شماره تماس : ۰۲۱۹۱۰۱۴۶۴۸

مقالات

سامانه مدیریت مرکز صدور گواهی الکترونیکی CA پارس تراست (Pars Trust)

  • 1403/06/23
  • 0 دیدگاه
  • 290 بازدید
  • admin

سامانه پارس ‌تراست مجموعه ‌ای متشکل از مولفه‌ های نرم ‌افزاری مورد نیاز جهت صدور و مدیریت گواهی الکترونیکی کلید عمومی (X509 Public Key Certificate) می‌ باشد. این سامانه کلیه فرایندهای ثبت ‌نام، صدور، ابطال، تعلیق، تمدید، تجدید و اعتبارسنجی گواهی الکترونیکی را منطبق بر استانداردهای کشور و با توجه به نیازمندی‌ ها، سیاست ‌ها و الزامات زیرساخت کلید عمومی در انواع دامنه ‌ها و کاربردها فراهم می ‌نماید. مولفه‌ های اصلی سامانه پارس ‌تراست عبارتند از: مرکز صدور گواهی الکترونیکی (CA)، مرکز ثبت ‌نام گواهی الکترونیکی (RA)، مخزن گواهی الکترونیکی و لیست ابطال (Repository)، پاسخگوی برخط وضعیت گواهی ‌های الکترونیکی (OCSP Responder)، مرکز مهر زمانی (TSA)، مرکز اعتبارسنجی گواهی الکترونیکی (VA) و مرکز مدیریت و احراز هویت (IdP). توسعه‌ دهنده‌ اولین نرم ‌افزار‌های بومی مدیریت گواهی الکترونیکی (CA)، مدیریت مرکز ثبت ‌نام (RA)، و OCSP تاییدشده در زیرساخت کلید عمومی کشور (برای مشاهده تأییدیه به این آدرس از وب سایت مرکز دولتی صدور گواهی الکترونیکی ریشه مراجعه نمایید).


تاییدیه‌ ها و افتخارات

  • اولین نرم ‌افزار صد‌ور و مد‌یریت گواهی ‌های الکترونیکی بومی تولید شده در سال 1381.
  • کسب رتبه پلاتین از آزمایشگاه مرکز ریشه وزارت صنعت، معدن و تجارت (برای مشاهده تأییدیه به این آدرس از وب سایت مرکز دولتی صدور گواهی الکترونیکی ریشه مراجعه نمایید).
  • ثبت رسمی نرم ‌افزار د‌ر شورای عالی انفورماتیک د‌ر سال 1385.
  • مورد استفاده در بیش از 15 سازمان از معتبرترین مراکز صدور گواهی الکترونیکی کشور از قبیل بانک ها و نهادهای مهم مالی، اپراتورهای تلفن همراه و مرکز میانی صد‌ور گواهی الکترونیکی پارس ‌ساین


انکارناپذیری و برخورداری از پشتوانه حقوقی و قانونی سامانه مدیریت مرکز صدور گواهی الکترونیکی CA پارس تراست (Pars Trust)

از آنجا که محصولات شرکت هویتا، مبتنی بر زیرساخت کلید عمومی(PKI) هستند و از اصول رمزنگاری آن استفاده می کنند و زیرساخت کلید عمومی(PKI) دارای پشتوانه حقوقی و قضایی است، پس این محصول هم می تواند با توجه به قواعد و قوانین نامبرده در صفحه “قوانین و مقررات مرتبط با امضای دیجیتال و زیرساخت کلید عمومی” از لحاظ قانونی پشتیبانی شود.


استانداردها

  • منطبق با استانداردهای IETF PKIX
  • قابلیت تعریف و پیکربندی انواع پروفایل ‌های گواهی الکترونیکی مطابق X.509 و RFC5280
  • امکان کار با انواع تجهیزات HSM با واسط‌ های Java JCA/JCE CSP و PKCS#11
  • سازگاری با توکن امضای دیجیتال پارس‌ کی (ParsKey) و سایر توکن های امضای دیجیتال مورد تایید در زیرساخت کلید عمومی کشور
  • قابلیت تعیین بازه اعتبار، به‌روز رسانی و انتشار دوره‌ای CRL سازگار با RFC5280
  • پشتیبانی از مکانیزم ‌های انتشار گواهی ‌های الکترونیکی و CRL در مخزن، سازگار با پروتکل LDAP RFC2253
  • امکان آدرس ‌دهی و تمایز گواهی الکترونیکی براساس نام متمایز کننده (DN) سازگار با RFC2396
  • پشتیبانی از الگوریتم‌ های رمزنگاری متعارف در تمامی مولفه ‌ها
  • پشتیبانی از کارکرد تولید مهر زمانی (TSP) سازگار با استاندارد RFC3161
  • پشتیبانی از مکانیزم ‌های برخط استعلام وضعیت گواهی الکترونیکی در مولفه OCSP سازگار با RFC5019
  • پشتیبانی از PKCS#1, #5, #7, #8, #9, #10, #11, #12

قابلیت ها
  • قابلیت مدیریت و راهبری مجزای مرکز صدور گواهی الکترونیکی (CA) و دفاتر ثبت نام (RA)
  • قابلیت پشتیبانی از چند CA در مولفه های مختلف
  • دارای درگاه وب کاربرپسند برای هر مولفه
  • قابلیت تعریف و افزایش دفاتر ثبت ‌نام
  • امکان استفاده از سرویس‌ های اصلی ثبت‌ نام و صدور گواهی الکترونیکی از طریق وب سرویس
  • عدم محدودیت در تعداد سطوح سلسله مراتب اعتماد
  • قابل ارایه بصورت بسته‌ های نصب نرم‌ افزار، ماشین مجازی و Container و Network Appliance
  • قابلیت کار با انواع پایگاه داده
  • قابلیت HA با مدیریت Load balancing و Fail-over
  • قابلیت پشتیبان ‌گیری، بازیابی، مانیتورینگ و نظارت مرکزی
  • قابل پیکربندی و انطباق با انواع سیاست ‌های گواهی الکترونیکی
  • امکان یکپارچه ‌سازی با امضای همراه (Mobile Signature Service)
  • پشتیبانی پیش‌ فرض از انواع پروفایل گواهی ‌های الکترونیکی پرکاربرد
  • پشتیبانی از تعیین سیاست ‌های مدیریت گواهی الکترونیکی از طریق پروفایل‌ های پویا
  • قابلیت صدور، ابطال، تعلیق و رفع ‌تعلیق انواع گواهی الکترونیکی و کلید
  • قابلیت تمدید و تجدید کلید انواع گواهی ‌های الکترونیکی صادر شده
  • قابلیت مدیریت درخواست
  • قابلیت نمایش و کنترل چرخه‌ حیات گواهی الکترونیکی
  • قابلیت تعریف و مدیریت نقش‌ های مختلف برای هر مولفه
  • قابلیت تعریف و مدیریت سازمان‌ ها به صورت چند سطحی با قابلیت انتصاب نقش
  • احراز هویت کاربران با استفاده از توکن امضای دیجیتال PKI
  • کنترل دسترسی کاربران
  • پشتیبانی از شبیه ‌ساز نرم ‌افزاری HSM پارس‌ کی به صورت Built-in
  • امضای دیجیتال رویدادهای ممیزی (Audit Log) به صورت Chain signing در تمامی مولفه ‌ها
  • قابلیت رویدادنگاری عادی با امکان ذخیره در انواع فایل، پایگاه داده یا ارسال رویدادها تحت شبکه
  • پشتیبانی از سرویس مرکزی اعتبارسنجی گواهی الکترونیکی و امضای دیجیتال از طریق مولفه VA