CA测试

CA测试主要针对数字证书认证机构(CA)系统的密钥管理、证书签发、身份验证及安全合规性进行评估,涵盖密码算法合规、证书生命周期管理与OCSP响应时间等关键指标。检测依据GB/T 25070、GM/T 0034等密码行业标准,保障PKI体系的安全可信运行。

原创阅读 482026-05-12工程师CMACNASISO高新技术企业

检测项目

1. RSA密钥长度(≥2048位)

2. 证书签发时间(≤2s)

3. CRL更新周期(≤24h)

4. OCSP响应时间(≤500ms)

5. 密钥安全存储(国密SM2双证书机制)

检测范围

1. 根CA系统:自签根证书

2. 从属CA:EV SSL、OV SSL

3. 代码签名CA:代码签名证书

4. 国密CA:SM2签名证书

5. 设备CA:物联网设备证书

检测方法

1. GB/T 25070-2019 信息安全技术 信息系统密码应用基本要求

2. GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范

3. GB/T 37092-2018 信息安全技术 密码模块安全要求

4. RFC 5280 互联网X.509公钥基础设施证书和CRL配置

5. WebTrust for CA 审计原则

检测设备

1. 密码机(SJJ1502):支持SM1/SM2/SM3/SM4,性能≥1000次/s

2. 证书签发服务器:签发能力≥500张/s

3. 硬件安全模块(Thales ProtectServer):FIPS 140-2 Level 3认证

4. 网络协议分析仪(Wireshark):网络协议解析

5. 漏洞扫描器(Nessus Professional):CVE漏洞库

6. 数据库审计系统:0-10Gbps流量审计

7. 时间戳服务器(TSA-1000):时间精度±1ms

8. OCSP响应测试客户端:响应时间测量

9. 入侵检测系统(IDS):异常行为检测

10. 证书验证工具(OpenSSL):X.509证书解析

北检(北京)检测技术研究院【简称:北检院】

  • 报告:可出具第三方检测报告(电子版/纸质版)。
  • 检测周期:7~15工作日,可加急。
  • 资质:旗下实验室拥有CMA/CNAS/ISO资质。
  • 标准测试:严格按国标/行标/企标/国际标准检测。
  • 非标测试:支持定制化试验方案。
  • 售后:报告终身可查,工程师1v1服务。

QUALIFICATIONS

旗下实验室 · 资质荣誉

CMA / CNAS / ISO 资质齐全,荣誉证书点击可查看大图

{{ groups[lb.g].items[lb.i].t }}({{ lb.i+1 }} / {{ groups[lb.g].items.length }})

具体资质详情请联系工程师

北京实验室 济南实验室 聊城实验室 深圳实验室

热门检测专题