GP-AS2000 系列
新一代智能WAPI证书服务器

  • 标准合规:支持X.509 V3,符合WAPI专用算法与曲线参数。
  • 大容量扩展:默认2000个证书,最大可扩展至20000个。
  • 灵活证书管理:支持根证书生成、导入与AE/ASUE证书颁发。
  • 身份凭证控制:支持分组、查询、冻结、注销及列表导出。
  • 模板与审计:支持证书模板定制及全过程操作审计。
  • 多重认证:支持接入地、归属地漫游及中心漫游认证。
  • 认证管理:支持认证开关、角色控制、MAC绑定与全程记录。
  • 分权管理:基于角色划分权限,保障系统安全。
  • 安全接入:支持HTTPS图形化管理与USB-KEY双因子认证。
  • 兼容光普云,支持SNMP、Trap、Telnet、FTP/TFTP、WEB管理
产品描述
GP-AS2000 是光普森科自主研发的一款高性能WAPI证书服务器,专为满足WAPI安全需求而设计。该服务器支持符合X509 V3标准的证书格式,采用基于SHA-256的ECDSA-192签名算法,并符合国家密码管理局规定的WAPI专用曲线参数。 GP-AS2000认证服务器最大支持20000个证书,并可通过license进行扩展。该服务器提供强大的认证鉴别功能,包括接入地认证、漫游认证等,同时支持基于角色的分权管理,确保系统的安全与高效运行。 GP-AS2000 WAPI证书服务器可应用于企业内部无线网络的安全接入控制,通过证书认证确保每个设备和用户的身份验证,保障网络通信的机密性与完整性,有效防止未授权访问和数据泄露,广泛应用于石油化工、风电新能源、智慧煤矿、智慧仓储、智慧交通等工业领域。

软件性能

证书格式与算法

符合X509 V3

签名算法:基于SHA-256 的ECDSA-192(1.2.156.11235.1.1.1)

曲线参数:符合为国家密码管理局规定的WAPI专用曲线参数(1.2.156.11235.1.1.2.1) 

证书容量

最大支持20000个

通过license进行控制,默认支持2000个

证书管理

支持根证书生成(自签名)、根证书导入

支持证书颁发:包括AE、ASUE 生成、导出与颁发

支持身份凭证管理:分组、查询、冻结、注销、注销列表导出

支持证书模板定制与应用

支持证书操作管理过程记录与审计

WAPI 鉴别

支持证书鉴别:接入地认证鉴别、归属地漫游认证鉴别、中心漫游认证鉴别

支持认证管理:认证使能控制、角色认证控制、终端MAC 绑定控制、认证过程管理;认证请求、认证过程、认证结果记录和审计

管理维护

基于角色的分权管理(系统管理员、操作员、审计员)

基于HTTPS 的图形化安全WEB 远程管理

基于USB-KEY 的双因子登录认证

DHCP 热备

支持

网络管理

光普云统一管理、SNMP V1/V2c/V3、Trap、Telnet、FTP/TFTP、WEB

硬件规格

尺寸

430mm*280mm*46mm

 接口

以太口

8个 10/100/1000Base-T 电口

USB口

2 个

console 口

1 个

输入电压

220V交流电

功耗

≤ 240W

工作 / 存储环境温度 

-10℃~ 55℃ /-40℃~ 70℃

工作 / 存储环境相对湿度 

5% ~ 95%

产品选型

选型

管理数量

电源供电

其他

GP-AS2000

2000 个证书管理

AC220V 

-

GP-AS2000-CN

2000 个证书管理 

AC220V 

全国产化