边缘数据中心管理 EDCM-应用场景:NetEco CA与运营商PKI共组网(多运营商场景)
NetEco CA与运营商PKI共组网(多运营商场景)
如图所示,NetEco CA与运营商PKI共组网场景(多运营商场景)中,NetEco、服务或设备可以同时支持向多个CA申请证书,支持不同的运营商部署不同的CA,实现运营商之间的IPSec通道隔离。NetEco、服务或设备等可通过CMP协议或隐私CA协议向NetEco CA自动申请证书,安全网关等其他设备需要离线申请。服务或设备和安全网关等其他设备都需要安装NetEco CA证书链和运营商PKI证书链,服务或设备等在通过CMP协议或隐私CA协议申请终端实体证书时支持自动申请和离线手工导入。