HƯỚNG DẪN SẢN PHẨM

QuantumSafe Certificate Fabric
Hướng dẫn sử dụng kỹ thuật

Thiết kế, phát hành, xác minh và chuyển đổi profile chứng thư classical, hybrid và PQC trên hệ sinh thái CA, RA, VA, TSA, HSM và relying party.

TỔNG QUAN

QuantumSafe Certificate Fabric

Chuyển đổi chứng thư PQC tác động hierarchy, OID, enrollment, revocation, OCSP, timestamp, HSM, parser relying party và ceremony vận hành.

QUY TRÌNH

  1. 01 Inventory hierarchy, profile và relying party hiện tại
  2. 02 Định nghĩa target profile classical, hybrid và PQC
  3. 03 Cấu hình CA/RA enrollment và signing key được bảo vệ
  4. 04 Phát hành chứng thư có kiểm soát và công bố status service
  5. 05 Kiểm thử chain building, revocation, application và trust store
  6. 06 Vận hành coexistence, migration wave và certificate sunset

THAM CHIẾU THÀNH PHẦN

KIẾN TRÚC THÀNH PHẦN

Quản trị profile, phát hành chứng thư, bảo vệ khóa dịch vụ tin cậy và xác minh khả năng tương thích của relying party.

Migration và coexistence bao phủ toàn bộ chuỗi tin cậy thay vì bị đặt thành một bước vận hành cuối cùng.

DỮ LIỆU ĐẦU VÀO
Profile classicalProfile hybridProfile PQC có kiểm soát
01

Profile & OID Registry

Quản lý định danh thuật toán, extension chứng thư, phiên bản profile, phê duyệt và kỳ vọng của relying party.

PROFILE GOVERNANCE
02

CA/RA Enrollment Services

Kiểm tra yêu cầu đăng ký, bằng chứng định danh, CSR profile và policy phát hành, đồng thời tách rõ trách nhiệm RA và CA.

ISSUANCE
03

Protected CA/TSA Key Operations

Thực thi thao tác CA và TSA được duyệt trong ranh giới HSM với kiểm soát khóa và policy có thể kiểm toán.

TRUST CORE
04

Validation Authority

Công bố OCSP, CRL và dữ kiện xác minh độc lập với phát hành, đồng thời ghi bằng chứng freshness.

STATUS SERVICE
05

Relying-Party Compatibility Lab

Kiểm thử parser, chain, trust store và hành vi ứng dụng theo tổ hợp chứng thư có quản lý phiên bản.

INTEROPERABILITY
ĐẦU RA CÓ QUẢN TRỊ
Chứng thưDịch vụ trạng tháiBằng chứng tương thích

INTERFACE

  • X.509 / PKIX
  • CMP / EST / SCEP / ACME profiles
  • OCSP / CRL
  • RFC 3161
  • PKCS#11 / HSM
  • PAdES/CAdES/XAdES integration

GIỚI HẠN & NGHIỆM THU

  • Profile chứng thư PQC/hybrid chính xác phụ thuộc chuẩn được duyệt, phiên bản sản phẩm và hỗ trợ relying party.
  • FIPS 140-3 validation của module không tự động xác nhận profile chứng thư PQC hay tích hợp ứng dụng.
  • Thiết kế chuyển đổi phải gồm revocation, renewal, chain compatibility và rollback—không chỉ phát hành khóa mới.