数字化办公-常见问题:如何保证电子证书不被盗用?

时间:2025-02-12 14:52:52

如何保证电子证书不被盗用?

  1. 云端采用使用密钥管理系统KMS来生成和保护密钥, 基于国家密码管理局认证的硬件安全模块(HSM物理加密机)来保护密钥的安全, 密钥明文只在密码机的内部用于密码运算,不会离开密码机硬件的安全边界,符合合规要求;
  2. 在调用私钥进行签名运算前,都要通过严格的用户意愿认证(如短信、刷脸等),并且留存整个过程的完整日志形成证据链,可输出出证报告,该报告已被超过200家人民法院所采纳认可,符合电子签名法;
  3. 法大大建立了完善的信息安全与隐私保护体系,已取得ISO27001/ISO27018/ISO27701/ISO22301等多项权威资质认证、通过国家网络安全等级保护测评三级、 工信部可信云企业级SaaS服务认证,从内部管理机制上上可以保障运营的合规性。

    可靠数字证书、时间戳、加密、多重验证、防篡改、PDF 证书签名,多家合作 CA 机构。

support.huaweicloud.com/fadada-dgo/fadada_13.html