并審核用戶的申請信息,審核完畢后提交CA Server,接收CA Server的返回信息并通知用戶。
密鑰管理中心(KM Server)
負責密鑰的生成、存儲、歸檔、備份和恢復等管理功能,為CA Server提供簽發數字證書所需密鑰。
在線證書狀態查詢服務(OCSP Server)
GFA CA 向外提供在線證書狀態查詢服務,用戶可以實時查詢指定證書的狀態信息。