眾信簽電子合同_電子簽章_電子簽名_數(shù)字證書
眾信簽是眾信中心旗下的電子合同產(chǎn)品,第三方電子合同服務平臺。
數(shù)字簽名服務器核心功能
數(shù)據(jù)簽名
提供RSA(2048)、SM2(256)算法的數(shù)字簽名和驗證功能, 支持對數(shù)據(jù)、文件制作數(shù)字簽名,簽名結(jié)構(gòu)符合PKCS標準;支持驗證符合PKCS#7標準的簽名結(jié)果,包括RAW簽名/驗簽,Attached 簽名/驗簽,Detached簽名/驗簽等多種方式的簽名驗簽方式。
數(shù)據(jù)加密(數(shù)字信封)
提供公鑰證書信封加密和私鑰解密功能, 支持對數(shù)據(jù)、文件制作數(shù)字信封,信封結(jié)構(gòu)符合PKCS#7標準;支持解密符合PKCS#7標準的信封結(jié)果。
數(shù)字證書驗證
提供數(shù)字證書驗證功能,支持對簽名、加密證書進行全面驗證。可根據(jù)配置不同CA簽發(fā)的根證書,驗證證書的信任域;驗證證書的有效期;根據(jù)CRL或OCSP驗證證書狀態(tài)。連接LDAP服務器更新CRL驗證,連接WEB服務器更新CRL驗證。
密鑰生成與管理
提供1024位、2048位RSA算法密鑰生成、備份及恢復功能;提供256位SM2算法密鑰生成、備份及恢復功能;提供對稱密鑰生成,密鑰加載和更新功能;提供非對稱密鑰對導入/導出功能。
數(shù)字證書管理
應用證書管理模塊提供對簽名服務器的應用證書進行查詢、備份、恢復、更新、修改、銷毀等操作,以及對應用證書形成證書請求、證書請求導出、證書導入和證書導出等操作。
集群及擴展
標準2U/3U服務器,2*100/1000 Base-T接口;560V單電源,支持冗余電源;支持多線程、多任務和性能橫向擴展,在高性能使用環(huán)境中,可多機并行工作。
部署架構(gòu)
簽名驗證服務器與應用服務器聯(lián)接,可構(gòu)成簽名驗證服務器集群,實現(xiàn)多機熱備、負載均衡等功能,應用服務
器根據(jù)策略調(diào)用簽名驗證服務器完成密碼運算功能。
產(chǎn)品結(jié)構(gòu)
數(shù)字簽名服務器提供開發(fā)服務接口,接口遵循國家標準《GM/T 0018-2012 密碼設備應用接口規(guī)范》和《GM/T 0019-2012
通用密碼服務接口規(guī)范》,為應用系統(tǒng)服務端提供數(shù)字簽名服務接口。
簽名服務器服務接口
數(shù)字簽名服務接口
數(shù)據(jù)通信
集群管理
簽名服務器服務端
簽名服務子系統(tǒng)
應用服務 文件管理 會話管理 密碼卡管理 秘鑰管理 ASN.1編碼 消息編碼 Base64編碼
簽名服務管理子系統(tǒng)
初始化模塊 CA證書管理 設備秘鑰管理 應用證書管理 設備管理員管理 備份秘鑰銷毀 系統(tǒng)管理 服務日志管理
操作系統(tǒng)
密碼卡驅(qū)動軟件
產(chǎn)品型號和性能指標
數(shù)字簽名服務器提供開發(fā)服務接口,接口遵循國家標準《GM/T 0018-2012 密碼設備應用接口規(guī)范》和《GM/T 0019-2012
通用密碼服務接口規(guī)范》,為應用系統(tǒng)服務端提供數(shù)字簽名服務接口。
項目 V3000-N V |
 |
|