本目录承载 RA、CA、LDAP、OCSP、KMC 产品联通架构图与云版 CA 部署架构图网页。页面以单文件 HTML 形式交付,直接通过浏览器或静态文件服务器打开即可查看。
index.html 提供一个可交互的架构画布。页面默认居中展示 RA、CA、LDAP、OCSP、KMC 五个产品卡片,并通过四条数据流连线展示产品之间的核心联动关系。页面左上角提供切换按钮,可在产品联通架构图和云版 CA 部署架构图之间互相切换。
- RA 表示注册审核侧产品对象,负责证书申请、审核流转和业务入口。
- CA 表示证书签发核心产品对象,负责证书生命周期、LDAP发布、状态发布和外部产品协同。
- LDAP 表示目录发布目标,负责保存 CA 发布的 CA 证书、用户证书、用户加密证书、CRL、Delta CRL 和 ARL 等目录材料。
- OCSP 表示在线证书状态服务产品对象,负责状态查询、响应生成和响应签名。
- KMC 表示密钥管理中心产品对象,负责密钥生成、消耗、恢复、吊销、CAKM 响应和 HSM 能力封装。
产品联通架构图保留四条核心连线。
| 连线 | 含义 |
|---|---|
| RA-CA | 以 RA 站点管理维护站点证书、管理员、可用 CA / 子 CA / V2X 隐式证书和模板范围;RA 侧按站点证书序列号查询授权信息,证书业务通过 /cmp/request、/cmp/kur、/cmp/rr、/std/cmpkrr 等 CMP 入口处理,传递 PKCS#10 CSR、证书链、PKIStatus 和失败原因。 |
| CA-LDAP | CA 通过 /ca/ldap/service/config、/config/save、/config/initialize、/config/test-connection、/config/test-search、/overview、/operate 管理 LDAP 服务;内置模式由本地 agent 安装或更新 OpenLDAP 配置,外置模式只验证用户管理的 LDAPv3 目标;发布侧将 CA 证书、用户证书、用户加密证书、CRL、Delta CRL 和 ARL 写入固定 OU 与二进制属性,失败进入 T_ldap_publish_compensation 补偿重试。 |
| CA-OCSP | CA 保存 OCSP 地址、端口、协议和服务器证书配置;正式同步由 CA 构造 PKIX 状态载荷,携带 X-CA-Cert-SN 请求头 POST 到 OCSP /update,OCSP 侧用 CA peer 证书校验来源,并继续支撑 OCSP over HTTP(S) 查询响应。 |
| CA-KMC | CA 保存 KMC 地址、端口、启用状态和通信证书配置;连通性测试调用 /api/v1/connverify/kmcSignature,证书双证书场景通过 /api/v1/keyops/consume、/api/v1/keyops/restore、/api/v1/keyops/revoke 传输 JSON data 字段中的 Base64 CAKM 二进制载荷。 |
云版 CA 部署架构图展示租户区到管理区的部署链路:租户、租户区 Nginx、租户区 ca_admin、云平台网络隔离 proxyserver、管理区统服 Nginx、管理区 Nginx、管理区 ca_admin_web、管理区 ca_admin。租户区 ca_admin 负责查询并缓存 CRL,云平台网络隔离 proxyserver 承接跨区代理转发,管理区 ca_admin 承接所有业务接口执行。数据库节点说明管理区 ca_admin 与统服共用数据库,按库分租户,一库一租户。
- 产品卡片支持点击,点击后弹出全屏模态窗口并展示该产品的主要功能模块。
- 左上角切换按钮支持在产品联通架构图和云版 CA 部署架构图之间互相切换。
- 产品卡片右上角的
!图标表示该卡片具备可点击详情。 - 产品卡片支持手动拖动,拖动后页面实时更新连线、流动动画和连线旁的提示图标位置。
- 页面右下角悬浮文字提示产品卡片具备拖动移动能力。
- 连线支持点击,点击后弹出全屏模态窗口并展示对应产品之间的联动事项和对接方式。
- 连线旁的
!图标表示该连线具备可点击详情,点击图标同样打开对应联动详情。 - 页面右上角的 GitHub 图标按钮跳转到作者 GitHub 主页。
- 页面保留动态数据流效果,流动粒子沿当前连线路径运动。
| 文件 | 说明 |
|---|---|
index.html |
架构图页面主体,包含 HTML、CSS、SVG 和 JavaScript 交互逻辑。 |
README.md |
当前目录说明文档。 |
在 arch_web/ 目录启动静态服务后访问页面。
python3 -m http.server 18089浏览器访问:
http://127.0.0.1:18089/
页面也支持直接打开 index.html 查看。静态服务方式更适合浏览器调试、截图和后续扩展。
页面内容集中在 index.html 中维护。产品模块文案位于 productDetails 数据对象。连线详情文案位于 flowDetails 数据对象。默认布局、拖拽逻辑和连线路径计算位于脚本中的布局函数。样式、节点、连线和弹窗在同一文件内协同维护。