RA / CA / LDAP / OCSP / KMC 产品联通架构

证书业务、LDAP发布、状态同步与密钥服务之间的数据流关系

证书业务
状态服务
密钥服务
LDAP发布
RA

RA

Registration Authority

面向业务受理侧,承接用户身份、证书申请、审核与下载入口。

  • 申请材料与 CSR 受理
  • 审核状态回传
  • 证书查询与联调入口
CA

CA

Certificate Authority

证书生命周期核心,负责签发、更新、吊销、发布状态与对接密钥服务。

  • 根 / 子 CA 与用户证书签发
  • 证书状态与吊销数据管理
  • OCSP / KMC 业务协同
LD

LDAP

Directory Publication

承接 CA 发布的证书与吊销材料,提供目录初始化、连接检测和二进制属性写入能力。

  • 内置 / 外置 LDAPv3 配置
  • 证书与 CRL 目录发布
  • 失败补偿与重试
OC

OCSP

Online Certificate Status Protocol

对外提供证书状态查询能力,消费 CA 同步的状态数据并完成响应签名。

  • 状态查询与响应生成
  • CA 状态数据同步
  • 响应签名证书管理
KM

KMC

Key Management Center

提供密钥生成、消耗、恢复、吊销、CAKM 响应与加密材料流转能力。

  • 密钥消耗、恢复与吊销
  • CAKM 业务处理
  • HSM 与系统证书密钥支撑
RA ⇄ CA:RA 站点授权、CMP 证书业务、授权信息查询与结果回传
CA → OCSP:PKIX 状态同步、CA 通信证书标识、OCSP 查询响应支撑
CA ⇄ KMC:CAKM 二进制载荷、keyops consume / restore / revoke
CA → LDAP:配置 LDAP 服务,发布 CA/用户证书、加密证书、CRL/Delta CRL/ARL,并记录失败补偿