مركز صدور امضاي ديجيتال مكاني است كه كاربران ميتوانند از طريق آن گواهينامههاي الكترونيكي در جهت امضاي ديجيتال اسناد، دريافت نمايند. زيرساخت كليد عمومي و امضاي ديجيتال بستري را در جهت انتقال امن اطلاعات فراهم ميآورد به نحوي كه در اين بستر اكثر مفاهيم پايهاي امنيت اطلاعات پوشش داده ميشود.
با استفاده از اين بستر اطمينان از يكپارچگي اطلاعات و عدم تغيير در اطلاعات ارسالي و دريافتي وجود داشته و دسترسي به اسناد محرمانه تنها توسط افراد مجاز ميسر خواهد بود و امكان انكار اسناد و پيامهاي ارسالي وجود ندارد.
در واقع اگر در اين بستر پيامي توسط شما براي افراد مشخصي ارسال شود، ميتوانيد مطمئن باشيد كه تنها همان افراد مجاز به آن سند دسترسي خواهند داشت و امكان تغيير سند در بين راه توسط ديگران و يا به دليل خرابي مسير و ... وجود ندارد و حتي خود شما نيز نميتوانيد منكر سند ارسالي خود شويد.
مجموعه مولفههاي نرمافزاري زيرساخت كليد عمومي تهيه شده در مركز تحقيقات صنايع انفورماتيك شامل هشت زيرسيستم مجزا ميباشد. مهمترين زيرسيستم در بين آنها، زيرسيستم CA Server است كه وظيفه ارائه سرويسهاي گواهي ديجيتال را برعهده دارد. از زيرسيستم CA Consoleنيز به عنوان يك واسط كاربر جهت دسترسي به اين سرويسها استفاده ميشود. زيرسيستم LRA كه در مراكز ثبتنام گواهي بكار برده ميشود، بطور مستقيم با زيرسيستم CA Server در تماس است و امور مربوط به ثبت نام، تحويل و همچنين درخواست براي ابطال گواهيهاي ديجيتال از طرف مشتريان به وسيله اين مولفه انجام ميشود.
زيرسيستم ديگر OCSP Server است كه وظيفه ارايه سرويس وضعيت برخط گواهي را برعهده دارد و زيرسيستم OCSP CONSOLE نيز به عنوان يك واسط كاربر گرافيكي، جهت تنظيمات اوليه و نگهداري OCSP Server، با آن در ارتباط است. اين مولفه آخرين وضعيت گواهيهاي ديجيتال را به صورت برخط در اختيار كاربران قرار ميدهد.
زيرسيستم بعدي Time Stamp Server است. اين زيرسيستم وظيفه ارايه سرويس مهر زماني را برعهده دارد و زيرسيستم Time Stamp Console به عنوان واسط كاربر، جهت مديريت Time Stamp Server، با آن در ارتباط است.
اين زيرسيستمها در كنار يكديگر فعاليتهاي يك مركز صدور گواهي را انجام ميدهند. در واقع با كنار هم قرار دادن كاركردهاي اين سه مولفه(CA,OCSP,TSA)، چهار مقوله: يكپارچگي اطلاعات، محرمانگي، تشخيص هويت و عدمانكار در فضاي ديجيتال قابل دسترس خواهد بود.