- 1、本文档共97页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国金融认证中心RA系统操作手册精选
中国金融认证中心RA系统操作手册
文件编号:
版 本 号:
受控状态:
编制人:龚浩、左小军 编制日期:2006-9-25
审核人: 审核日期:2006-10-
批准人: 批准日期:
更新记录
修改人 修改日期 修改对象 备注(原因、进一步的说明等) 左小军 2008-7-14 全体 升级版本,功能修改
目录
1 引言 3
1.1 编写目的 3
1.2 名词定义 3
2 RA系统约定及特点 5
2.1 约定 5
2.2 特点 5
2.2.1 双向SSL 5
2.2.2 用户分类 5
2.2.3 权限管理 5
2.2.4 管理证书的操作分为需要审核和不需要审核 5
3 RA管理员功能详解和使用方法 6
3.1 RA管理员登陆 6
3.2 证书申请 8
3.3 证书补发 9
3.4 证书换发 12
3.5 证书冻结 14
3.6 证书解冻 16
3.7 证书吊销 17
3.8 两码重发 19
3.9 制证 20
3.10 证书删除 21
3.11 证书查询 23
3.12 证书统计 24
3.13 权限管理 26
3.14 机构管理 28
引言
编写目的
RA2.0系统提供对证书从注册到下载的一系列服务。本文档详细地说明管理员或者操作员可以进行的证书操作和管理。
注:下面所有操作均假设RA2.0系统已经成功部署并能够正常运行,详见《RA2.0系统安装部署手册》
名词定义
RA
证书注册审批机构
最终用户
管理员
该类型用户也是一个证书拥有者,可以用其证书登陆RA系统。
能对其所在机构的下级机构(跨级)分配管理员并对他们进行管理,包括所有证书业务操作和查询统计操作
能对所在机构以及该机构的下级机构(跨级)分配操作员并对他们进行管理,包括所有证书业务操作和查询统计操作
能增删改其所属机构的下级机构(跨级)
操作员
该类型用户也是一个证书拥有者,可以用证书登陆RA系统。管理员为其分配角色后,他能在所分配的角色权限范围内对本机构范围内的证书进行业务操作和其他管理操作,如证书查询统计。
最终用户
该类型用户本身也是一个证书拥有者,但他不可以用其证书登陆RA系统进行任何操作。
证书类型
操作员证书
个人普通证书
个人高级证书
企业普通证书?
企业高级证书?
Web Server
激活
证书已经完成制证下载的状态
吊销
证书被吊销后的状态
冻结
证书被冻结后的状态
申请状态
未审核
业务申请已经录入但是还没有审核的状态
审核未通过
业务申请没有通过后的状态
CA拒绝
业务申请被CA拒绝后的状态
密钥容器类型
Microsoft Base Cryptographic Provider v1.0
Gemplus GemSAFE Card CSP v1.0
Infineon SICRYPT Base Smart Card CSP
Microsoft Enhanced Cryptographic Provider v1.0
Microsoft Strong Cryptographic Provider
Schlumberger Cryptographic Service Provider
UniTrust CSP for Ms
证书业务操作
证书申请
输入欲注册证书的基本信息,这些信息包括组成证书DN的信息和证书用户的信息,如联系地址之类的
证书吊销
吊销目标证书,被吊销证书将放到CA的CRL列表里面
证书换发
当用户证书快过期的时候,为用户重新生成一张证书,证书里面采用新的密钥对和序列号,证书DN不变
证书补发
当用户的证书丢失或者装载证书的介质损坏后,重新发放证书,这里证书和原来一模一样
证书冻结
使用户证书失效,冻结后的用户不能登陆直属RA系统,但是该证书不会放到CA的CRL列表里面
证书解冻
使处于冻结状态的用户证书生效
两码重发
当用户的证书已经审核但是还没有制证下载前忘记了两码,采用此功能可以重新给用户发送两码,利用新的两码制证并下载证书,原来的两码失效
制证
为已经进行过审核、密钥更新、密钥恢复、两码重发操作的证书制作证书,其中可以选择合适的密钥容器
父机构
如果A的直接下属子机构是B,那B的父机构即是A
RA系统约定及特点
约定
文档简称中国金融认证中心RA系统为RA系统
特点
双向SSL
用户客户端和直属RA系统的通讯基于SSL,服务器端提供Server证书,用户登陆时必须提供客户端证书,RA系统对用户的身份进行验证,通过后根据用户的身份允许进行对应角色权限的操作。
用户分类
系统中共有四种用户:RA系统管理员、RA管理员、RA操作员、最终用户。
其中只有RA系统管理员、RA管理员和RA操作员这三种用户才能登陆系统,由于没有可供登陆的用户证书,RA系统管理员只在系统第一次
您可能关注的文档
- -南通海安普通高中武术教学现状调查与分析精选.doc
- -中国人の日本語学習者に見られる敬語の誤用について精选.doc
- -企业文化建设与发展精选.doc
- -企业门户网站设计与实现精选.doc
- -中国消费支出影响因素的实证分析精选.doc
- -上海住宅装修现状与发展策略的研究精选.doc
- -小型独立运行风力发电系统研究精选.doc
- -图书管理系统的设计和实现精选.doc
- -酒店管理信息系统精选.doc
- 一汽大众用户认证管理平台投标书(方案建议书)精选.doc
- 2024年民航职业技能鉴定经典例题(必刷)附答案详解.docx
- 2024年民航职业技能鉴定综合提升测试卷【巩固】附答案详解.docx
- 2024年民航职业技能鉴定经典例题(各地真题)附答案详解.docx
- 2024年民航职业技能鉴定经典例题附答案详解(名师推荐).docx
- 2024年民航职业技能鉴定经典例题附参考答案详解(实用).docx
- 2024年民航职业技能鉴定经典例题附答案详解(研优卷).docx
- 2024年民航职业技能鉴定经典例题附答案详解(预热题).docx
- 高三生物二轮复习专题细胞的分子组成.pptx
- 管理制度员工食品安全培训工作制度.doc
- 2024年民航职业技能鉴定综合提升测试卷含完整答案详解【必刷】.docx
文档评论(0)