Kiểm kê dependency
Inventory hierarchy, profile và relying party hiện tại
HỒ SƠ SẢN PHẨM CHỦ LỰC · CHỨNG THƯ PQC & DỊCH VỤ TIN CẬY PKI
Thiết kế, phát hành, xác minh và chuyển đổi profile chứng thư classical, hybrid và PQC trên hệ sinh thái CA, RA, VA, TSA, HSM và relying party.
BÀI TOÁN KHÁCH HÀNG
Thiết kế, phát hành, xác minh và chuyển đổi profile chứng thư classical, hybrid và PQC trên hệ sinh thái CA, RA, VA, TSA, HSM và relying party.
LUỒNG VẬN HÀNH
Mỗi bước nêu rõ trách nhiệm sản phẩm thay vì dùng khối bảo mật chung chung.
Inventory hierarchy, profile và relying party hiện tại
Định nghĩa target profile classical, hybrid và PQC
Cấu hình CA/RA enrollment và signing key được bảo vệ
Phát hành chứng thư có kiểm soát và công bố status service
Kiểm thử chain building, revocation, application và trust store
Vận hành coexistence, migration wave và certificate sunset
KIẾN TRÚC DỊCH VỤ TIN CẬY PQC / HYBRID
Migration và coexistence bao phủ toàn bộ chuỗi tin cậy thay vì bị đặt thành một bước vận hành cuối cùng.
Quản lý định danh thuật toán, extension chứng thư, phiên bản profile, phê duyệt và kỳ vọng của relying party.
PROFILE GOVERNANCEKiểm tra yêu cầu đăng ký, bằng chứng định danh, CSR profile và policy phát hành, đồng thời tách rõ trách nhiệm RA và CA.
ISSUANCEThực thi thao tác CA và TSA được duyệt trong ranh giới HSM với kiểm soát khóa và policy có thể kiểm toán.
TRUST CORECông bố OCSP, CRL và dữ kiện xác minh độc lập với phát hành, đồng thời ghi bằng chứng freshness.
STATUS SERVICEKiểm thử parser, chain, trust store và hành vi ứng dụng theo tổ hợp chứng thư có quản lý phiên bản.
INTEROPERABILITYHỘ CHIẾU SẴN SÀNG SẢN PHẨM
Registry profile/OID, mô hình chứng thư mẫu, workflow CA/RA/VA/TSA và quy trình test relying party.
RANH GIỚI SẢN PHẨM
Các ranh giới này giữ tính chính xác nhưng vẫn làm rõ giá trị sản phẩm.
MODULE NỀN TẢNG LIÊN QUAN
ĐÁNH GIÁ
Dùng demo cục bộ, rà soát manual và xác định pilot có phiên bản trước mọi tuyên bố production.