安全架构需要一个可以扩展、可以管理的认证系统来确保只有授权的用户和应用可以访问关键的资源和数据。红帽认证系统(Red Hat Certificate System)是红帽开源架构的一个组成部分,它提供了一个强大的安全框架来确保用户的身份以及通讯的私密性。红帽认证系统可以处理证书生命周期内的所有主要功能并简化在企业内部署和采用强大安全架构的工作。
红帽认证系统的前身是Netscape认证管理系统(Netscape Certificate Management System)。红帽公司利用开源架构具有的自由选择性和价值进一步扩展了Netscape安全解决方案(Netscape Security Solutions)的可扩展性、安全性和易用性。
红帽认证系统的功能
- 对PKI的部署和维护提供全方位的支持,从而对用户身份进行如下管理:单密钥和双密钥证书的签发、续签、中止、撤销和日常管理
- 通过已发布的API与第三方安全软件和现有应用轻松集成。
- 支持客户端和服务器通过在线证书状态协议(OCSP)与认证管理系统进行通讯,从而进行撤销检查。
- 管理员只需与终端用户进行最少的交互就可以实时发出请求并将证书安装到智能卡中。
- 可以扩展到支持几百万个数字证书。
- 支持在加密密钥被破坏的情况下通过密钥恢复进行检索。
- 支持适用于高可用性的分布式架构。
- 支持与其它PKI部署进行交叉认证。
- 支持使用满足Visa开放平台(Visa Open Platform)需求的智能卡(令牌)来简化密钥管理。
- 下列操作环境可以使用认证系统:
- 红帽企业Linux 3 (X86),32位
- 红帽企业Linux 3 (X86),32位
- Solaris 9 (SPARC) ,32位
- Solaris 9 (SPARC) ,64位
其它资源