一种数字证书管控系统、方法、设备及介质技术方案

技术编号:41904902 阅读:43 留言:0更新日期:2024-07-05 14:10
本申请提供一种数字证书管控系统、方法、设备及介质,数字证书管控系统包括证书处理单元和证书服务单元,证书解析器用于获取应用系统发送的证书管理请求,并对数字证书进行证书解析,得到证书属性信息;操作处理器用于得到证书操作请求,证书服务器用于根据证书操作请求,对数字证书进行相应处理;证书服务器还用于根据签名验签服务器发送的证书密钥获取请求,向签名验签服务器发送证书密钥;签名验签服务器用于利用证书密钥进行签名验签交易处理。本申请中利用签名验签服务器实现签名验签功能,证书服务器实现证书的删除、新增或更新管理功能,能够降低运维成本,实现数字证书全生命周期管控,提高运维效率。

【技术实现步骤摘要】

本申请涉及计算机领域,特别涉及一种数字证书管控系统、方法、设备及介质


技术介绍

1、作为目前金融科技领域网络安全建设的基础与核心,公钥基础设施(public keyinfrastructure,pki)技术通过数字证书实现通信中各实体的身份认证,确保通信内容的完整性、保密性和抗抵赖性。作为pki的关键安全硬件设施,签名验签服务器被广泛应用于电子商务等金融场景中,提供签名验签、数字信封等安全服务。

2、数字证书作为各信息系统使用签名验签、数字信封加解密等服务的安全载体,证书需在业务上线前导入到对应的安全硬件设备,是系统调用签名验签服务器服务进程进行业务验证的必要前提条件。但是安全中台基于签名验签服务器资源集群部署,为多种属性的业务统一提供无差别的签名验签安全服务。这就需要每一台签名验签服务器上都需要导入全量数字证书,同时业务自动上传的证书需要在签名验签服务器集群内的每台设备间保持实时同步,证书的一致与同步是安全中台服务稳定的关键。

3、另外数字证书是存在有效期的,过期的数字证书失去了权威颁发机构赋予的安全效能,将不再被信任。继续使用本文档来自技高网...

【技术保护点】

1.一种数字证书管控系统,其特征在于,所述数字证书管控系统包括证书处理单元和证书服务单元,所述证书处理单元包括证书解析器和操作处理器,所述证书服务单元包括证书服务器;

2.根据权利要求1所述的数字证书管控系统,其特征在于,所述证书服务单元还包括同步检测器;

3.根据权利要求1所述的数字证书管控系统,其特征在于,所述数字证书管控系统还包括证书管理单元,所述证书管理单元包括证书登记器;

4.根据权利要求3所述的数字证书管控系统,其特征在于,所述证书管理单元还包括证书管理器;

5.根据权利要求3所述的数字证书管控系统,其特征在于,所述证书管理单元...

【技术特征摘要】

1.一种数字证书管控系统,其特征在于,所述数字证书管控系统包括证书处理单元和证书服务单元,所述证书处理单元包括证书解析器和操作处理器,所述证书服务单元包括证书服务器;

2.根据权利要求1所述的数字证书管控系统,其特征在于,所述证书服务单元还包括同步检测器;

3.根据权利要求1所述的数字证书管控系统,其特征在于,所述数字证书管控系统还包括证书管理单元,所述证书管理单元包括证书登记器;

4.根据权利要求3所述的数字证书管控系统,其特征在于,所述证书管理单元还包括证书管理器;

5.根据权利要求3所述的数字证书管控系统,其特征在于,所述证书管理单元还包括证书管理器;

6.根据权利要求1-...

【专利技术属性】
技术研发人员:杨薇张庆徽杨阳
申请(专利权)人:中国农业银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1