
数字证书
公司介绍:
产品详情
吉大正元数字证书软件产品体系是基于公钥基础设施(PKI/CA)技术构建的企业级身份认证与数据安全解决方案套件,旨在为政府、金融、企业、物联网等领域提供全链路的身份可信、数据加密、行为不可否认的安全保障。该产品体系涵盖证书全生命周期管理、多场景身份认证、数据加密与签名、设备身份可信等核心能力,通过模块化设计与灵活集成,满足不同行业的合规性要求与业务安全需求。
一、核心产品体系架构
吉大正元数字证书软件产品体系以PKI/CA技术为核心,构建了“基础支撑层-核心产品层-场景应用层”的三层架构,实现从底层密钥管理到上层业务安全的全栈覆盖:
- 基础支撑层:提供密钥生成与管理、密码算法适配、硬件加密支持(如加密机、UKey、SM卡)等基础能力,兼容国密算法(SM2/SM3/SM4)与国际算法(RSA/ECC),支持国产化软硬件环境(飞腾、鲲鹏CPU,麒麟、统信OS)。
- 核心产品层:包含企业级CA系统、证书管理系统、SSL/TLS证书服务、代码签名证书产品、设备身份认证证书系统、电子签名与签章系统等核心产品,覆盖证书从签发到归档的全生命周期。
- 场景应用层:针对金融、政府、企业、物联网等特定场景,提供定制化的安全解决方案,如网银身份认证方案、电子政务公文签章方案、IoT设备可信通信方案等。
二、核心产品详细介绍
1. 企业级CA系统(JIT CA)
吉大正元企业级CA系统是一款符合国家密码管理局《证书认证系统密码及其相关安全技术规范》的权威认证系统,用于为用户、设备、应用提供可信身份证书,是构建企业级可信体系的核心基础。
- 架构设计:采用层级化架构,支持根CA、子CA、注册机构(RA)的分布式部署,满足跨区域、多组织的证书签发需求。根CA可离线部署以提升安全性,子CA负责具体业务域的证书签发,RA负责用户身份审核与证书申请受理。
- 核心功能模块:
- 证书签发管理:支持X.509 v3标准证书的签发,包括用户证书、设备证书、服务器证书、代码签名证书等多种类型;支持批量签发与单证书签发模式,满足大规模业务场景需求。
- 证书吊销管理:提供证书吊销列表(CRL)发布与在线证书状态协议(OCSP)服务,实时响应证书状态查询请求,确保证书状态的及时更新。
- 密钥管理:支持密钥对的生成(系统生成或用户自主生成)、存储、备份与恢复;支持硬件加密设备(如密码机)存储根密钥,提升密钥安全性。
- 审计日志管理:记录所有证书操作(申请、审核、签发、吊销、查询)的详细日志,包括操作人、时间、内容等信息,满足合规性审计要求。
- 技术特点:
- 国产化适配:全面支持国产CPU(飞腾、鲲鹏、龙芯)、操作系统(麒麟、统信UOS、深度OS)与密码设备(如吉大正元自研加密机、华虹加密卡),符合信创工程要求。
- 多算法支持:兼容国密算法SM2(签名/加密)、SM3(哈希)、SM4(对称加密)与国际算法RSA(1024/2048/4096位)、ECC(P-256/P-384),满足不同场景的算法需求。
- 高可用性:支持集群部署与主备切换,核心组件(如CA服务器、OCSP服务器)采用负载均衡设计,确保系统7×24小时稳定运行。
- 合规性:通过国家密码管理局商用密码产品认证,符合《电子签名法》《网络安全法》《等保2.0》等法律法规要求。
2. 证书管理系统(JIT CMS)
吉大正元证书管理系统是一款面向企业级用户的证书全生命周期管理平台,旨在简化证书的申请、审核、签发、更新、吊销、归档等操作,提升证书管理效率与安全性。
- 核心功能模块:
- 证书生命周期管理:提供可视化的证书生命周期管理流程,支持用户自助申请证书、管理员审核、自动签发与更新;支持证书到期提醒(邮件、短信),避免证书过期导致业务中断。
- 多租户管理:支持多组织、多部门的租户隔离,每个租户可独立配置证书模板、审核流程与权限策略,满足集团型企业的分级管理需求。
- 可视化运维:提供证书库存统计、证书状态分布、到期预警等可视化报表;支持实时监控证书操作日志与系统运行状态,便于管理员快速定位问题。
- 集成能力:提供RESTful API与SDK,支持与企业现有OA、CRM、ERP等业务系统集成,实现证书管理与业务流程的无缝对接。
- 技术特点:
- 易用性:采用B/S架构,用户通过浏览器即可完成证书申请与管理操作;提供图形化的流程设计器,支持自定义证书审核流程。
- 安全性:支持基于角色的访问控制(RBAC),细化管理员权限;所有操作日志均加密存储,确保审计数据的完整性与不可篡改性。
- 扩展性:支持对接第三方CA系统(如国家CA、行业CA),实现多CA证书的统一管理;支持扩展证书类型,满足新兴业务场景的需求。
3. SSL/TLS证书服务
吉大正元SSL/TLS证书服务是一款用于保障网站、应用程序与用户之间数据传输安全的产品,通过加密传输通道防止数据被窃听、篡改或伪造,提升业务系统的可信度。
- 产品类型:
- 域名验证(DV)SSL证书:快速签发,仅验证域名所有权,适用于个人网站、博客等非敏感业务场景。
- 组织验证(OV)SSL证书:验证域名所有权与组织身份,适用于企业官网、电商平台等需要展示组织可信度的场景。
- 扩展验证(EV)SSL证书:最高级别验证,显示绿色地址栏与组织名称,适用于金融、支付、政务等敏感业务场景。
- 国密SSL证书:支持SM2/SM3/SM4国密算法,符合国家密码政策要求,适用于国内政府、金融等关键领域。
- 多域名SSL证书:支持多个域名共享同一证书,适用于拥有多个子域名的企业(如*.jit.cn)。
- 核心功能:
- 数据加密传输:采用TLS 1.2/1.3协议,对客户端与服务器之间的所有数据进行加密,防止数据泄露。
- 身份认证:验证服务器身份,确保用户访问的是真实的网站,防止钓鱼攻击。
- 防篡改:通过数字签名确保传输数据的完整性,防止数据被篡改。
- 自动续期:支持证书自动续期服务,减少人工操作成本,避免证书过期。
- 技术特点:
- 兼容性:支持主流浏览器(Chrome、Firefox、Safari、Edge)与操作系统(Windows、macOS、Android、iOS),确保用户访问无障碍。
- 高性能:采用ECC算法的证书具有更小的密钥长度与更高的加密效率,提升网站加载速度。
- 合规性:国密SSL证书通过国家密码管理局认证,符合《商用密码应用安全性评估》要求。
4. 代码签名证书产品
吉大正元代码签名证书是一款用于验证软件代码完整性与开发者身份的产品,通过对软件代码进行数字签名,防止代码被恶意篡改,提升用户对软件的信任度。
- 产品类型:
- Windows代码签名证书:用于签名Windows平台的EXE、DLL、MSI等文件,通过Windows Defender SmartScreen验证,提升软件可信度。
- Android代码签名证书:用于签名Android应用APK文件,符合Google Play商店的安全要求,防止应用被篡改。
- iOS代码签名证书:用于签名iOS应用IPA文件,通过Apple App Store的审核要求。
- Java代码签名证书:用于签名Java Applet、Jar文件,确保Java应用的安全性。
- 国密代码签名证书:支持SM2算法,符合国内密码政策要求,适用于国内软件厂商。
- 核心功能:
- 代码完整性验证:通过数字签名确保软件代码未被篡改,防止恶意代码注入。
- 开发者身份认证:验证软件开发者的真实身份,让用户了解软件的来源。
- 时间戳服务:支持RFC 3161时间戳,确保签名的有效性不受证书过期影响。
- 防恶意拦截:签名后的软件可通过主流安全软件的验证,减少被误判为恶意软件的概率。
- 技术特点:
- 硬件密钥存储:采用USB Key存储签名密钥,防止密钥泄露,提升签名安全性。
- 多平台支持:覆盖主流操作系统与开发平台,满足不同软件开发者的需求。
- 合规性:符合《软件产品管理办法》《网络安全法》等法律法规要求。
5. 设备身份认证证书系统
吉大正元设备身份认证证书系统是一款面向物联网(IoT)、工业互联网等场景的设备可信身份管理产品,通过为设备颁发唯一身份证书,实现设备间的可信通信与身份认证。
- 核心功能模块:
- 设备证书签发:支持批量为IoT设备、工业控制器、智能终端等颁发身份证书,证书包含设备唯一标识、制造商信息等。
- 设备身份认证:支持基于证书的设备身份认证,确保只有合法设备才能接入网络或访问服务。
- 设备证书生命周期管理:支持设备证书的更新、吊销、归档等操作,适应设备全生命周期的安全需求。
- 轻量化协议支持:支持MQTT、CoAP等物联网轻量化协议,适配资源受限的IoT设备。
- 技术特点:
- 低资源消耗:证书格式优化,减少设备存储与计算资源占用,适用于嵌入式设备。
- 高扩展性:支持百万级设备的证书管理,满足大规模IoT部署需求。
- 安全性:采用国密算法或国际算法,确保设备身份的可信性与通信数据的安全性。
- 边缘计算适配:支持边缘节点的证书签发与管理,减少云端依赖,提升响应速度。
6. 电子签名与签章系统
吉大正元电子签名与签章系统是一款基于数字证书的电子签名解决方案,符合《电子签名法》要求,用于实现文档的电子签名与签章,替代传统纸质签名,提升业务效率。
- 核心功能模块:
- 电子签名:支持对Word、Excel、PDF等文档进行数字签名,确保文档的完整性与不可否认性。
- 电子签章:提供可视化的电子签章功能,支持自定义签章样式(如公章、法人章),签章位置可自由调整。
- 验签功能:支持对已签名文档进行验签,验证签名的有效性与文档的完整性。
- 存证服务:支持将签名后的文档与签名信息存储到区块链或可信存证平台,提升证据的法律效力。
- 业务系统集成:提供API与SDK,支持与OA、合同管理系统、电子政务平台等集成,实现电子签名与业务流程的无缝对接。
- 技术特点:
- 法律效力:符合《电子签名法》第十四条规定,电子签名与手写签名具有同等法律效力。
- 安全性:采用数字证书进行签名,密钥存储在硬件设备(如UKey、SM卡)中,防止密钥泄露。
- 易用性:提供直观的操作界面,用户无需专业知识即可完成电子签名与签章操作。
- 兼容性:支持主流文档格式与操作系统,确保不同平台间的文档兼容性。
三、产品体系技术优势
吉大正元数字证书软件产品体系在技术上具有以下核心优势:
- 全面国产化适配:产品体系覆盖国产CPU、操作系统、密码设备,通过信创认证,满足国内关键领域的安全需求。
- 多算法兼容:同时支持国密算法与国际算法,既能满足国内合规要求,又能适应国际业务场景。
- 高可用性与可靠性:核心产品采用集群部署与主备切换设计,确保系统7×24小时稳定运行,满足关键业务的连续性需求。
- 全生命周期管理:从证书申请、签发到归档,实现端到端的证书生命周期管理,提升管理效率与安全性。
- 灵活集成能力:提供丰富的API与SDK,支持与现有业务系统无缝集成,降低系统迁移成本。
- 严格合规性:产品通过国家密码管理局认证、等保2.0认证等,符合《电子签名法》《网络安全法》等法律法规要求。
四、典型应用场景
1. 金融行业:
- 网银身份认证:采用数字证书实现用户身份认证,确保网银操作的安全性。
- 交易签名:对金融交易数据进行数字签名,防止交易被篡改或否认。
- SSL加密:为网银网站与移动APP提供SSL证书,保障数据传输安全。
2. 政府与电子政务:
- 公文电子签章:实现政务公文的电子签名与签章,替代传统纸质公文,提升办公效率。
- 政务系统身份认证:为政务系统用户颁发数字证书,确保系统访问的安全性。
- 电子证照:为电子证照(如身份证、营业执照)提供数字签名,确保证照的真实性与完整性。
3. 企业数字化转型:
- 内部系统身份认证:为企业OA、CRM、ERP等系统提供证书认证,提升内部系统的安全性。
- 电子合同:采用电子签名与签章系统实现企业合同的电子化签署,减少纸质合同成本。
- 代码安全:使用代码签名证书对企业自研软件进行签名,防止代码被篡改,提升软件可信度。
4. 物联网与工业互联网:
- 设备身份认证:为IoT设备颁发身份证书,确保设备间的可信通信。
- 数据加密传输:采用SSL/TLS证书或国密算法对设备数据进行加密传输,防止数据泄露。
- 边缘设备管理:支持边缘设备的证书签发与管理,适应工业互联网的分布式部署需求。
五、总结
吉大正元数字证书软件产品体系以PKI/CA技术为核心,构建了覆盖证书全生命周期、多场景应用的安全解决方案套件,为政府、金融、企业、物联网等领域提供了可信身份认证、数据加密与签名、设备可信管理等核心能力。该产品体系具有全面国产化适配、多算法兼容、高可用性、灵活集成等技术优势,符合国内法律法规与合规性要求,是企业数字化转型过程中保障业务安全的重要支撑。
点击链接,了解更多产品详情:
登录后查看
https://www.jit.com.cn/" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">https://www.jit.com.cn/案例介绍
版权/专利









