|
私用数字证书都是由企业内的私用认证中心发行,而所有的私用数字证书都与其根CA公钥连结在一起,以辨识是机构在管理证书的层级。当您购买了证书服务器并开始运作之后,您就可以建立起自己的根CA公钥。然而,您必须将根CA公钥发送给所有能接收并辨识私用数字证书的软件才行。这对于使用S/MIME格式的安全电子邮件会产生一个极大问题,因为几乎企业中的每一个人都有对外界发送电子邮件的机会,而这些企业外部电子邮件收信人的应用程序并没有您企业的根CA公钥。所以,私用数字证书比较适合注重企业内部联系的企业使用。
相较下,HiTRUST代理的VeriSign公用数字证书的根CA公钥早就嵌入到能支持证书的主要应用程序中了,包括网景企业以及微软企业的网页浏览器及电子邮件程序,以及将近四十家的网页服务器厂商。公用数字证书比较适合供常需与外界联系的企业的应用环境使用。由HiTRUST签发中心签发的数字证书在国内范围内的所有客户都有相同的根证书,因此都可以很容易互相认证,比较适合供常需与外界联系的企业的应用环境使用。例如安全电子邮件就是一个例子,因为使用者除了在企业内发送讯息之外,也常须对外界发送电子邮件。
HiTRUST 网际威信数字证书独家提供了让客户使用公用数字证书或是私用数字证书的选择。私用数字证书就像是一个证书服务器一般,它可以让企业完全控制其认证机制以及发放证书的标准,且内部流通容易。而公用数字证书不但可以让客户完全掌握其证书的内容及决定证书申请资格,还可以享受到HiTRUST公用数字证书的所有优点。换句话说,当您使用公用数字证书对其它企业发送电子邮件时,收信者除了会知道发信人是谁外,还会得到签发证书的企业以及HiTRUST(代表具有公信力的第三者)
对发信人身份的确认与保证。由于我们在网络安全上的专业与高知名度,收信人对您的电子邮件将更放心。这项独一无二的特色仅在HiTRUST
网际威信数字证书这套产品中才有。
|