인증서 서비스 >
인증서비스

인증서비스

01.안전한 인증서비스

온라인에서 접하게 되는 사이트나 개인은 어떤 업체인지, 누구인지 알 수 없는 경우가 많이 있습니다. 하지만, 암호기술을 이용하면, 상대방의 신원을 확인할 수 있어서 전자거래 등을 안전하게 처리할 수 있습니다.

  • 24시간 자체 경비체제
  • 4중의 시스템 접근 관리
  • 24시간 외부 경비체제
  • 물리적인 힘에 의한 침입 차단
  • 2중의 외부 출입자 신원확인
02.안정적인 인증서비스

온라인으로 주고받는 메시지는 많은 기기와 기관을 거쳐 전달되기 때문에 악의적인 사용자가 내용을 쉽게 고칠 수 있는 문제점이 있습니다. 암호기술을 이용하면 메시지가 위조 또는 변조 되었는지 쉽게 확인할 수 있습니다.

  • 유효 인증고객 500만 명 이상을 수용할 수 있는 서버
  • 모든 서비스용 서버의 2중화
  • 통신장비의 2중화
  • 통신회선의 2중화
  • 전력회선의 2중화
03.신뢰성있는 인증서비스

SignKorea는 안전하고 안정적인 인증서비스 제공을 기본으로 합니다. 하지만, 만약 SignKorea의 인증서비스의 문제로 고객 또는 이용자에게 손해가 발생하는 경우, SignKorea가 손해를 대신 보상합니다.

  • 최대 25억 원의 손해배상 보험 가입
04.편리한 인증서비스

SignKorea의 인증서비스는 직접대면에 의한 사용자의 신원확인을 원칙으로 합니다. 다만 금융거래 실명제법 및 고시에 의거 증권사에 실명이 확인된 계좌를 가지고 있는 경우 신원을 확인을 통해 온라인으로 인증서를 발급받을 수 있습니다. 국내 인증기관 중 유일하게 SignKorea만 증권사를 통하여 온라인으로 인증서를 발급 할 수 있습니다.

인증서버(CA)솔루션

SignKorea CA는 등록기관(RA)을 통해서 인증서 신청이 접수된 가입자에게 인증서 발급, 갱신, 폐지 등 인증서 발급 관리 업무를 수행하고, 인증서와 인증서폐지목록을 디렉토리에 게시하는 인증기관 (CA, Certification Authority)의 핵심업무 시스템입니다.

주요 기능
  • ① 관리자 등록 및 관리
  • ② 인증정책의 등록 및 관리
  • ③ 대행등록기관 등록 및 관리
  • ④ 대행등록기관의 인증서 발급 및 관리
  • ⑤ 가입자의 인증서 신청정보 등록
  • ⑥ 인증서 신규발급, 갱신, 재발급, 폐지, 효력정지, 회복
  • ⑦ 인증서폐지목록 생성 및 관리
  • ⑧ 인증서 및 인증서 폐지목록의 디렉토리 게시
  • ⑨ 다양한 형태 및 목적의 인증서 발급
  • ⑩ SSL 인증서, S/MIME 인증서, 키 관리용 인증서 등
  • ⑪ 인증서 및 가입자 관련 정보 조회
  • ⑫ 인증서비스 관련 각종 로그의 검색
특징
  • ① 설치, 정책, 인증, 감사 등 CA 관리자 별 권한에 따른 접근제어
  • ② 1인 1개 또는 복수개 인증서 적용 가능
  • ③ 실명번호(주민번호 또는 사업자등록번호)를 이용한 인증서 발급 확인요청 처리
  • ④ HSM과 연동한 FIPS Level 3의 보안성 확보 및 알고리즘 처리 가속
  • ⑤ 업무별 접속 포트 분리를 통한 시스템 안전성 확보 등
시스템 구성
  • ① CA Server System 및 Database
  • ② 관리자 전용 CA Admin. Client S/W
  • ③ CA 관련 제반 업무용 키와 인증서를 위한 Smart Card Interface
  • ④ H/W 기반의 CA 키 관리용 HSM (Hardware Security Module)
  • ⑤ 인증서 신규발급, 갱신, 재발급, 폐지, 효력정지, 회복
적용표준
  • ① IETF, RFC 3280, Internet X.509 Public Key Infrastructure Certificate and CRL Profile
  • ② IETF, RFC 2510, Internet X.509 Public Key Infrastructure Certificate Management Protocols
  • ③ IETF, RFC 2511, Internet X.509 Certificate Request Message Format
  • ④ TTA, TTAS.KO-12.0012, 전자서명 인증서 프로파일 표준
  • ⑤ TTA, TTAS.KO-12.0013, 전자서명 인증서 효력정지 및 폐지목록 프로파일 표준
  • ⑥ KISA, KCAC.SIVID, 식별번호를 이용한 본인확인 기술규격, Ver 1.11
  • ⑦ KISA, KCAC.NSACA, "인증서 표시를 위한 기술규격 v1.00"
  • ⑧ KISA, 인증서 발급을 위한 참조번호/인가코드 기술규격
  • ⑨ KISA, KCAC.DN, "전자서명 인증서 DN 규격 v1.00"