短效证书签章服务器基于数字签名与数字签章核心技术,是一款为应用系统提供短效证书签章服务的一款多安全功能、高稳定性、高性能,并且具备跨平台、可扩展和快速部署能力的软硬件集成化安全设备。该产品既可结合手写板使用、也可以通过集成SDK在移动APP中可以广泛应用于网上审批、网上办公、网上银行、网上证券和网上支付等电子政务和电子商务活动中,为业务系统提供安全保护。
基础功能
证书格式:支持标准X509V3证书格式包括第三方证书及CA支持全中文证书
证书算法:可以同时支持国密标准SM2算法以及RSA-1024~4096算法
业务CA证书支持:支持生成业务CA证书请求,由CA签发后,导入到服务器中
多种证书支持:支持国内商密厂商产品数字证书及CA运营商标准
签名原文支持:支持原始数据、摘要数据的数字签名验证
PDF文档签章支持:支持标准PDF数字签名签章
PDF签章文档验证支持:支持RSA或SM2算法PDF签章文档的验证
支持时间戳:支持在PDF文档中加入时间戳机制
摘要算法支持:SHA1、SHA256、SHA385、SHA512、SM3
自定义证书模板支持:支持自定义证书模板,可灵活调整证书主题项,支持灵活配置密钥用法
加密卡支持:可以配置加密卡,使短效证书密钥从生成到销毁都在加密卡中完成
基于应用鉴权调用机制,可有效对短效证书签名以及短效证书签章进行运营
基于应用鉴权调用机制管理
应用架构支持支持B/S及通用的C/S架构应用。
API接口功能说明
跨编程语言支持基于HTTP协议接口,无编程语言限制。
提供SDK提供Java等主流编程语言SDK,集成更简单。
对数据签名/对摘要签名。
摘要算法支持RSA:SHA-1、SHA-256,SM2:SM3。
签名接口
公钥算法支持RSA和SM2。
签名格式采用PKCS#1及PKCS#7标准。
支持标准PDF签章。
支持用户自定义印章图片。
支持用户自定义服务器印章图片。
支持挑战码签章。
签章接口
支持手写笔迹签章(需配合使用移动SDK)。
支持服务器单方签章。
支持用户单方签章。
支持PDF签章验证。
管理功能
功能说明
Web管理控制台基于WEB形式的图形管理控制界面,对服务器进行配置管理。
管理员管理可根据管理员实际角色来设置对应的管理权限,可增加修改管理员等。
可以对应用进行管理,如新建、审核、修改等,并可分配证书模板,签章服务等。
应用管理
账号信息设置支持修改账号信息、修改密码等。
签章参数配置可配置签章证书以及对应的印章图片。
时间戳配置可配置对PDF签章时用到的时间戳服务。