(2)與基礎應用整合的建設架構,實現了與用戶統一身份管理系統的集成,為集中、集成、一體化的基礎應用建設打下了基礎。
PKI/CA系統預留了與統一身份管理系統接口,用戶證書申請信息不再需要手動錄入,直接從用戶統一身份管理系統查詢提交,證書簽發成功后,集中發布到用戶統一身份存儲系統,由統一身份存儲系統同步到總部AD系統。
(3)系統具有高擴展性和靈活性,支持新業務類型擴展和管理,為移動終端提供接入網絡認證手段。
中國石化PKI/CA系統具有支持手機無線證書應用的功能,系統通過模塊化的設計,統一的接口封裝,靈活的支持移動終端的數字證書發放,支持移動業務應用安全。系統采用了經國家密碼管理局認可的支持RSA算法以及通用SD卡標準的SDKey,供用戶直接在移動終端實現證書應用。