认证墙是基于PKI(Public Key Infrastructure)理论体系, 利用CA、数字签名和数字证书认证机制,综合应用USB接口智能卡、安全通道、安全插件等技术,为门户、OA、ERP等业务系统提供用户身份鉴别、安全审计等强身份认证服务的网络设备和系统。
1、 CA证书申请及管理
认证墙包含一套完整的CA系统,负责用户数字证书和私钥的申请、灌制、签发、作废等功能。证书格式遵循X.509规范,证书状态采用OCSP协议,黑名单满足CRL,智能卡满足CSP协议。CA证书存储介质支持:
l USB接口智能卡
l IC卡
l P12文件