上云无忧 > 文档中心 > 百度智能云物联网安全套件中证书机构CA、注册机构RA、证书废除列表CRL等概念解析
物联网安全套件
百度智能云物联网安全套件中证书机构CA、注册机构RA、证书废除列表CRL等概念解析

文档简介:
百度PKI公钥管理体系,包括CA认证中心、RA注册机构、在线证书状态检查OCSP、密钥的安全管理等等。并以API和SDK的形式提供。 证书机构CA: CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

百度PKI公钥管理体系,包括CA认证中心、RA注册机构、在线证书状态检查OCSP、密钥的安全管理等等。并以API和SDK的形式提供。

证书机构CA

CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。

注册机构RA

RA提供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。

证书废除列表CRL

CRL 是由 CA 机构维护的一个列表,列表中包含已经被吊销的证书序列号和吊销时间。用户可以定期去下载这个列表用于校验证书是否已被吊销。在每个证书的详细信息中,都可以找到对应颁发机构的 CRL 地址。 在线证书状态协议OCSP

OCSP 是一个在线证书查询接口,它建立一个可实时响应的机制,用户可以实时查询每一张证书的有效性,解决了 CRL 的实时性问题,OCSP 地址也在证书的详细信息中。

密钥管理

密钥管理是PKI中的一个核心问题,主要是指密钥对的安全管理,包括密钥产生、密钥备份、密钥恢复和密钥更新等。

相似文档
  • 身份认证: 设备和云端建立TLS双向认证。 数据安全: 敏感数据加密签名传输,加密方式多样,可按业务需求灵活选择。 监控与告警: 可视化仪表盘实时展现各设备安全状态;与天工告警服务对接,灵活搭配规则触发告警行为通知用户。
  • 产线安全烧录: 无缝对接知名安全载体厂商产线,在产线安全烧录设备ID、密钥及证书,从源头保护设备安全。 灵活安全选择: 支持多种载体(SE、MCU、TEE等);支持多种对称加密方式(3DES、AES)和非对称加密方式(ECC、RSA)等。
  • 您有两种使用函谷物联安全系统的方式: 直连:您的设备可以通过MQTT连接到百度物接入IoT Hub(链接),直接使用函谷提供的安全服务。 云云对接:若您的设备不直接连接百度智能云天工物联网平台,您可以在云端集成函谷的Java SDK,通过云对云的方式调用API使用函谷的服务。
  • 使用函谷物联安全系统有两个角色:安全载体厂商和设备厂商。 角色身份说明如下: 安全载体厂商:安全载体厂商通常是安全芯片、TEE(可信执行环境)、Secure MCU的生产方。安全载体厂商需要在安全载体的产线对接函谷物联安全系统的云端服务,将安全载体的防护能力与函谷合二为一,使得安全载体在出厂前即拥有函谷赋予的唯一身份标识以及核心安全能力。相关接入说明请参见:安全载体厂商接入说明。
  • 使用流程: 设备厂商使用函谷基础服务的流程: 请您先申请试用并照实填写申请表。填写完后三个工作日内您将得到回复是否审核通过。 审核通过后,将同时为您开启函谷线上管理控制台的权限,您可以在管理控制台上下单。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部