(2)與基礎(chǔ)應(yīng)用整合的建設(shè)架構(gòu),實(shí)現(xiàn)了與用戶統(tǒng)一身份管理系統(tǒng)的集成,為集中、集成、一體化的基礎(chǔ)應(yīng)用建設(shè)打下了基礎(chǔ)。
PKI/CA系統(tǒng)預(yù)留了與統(tǒng)一身份管理系統(tǒng)接口,用戶證書申請信息不再需要手動錄入,直接從用戶統(tǒng)一身份管理系統(tǒng)查詢提交,證書簽發(fā)成功后,集中發(fā)布到用戶統(tǒng)一身份存儲系統(tǒng),由統(tǒng)一身份存儲系統(tǒng)同步到總部AD系統(tǒng)。
(3)系統(tǒng)具有高擴(kuò)展性和靈活性,支持新業(yè)務(wù)類型擴(kuò)展和管理,為移動終端提供接入網(wǎng)絡(luò)認(rèn)證手段。
中國石化PKI/CA系統(tǒng)具有支持手機(jī)無線證書應(yīng)用的功能,系統(tǒng)通過模塊化的設(shè)計(jì),統(tǒng)一的接口封裝,靈活的支持移動終端的數(shù)字證書發(fā)放,支持移動業(yè)務(wù)應(yīng)用安全。系統(tǒng)采用了經(jīng)國家密碼管理局認(rèn)可的支持RSA算法以及通用SD卡標(biāo)準(zhǔn)的SDKey,供用戶直接在移動終端實(shí)現(xiàn)證書應(yīng)用。