江南信安密码服务平台-
版本: -- | 交付方式: 镜像 |
适用于: Linux | 上架日期: 2024-11-26 06:40:30 |
云密码服务平台采用以应用为中心,实现对密钥、凭据、证书、设备的统一管理,同时支持日志、通知、告警等统一运维手段,并提供了密码资源 态势感知 能力。
应用是云密码服务平台中的一种实体身份,代表需要访问平台的人员或应用程序。应用采用AK/SK方式进行认证,用户可以通过管理界面为应用创建AK/SK。
服务组是一组API的统称,通过定义服务组可以将这组API暴露出去供上层应用使用。服务组还包含了AK/SK认证功能和访问跟踪能力。系统可以根据不同服务组的不同API来跟踪统计每个应用的使用情况。
SSL代理服务基于平台内置证书签发机制实现了国密双证书SSL支持,通过使用自动签发的国密证书,用户无需额外操作就可以轻松实现国密HTTPS访问。支持动态定义路由和过滤规则,实时生效。
数据加密 服务是平台的核心服务之一,通过对密码设备进行注册和集群化,实现密码资源的统一调配,基于密钥库实现密钥的统一管理,对外提供符合国密规范的密码服务。
凭据服务是平台的核心服务之一,依赖于数据加密服务,实现不同类型的凭据生成、存储和使用。
API Explorer是探索和熟悉平台API的最佳方式。