1) 证书签发服务
主要功能:
·接收证书管理服务器签发证书请求,签发数字证书。
·支持虚拟 CA 、多级 CA
·签发 / 申请交叉认证证书。
·签发 ARL 、 CRL
·CRL 支持增量 CRL ,分组 CRL 和限制入口数目的 CRL支持在线实时签发和离线批次签发
2)密钥管理服务
主要功能:
·批量产生密钥对
·根据用户要求产生、备份、恢复密钥
·实现密钥历史,密钥档案机制
·支持产生多种算法、多种强度的密钥
·对密钥申请者进行身份认证和权限鉴别
3 )证书管理服务
负责接收各证书申请、证书作废、证书下载等请求,进行相应的处理,然后回送处理结果。它与内部服务器相连,以保障其安全性。
主要功能:
·接收申请签发、撤销证书、密钥恢复的请求,传送给证书签名服务器制作证书
·根据 CRL 发布政策,定时通知 CRL 服务器,时间可以根据策略调整
·实现证书归档,证书检索,对证书存储系统进行维护
·支持多签名服务器
4 )RA 服务
主要功能:
·证书申请、作废和下载请求
·提供 RA 操作员远程登录进行操作管理的功能
·支持证书介质的制作,包括批量制作
5 ) OCSP 服务
主要功能:
·接收证书状态信息,建立证书状态库
·接收与响应客户关于状态实时查询请求
·根据协议返回请求结果
6 ) 目录服务
主要功能:
·接收与管理证书签名服务器的证书、 CRL 数据
·发布 CRL 和证书