眾信簽電子合同_電子簽章_電子簽名_數字證書
眾信簽是眾信中心旗下的電子合同產品,第三方電子合同服務平臺。
數字簽名服務器核心功能
數據簽名
提供RSA(2048)、SM2(256)算法的數字簽名和驗證功能, 支持對數據、文件制作數字簽名,簽名結構符合PKCS標準;支持驗證符合PKCS#7標準的簽名結果,包括RAW簽名/驗簽,Attached 簽名/驗簽,Detached簽名/驗簽等多種方式的簽名驗簽方式。
數據加密(數字信封)
提供公鑰證書信封加密和私鑰解密功能, 支持對數據、文件制作數字信封,信封結構符合PKCS#7標準;支持解密符合PKCS#7標準的信封結果。
數字證書驗證
提供數字證書驗證功能,支持對簽名、加密證書進行全面驗證。可根據配置不同CA簽發的根證書,驗證證書的信任域;驗證證書的有效期;根據CRL或OCSP驗證證書狀態。連接LDAP服務器更新CRL驗證,連接WEB服務器更新CRL驗證。
密鑰生成與管理
提供1024位、2048位RSA算法密鑰生成、備份及恢復功能;提供256位SM2算法密鑰生成、備份及恢復功能;提供對稱密鑰生成,密鑰加載和更新功能;提供非對稱密鑰對導入/導出功能。
數字證書管理
應用證書管理模塊提供對簽名服務器的應用證書進行查詢、備份、恢復、更新、修改、銷毀等操作,以及對應用證書形成證書請求、證書請求導出、證書導入和證書導出等操作。
集群及擴展
標準2U/3U服務器,2*100/1000 Base-T接口;560V單電源,支持冗余電源;支持多線程、多任務和性能橫向擴展,在高性能使用環境中,可多機并行工作。
部署架構
簽名驗證服務器與應用服務器聯接,可構成簽名驗證服務器集群,實現多機熱備、負載均衡等功能,應用服務
器根據策略調用簽名驗證服務器完成密碼運算功能。
產品結構
數字簽名服務器提供開發服務接口,接口遵循國家標準《GM/T 0018-2012 密碼設備應用接口規范》和《GM/T 0019-2012
通用密碼服務接口規范》,為應用系統服務端提供數字簽名服務接口。
簽名服務器服務接口
數字簽名服務接口
數據通信
集群管理
簽名服務器服務端
簽名服務子系統
應用服務 文件管理 會話管理 密碼卡管理 秘鑰管理 ASN.1編碼 消息編碼 Base64編碼
簽名服務管理子系統
初始化模塊 CA證書管理 設備秘鑰管理 應用證書管理 設備管理員管理 備份秘鑰銷毀 系統管理 服務日志管理
操作系統
密碼卡驅動軟件
產品型號和性能指標
數字簽名服務器提供開發服務接口,接口遵循國家標準《GM/T 0018-2012 密碼設備應用接口規范》和《GM/T 0019-2012
通用密碼服務接口規范》,為應用系統服務端提供數字簽名服務接口。
項目 V3000-N V |