吉大正元数字签名服务器-安装部署手册(COM版 VCTK_S接口)2.1.1讲诉
- 格式:doc
- 大小:2.12 MB
- 文档页数:18
一签通电子签章认证云服务平台 客户端使用手册北京安证通信息科技股份有限公司目录目录第一章 概述 (3)第二章 安装部署 (4)2.1. USBKEY的驱动安装 (4)2.2. 一签通客户端的安装 (6)2.3. Power PDF Driver的安装 (9)第三章系统操作说明 (16)3.1.Power PDF Driver的使用 (16)3.2.一签通客户端的使用 (18)3.3.Power PDF Reader 的使用 (21)第四章 客户端软件卸载 (31)4.1.一签通客户端卸载 (31)BKEY驱动卸载 (33)4.3.Power PDF Driver卸载 (33)第五章 常见问题解答 (35)第六章 帮助和支持 (36)第一章第一章 概述概述安全电子印章签章系统系是基于公钥基础设施 PKI (Public Key Infrastructure) 的一种应用, 是一种遵循既定标准的密钥管理平台, 它能够为所有安全电子印章网络应用用户提供电子文档加密和数字签名等密码服务及所必需的密钥和证书管理体系。
简单来说, 安全电子印章签章系统就是利用 PKI 公钥理论和技术建立的提供安全服务的一项基础设施。
PKI 技术是安全电子印章签章系统信息安全技术的核心。
安全电子印章签章系统主要是采用 PKI 的非对称的加密算法,即由原文加密成密文的密钥不同于由密文解密为原文的密钥, 以避免第三方获取密钥后将密文解密。
以及包括应用加密、数字签名、数据完整性机制、数字信封、双重数字签名等 PKI 的基础技术。
安全电子印章签章系统主要是为安全电子印章用户提供对所需签章的电子文档进行签章活动的一个安全服务应用平台。
电子印章的签章应用与传统印章类似, 以签章方分可以分为单方的签章和多方签章; 以签章时间分可以分为同步和异步等。
根据签章角色的不同签章方式也有不同区别, 比如相互平等的合约各方之间的签章与上下级公文流转之间的签章就有本质的区别。
吉大正元安全管理平台V3.0 产品白皮书Version 1.0有意见请寄:info@中国·北京市海淀区知春路113号银网中心B座12层电话:86-010-******** 传真:86-010-********吉大正元信息技术股份有限公司目录1前言 (1)1.1应用场景描述 (1)1.2需求分析 (2)2产品概述 (2)3产品功能 (2)3.1实时的网络拓扑 (2)3.2自动事件分析引擎 (3)3.3特有增强型趋势分析能力的报表系统 (3)3.4预/自定义对象 (3)3.5向导式批量配置 (4)3.6基于角色的用户/设备组管理 (4)3.7工具 (5)3.8安全通讯 (5)3.9产品讯息 (5)4产品规格 (5)4.1交付产品 (5)4.2硬件要求 (5)4.3软件要求 (6)4.4可管理的设备 (6)5部署方式 (6)6资质证书 (7)6.1国密局资质 (7)6.2保密局资质 (8)6.3公安部销售许可 (8)1 前言1.1 应用场景描述21世纪,是个变革的时代。
信息技术迅猛发展,飞速普及,给企业的运作和管理带来了巨大的冲击,企业生存和竞争环境也由此发生了根本变化。
今天的信息系统已不单纯是企业的技术支撑,全球500强企业无一例外地通过先进的信息管理手段控制着从产品设计、生产、组织、销售到客户服务等一系列的业务拓展与业务流程,企业信息结构的设计与组织实施,直接影响到企业生存与可持续发展。
卓越的信息系统建设日渐成为企业核心竞争力之一,更是企业在制定策略时所必须考虑的重要依据。
吉大正元身份认证网关是提供内部网络的接入控制以及对接入用户进行强身份认证和审计服务的产品,解决用户使用应用系统时涉及的身份验证、信息保密、权限控制等安全问题。
为网络应用提供以下安全支撑服务:提供数字证书、用户名口令、硬件信息等多种认证方式基于角色的动态用户授权机制基于协议、端口或IP的应用系统保护针对应用系统资源进行细粒度的权限控制高强度的传输链路加密对用户接入应用系统的行为进行全方位监控、追踪和审计该产品基于开放的标准开发,具备良好的兼容性和可扩展性,全面支持PKI/CA(公钥基础设施)系统,实现边界接入网络安全的整体解决方案。
节点-操作系统安全加固(服务器版)客户端(Windows)安装配置手册北京中软华泰信息技术有限责任公司版本:1.4北京中软华泰信息技术有限责任公司版权所有:○C北京中软华泰信息技术有限责任公司,本手册所有权由北京中软华泰信息技术有限责任公司独家所有。
未经本公司书面许可,任何单位或个人都无权以任何形式复制、传播本手册的任何部分,否则一切后果由违者自负。
销售许可:中软华泰节点-操作系统安全加固产品已通过公安部认证和计算机信息系统安全专用产品的销售许可。
注意:北京中软华泰信息技术有限责任公司保留以后对本手册内容及本手册所描述的产品进行修改的权利,恕不另行通知。
北京中软华泰信息技术有限责任公司目录1 前言 (4)1.1公司简介 (4)2 说明 (4)2.1适用范围 (4)2.2定义 (5)2.3注意事项 (5)2.4联系方式 (5)3客户端的安装 (6)3.1下发KEY (6)3.2安装模块驱动 (7)3.3修改配置文件 (8)3.4安装客户端 (10)4客户端的使用 (16)4.1程序列表 (16)4.1.1升级程序列表 (16)4.1.2未知程序列表 (17)4.1.3已安装软件列表 (17)4.2安装和采集接口 (19)4.2.1软件安装接口 (19)4.2.2软件扫描接口 (20)4.2.3网络控件扫描接口 (22)4.3存储安全保护 (22)4.3.1文件保密柜 (22)4.3.2移动存储注册 (23)4.4强制访问及文件加解密功能 (24)4.4.1强制访问控制 (24)4.4.2移动设备的加密存储功能 (25)4.4.3文件保密柜的加密存储功能 (26)5 卸载节点-操作系统安全加固产品 (27)1 前言1.1公司简介北京中软华泰信息技术有限责任公司成立于2000年,专业从事信息安全体系研究、信息安全产品研制、生产和销售,是国内实力雄厚的网络安全产品、可信计算产品、安全服务与解决方案的综合提供商。
吉林省企业名称全程电子化登记系统用户使用手册吉大正元股份有限公司吉林省企业名称全程电子化登记系统用户使用手册吉大正元股份有限公司地址:吉林省长春市朝阳区前进大街2266号电话:(0431)传真:(0431)版权声明《用户使用手册》的版权归长春吉大正元信息技术股份有限公司所有。
未经长春吉大正元信息技术股份有限公司的书面准许,不得将本规范的任何部分以任何形式、采用任何手段(电子的或机械的,包括照相复制或录制)、或为任何目的,进行复制或扩散。
Copyright? 2010-2015 长春吉大正元信息技术股份有限公司。
版权所有,翻制必究。
前言用户使用手册对于任何产品都是不可缺少的组成部分。
尤其对软件产品来说更是如此,一个好的软件产品只有在应用中才能体现它的价值。
本用户使用手册主要从业务应用场景对本系统的使用进行描述,业务应用场景包括核名申请、核名审核、变更审核、系统管理,业务用户人员通过使用本手册对系统进行快速入门及使用完成相应业务。
阅读指南〖手册目标〗本手册主要对吉林省企业名称全程电子化登记系统的使用进行说明。
使操作人员能快速熟悉并使用本系统完成相应的业务。
〖阅读对象〗本手册是为吉林省企业名称全程电子化登记系统相关的操作人员所编写的。
〖手册构成〗本手册由以下部分组成:1. 第1章,登录注册应用场景,主要描述登录注册模块使用说明。
2. 第2章,名称查重应用场景,主要描述名称查重模块使用说明。
3. 第3章,核名申请应用场景,主要描述核名申请模块使用说明。
4. 第4章,名称变更应用场景,主要描述名称变更模块使用说明。
5. 第5章,企业调整应用场景,主要描述企业调整模块使用说明。
6. 第6章,名称延期应用场景,主要描述名称延期模块使用说明。
〖手册约定〗本手册遵循以下约定:1. 所有标题均使用黑体字。
2. 如果标题后跟有“〖条件〗”字样,说明该标题下正文所要求的内容是在一定条件下必须的。
【注意】的意思是请读者注意那些需要注意的事项。
Linux环境EIP7产品多服务部署手册广州宏天软件股份有限公司2020年4月20日版本管理目录1总体部署图 (4)2常用linux命令 (4)3运行环境和中间件安装 (6)3.1安装JDK1.8 (6)3.2安装MySQL (8)3.3安装Redis (12)3.4安装ActiveMQ (14)3.5部署EurekaServer (15)4应用部署 (15)4.1Java应用 (15)4.2Web应用 (18)4.2.1Nginx的安装和配置 (19)4.2.2部署web端 (20)1总体部署图2常用linux命令1.使用xshell等工具远程连接到linux服务器,通过xftp可以上传下载文件,在linux中没有像windows一样分为C盘、D盘等不同的盘符,所有目录都通过/开头来访问,如下图所示2.常用的命令3.yum命令可以用来安装系统中不存在的命令,比如vim命令不存在时,可以通过yum install vim来安装。
注意在安装的过程中系统可能会跳出一些询问,输入y回车就可以继续安装了4.vim命令可以对文本文件进行修改,例如vim /etc/f可以打开mysql的配置文件,刚打开文本时为浏览模式,不能添加、删除、修改任何内容。
文本内容过多时,快捷键shift+g可以直接定位到文本的最后一行;内容过多也可以通过”/搜索内容”来快速查找,有多个匹配结果时n可以查看下一个。
按insert进入输入模式,完成编辑以后按esc按钮退出编辑模式,输入:q!放弃保存,输入:wq则保存修改。
5.防火墙配置3运行环境和中间件安装3.1安装JDK1.8使用xshell工具连接linux服务器,在命令行中输入java -version,检查JDK 是否安装以及版本是否为1.8如果JDK未安装或者版本不正确,则重新安装JDK。
1.将jdk的安装包拷贝到linux服务器(通过xftp上传上去,在/tmp目录下创建一个hotent目录,用于存放上传的文件)2.将该文件拷贝到/usr/local/java目录下,并解压3.查看解压出来的目录名4.配置jdk到环境变量,通过vim命令编辑/etc/profile,进入编辑模式后,shift+g定位到文件的最后一行,点击insert命令进入编辑模式,编辑完以后按ecs按钮,输入:wq+回车则保存文件,输入:q!则放弃保存。
FUJITSU INTERSTAGE INSTALLATIONON WINDOWS SERVER Oracle FLEXCUBE Universal BankingVersion 12.87.02.0.0[February] [2016]Table of Contents1.FUJITSU INTERSTAGE INSTALLATION ON WINDOWS SERVER .................................................. 1-1 1.1P RE-R EQUISITES......................................................................................................................................... 1-1 1.2I NSTALLATION............................................................................................................................................ 1-2 1.3C HANGES FOR JDK7S UPPORT ................................................................................................................. 1-13 1.4S TARTING R EQUIRED S ERVICES ............................................................................................................... 1-141. Fujitsu Interstage Installation on Windows Server1.1 Pre-Requisites1. Check if the registry entryHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3Nam eCreation is set to 0 (Enabled).Run the following command to query the registry state:C:\> fsutil behavior query disable8dot3Run the following command to change the state to Enabled if it is not already in Enabled state:C:\> fsutil behavior set disable8dot3 0Restart the machine for this change to take effect.2. Install the “Uninstall (middleware)” tool found in the following path:<Installation Files Directory>\Windows\Server\ISTAGE\cir\cirinst.exe3. The following must be uninstalled from the environment where Interstage is to be installed:∙An earlier version or another edition of this software∙Interstage Studio∙Interstage Application Deployment Cycle Manager∙Interstage Service Integrator∙Systemwalker CentricMGR or Systemwalker Centric Manager4. Change to INSTALL mode before installing Interstage by executing the following command:CHANGE USER /INSTALL1.2 Installation1. Run the autorun.exe file present in the following path:<Installation Files Directory>\Windows\Server\autorun.exe2. The installation screen opens up as follows. Click Installation.3. Select Install the Application Server in the Server Type Selection section and click Next.4. Select Custom in the Installation Type Selection section and click Next.5. Choose the Destination Folder for Interstage installation and click Next.6. Choose the following additional services, besides the default, for installation in the SelectComponents to Install (as shown in the following 3 screens):∙Java EE∙MessageQueueDirector∙Portable-ORB∙Secure Communication Service∙Information Management Service∙Java SE 7 (if required)∙Sample Application (if required)After the desired services are selected, click Next.7. The JDK installation check message box is displayed. Click Yes.8. In the Select Installation Folder for JDK 7, browse and select the desired location. Click Next.9. In the Select Installation Folder for JDK 6, browse and select the desired location. Click Next.10. In the Interstage Management Console Settings, select Do not use SSL encryption. Click Next.11. In the Interstage Java EE Admin Console Settings, select Use SSL encryption. Click Next.12. In the Port Number Setup, specify the desired port numbers for Interstage ManagementConsole, Web Server (to launch Flexcube UBS), and CORBA Service.13. In the Message Manual Installation, select Install the Message Manual. Click Next.14. In the Select J2EE common folder, browse and select the desired location (applicationdeployment path). Click Next.15. In the Java EE Function Port Number Settings, verify/update required port numbers. Click Next.16. In the Select Java EE Common Folder, browse and select the desired location. Click Next.17. In the Check Installation Settings, verify the installation settings and click Install.The installation progress is displayed in the Setup Status.18. Once the installation is complete, the status is displayed. Click Finish and close the installer.Interstage installation is now complete.Interstage Management Console can be launched using the URL (if port number and SSLsettings are as per this document): http://<server_hostname>:12000/IsAdminInterstage Java EE Admin Console can be launched using the URL (if port number and SSL settings are as per this document): https://<server_hostname>:12001/javaee_admin1.3 Changes for JDK7 SupportThe following changes need to be done to introduce support for application built with JDK7.1. Stop all Interstage services.2. Edit the following files:1. <Interstage_directory>\F3FMisjee\config\asenv.batChange:set AS_JAVA=<Interstage_directory>\JDK6To:set AS_JAVA=<Interstage_directory>\JDK72. <Interstage_directory>\F3FMisjee\var\ijenv.batChange:set AS_JAVA=<Interstage_directory>\JDK6To:set AS_JAVA=<Interstage_directory>\JDK73. Start all Interstage services. Rebooting the server is one way of stopping and starting Interstageservices.1.4 Starting Required ServicesStart the following service. Always ensure to start the service(s) after every reboot.imqbrokerGo to the directory <Interstage_directory>\F3FMisjee\imq\bin and run the windows batch fileimqbrokerd.exeFujitsu Interstage Installation on Windows Server[February] [2016]Version 12.87.02.0.0Oracle Financial Services Software LimitedOracle ParkOff Western Express HighwayGoregaon (East)Mumbai, Maharashtra 400 063IndiaWorldwide Inquiries:Phone: +91 22 6718 3000Fax:+91 22 6718 3001/financialservices/Copyright © [2007], [2016] Oracle and/or its affiliates. All rights reserved.Oracle and Java are registered trademarks of Oracle and/or its affiliates. Other names may be trademarks of their respective owners.U.S. GOVERNMENT END USERS: Oracle programs, including any operating system, integrated software, any programs installed on the hardware, and/or documentation, delivered to U.S. Government end users are "commercial computer software" pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations. As such, use, duplication, disclosure, modification, and adaptation of the programs, including any operating system, integrated software, any programs installed on the hardware, and/or documentation, shall be subject to license terms and license restrictions applicable to the programs. No other rights are granted to the U.S. Government.This software or hardware is developed for general use in a variety of information management applications. It is not developed or intended for use in any inherently dangerous applications, including applications that may create a risk of personal injury. If you use this software or hardware in dangerous applications, then you shall be responsible to take all appropriate failsafe, backup, redundancy, and other measures to ensure its safe use. Oracle Corporation and its affiliates disclaim any liability for any damages caused by use of this software or hardware in dangerous applications.This software and related documentation are provided under a license agreement containing restrictions on use and disclosure and are protected by intellectual property laws. Except as expressly permitted in your license agreement or allowed by law, you may not use, copy, reproduce, translate, broadcast, modify, license, transmit, distribute, exhibit, perform, publish or display any part, in any form, or by any means. Reverse engineering, disassembly, or decompilation of this software, unless required by law for interoperability, is prohibited.The information contained herein is subject to change without notice and is not warranted to be error-free. If you find any errors, please report them to us in writing.This software or hardware and documentation may provide access to or information on content, products and services from third parties. Oracle Corporation and its affiliates are not responsible for and expressly disclaim all warranties of any kind with respect to third-party content, products, and services. Oracle Corporation and its affiliates will not be responsible for any loss, costs, or damages incurred due to your access to or use of third-party content, products, or services.。
身份认证网关I系列用户手册V2.2.3吉大正元信息技术股份有限公司Jilin University Information Technologies Co., Ltd.目录1引言 (1)1.1编写目的 (1)2布署结构图 (1)3安装配置 (1)3.1介绍 (1)3.2W EB管理配置流程 (2)3.2.1安装管理员证书 (2)3.2.2系统管理员登录并配置 (5)3.2.3安全保密管理员登录并配置 (7)3.2.4审计管理员登录并配置 (12)4功能详解及使用方法 (14)4.1应用管理 (14)4.1.1添加应用 (14)4.1.2修改应用 (15)4.1.3删除应用 (16)4.2服务器管理 (16)4.2.1服务端口设置 (16)4.2.2申请站点证书 (17)4.2.3导入站点证书 (17)4.2.4导出站点证书 (18)4.2.5配置许可证 (19)4.2.6当前服务状态 (19)4.3认证管理 (20)4.3.1证书认证配置 (20)4.3.2口令认证配置 (23)4.4访问控制管理 (25)4.4.1访问控制设置 (25)4.4.2应用级访问控制 (25)4.4.3规则管理 (26)4.5P ORTAL页面定制 (29)4.5.1设置隐藏应用 (29)4.5.2设置默认Portal (30)4.5.3定制Portal页 (30)4.5.4定制登录页 (31)4.6相关产品设置 (31)4.6.1UMS配置 (31)4.6.2PMS配置 (32)4.6.4配置应用代码 (33)4.6.5配置默认权限 (33)4.7SSO管理 (34)4.7.1令牌设置 (34)4.7.2认证地址配置 (34)4.7.3应用从账号管理 (35)4.7.4模拟代填设置 (36)4.7.5在线用户 (37)4.8管理员配置 (37)4.8.1配置管理员证书 (37)4.8.2配置管理员根证书 (38)4.8.3管理员IP设置 (39)4.8.4管理员IP列表 (39)4.9日志管理 (39)4.9.1配置系统日志 (39)4.9.2查询系统日志 (40)4.9.3日志空间预警 (41)4.9.4日志打包下载 (42)4.10系统设置 (42)4.10.1网卡设置 (42)4.10.2配置DNS服务 (42)4.10.3本地HOSTS配置 (43)4.10.4静态路由设置 (43)4.10.5系统硬件信息 (43)4.10.6系统时间设置 (44)4.10.7可信时间源设置 (44)4.10.8手动同步设备时间 (44)4.10.9服务器启停 (45)4.11系统维护 (45)4.11.1恢复出厂默认值 (45)4.11.2备份恢复 (45)4.11.3系统升级 (46)4.12硬件管理 (46)4.12.1HA服务管理 (46)4.12.2网络诊断管理 (47)4.12.3SNMP服务管理 (50)4.12.4系统监控 (52)4.12.5网络监控 (53)5常见问题解答(FAQ) (55)5.1A GENT无法做重定向认证 (55)6附录模拟代填工具 (58)6.1.1CS模拟代填工具说明 (58)6.1.2CS模拟代替工具使用方法 (58)6.2附录2BS模拟代填 (61)6.2.1BS代填模板说明 (61)6.2.2BS代填工具使用方法 (62)1引言1.1 编写目的身份认证网关对外提供身份认证服务前需要对网关自身进行一系列的参数设置,为提高网关服务系统的易用性,我们提供专门的服务配置管理平台和WEB方式的操作界面,方便管理员对网关服务系统进行管理操作。
数字签名服务器v2.1.1安装部署手册(VSTK接口 COM版)V2.1.1长春吉大正元信息技术股份有限公司Jilin University Information Technologies Co., Ltd.目录1引言 (2)1.1概述 (2)1.2开发平台及编程语言 (2)1.3名词解释 (2)2程序部署 (3)2.1W INDOWS环境部署 (3)2.1.1安装 (3)2.1.2验证 (7)2.2示例说明(以A TTACH签名为例) (8)3接口说明 (9)4配置文件概述 (10)5示例代码 (10)6常见问题 (11)6.1编码转换 (11)6.2替换旧版VCTK (11)6.3过滤U KEY (11)6.4证书支持 (11)6.5CA发证 (11)6.6双证书过滤问题 (12)6.7非大文件接口的文件大小限制 (13)1引言1.1 概述该接口是以COM组件的形式提供签名服务。
主要完成以下功能接口:⏹签名、验签⏹加密、解密⏹打信封、解信封1.2 开发平台及编程语言⏹开发平台Windows 7 + sp1⏹编程语言C++⏹开发工具VC++ 2010 + sp11.3 名词解释●Digital Certificate(数字证书)Digital Certificate,是由国家认可的,具有权威性、可信性、公正性的第三方证书认证机构进行数字签名的一个可信的数字化文件。
数字证书包含公开密钥拥有者信息以及公开密钥的文件。
●IssuerDN数字证书颁发者的DN●Version数字证书的版本号●SN数字证书的序列号●Subjectdn数字证书主题●Digestalg摘要算法●数字签名被签发数据的哈希值经过私钥加密后的结果。
通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相对照,就能验证数字签名。
●带签名的数字信封带数字签名的加密数据●不带签名的数字信封没有数字签名的加密数据2程序部署2.1 Windows环境部署2.1.1安装安装有2种方式:安装包和网页。
使用产品前请仔细阅读本使用说明书方正科技服务器附件手册— PXL-S30R SCSI卡(V1.0)敬告尊敬的用户:感谢您购买和使用方正科技产品。
为了您的安全和利益,在使用产品前请您仔细阅读本产品用户使用手册及随机附带的全部资料。
如果您未按照用户使用手册操作和使用产品,而导致任何的人身伤害、财产或其他损失,方正科技将不承担责任。
关于本产品用户使用手册(以下简称“手册”)♦手册版权属于方正科技所有;♦手册提及的商标、字号属于它们各自的权利拥有者;♦手册内容如同实际产品不一致,以实际产品为准。
如果您对手册的任何内容或条款存在不明或异议,请在购机后七日内向方正科技提出书面异议,否则视为您已经同意、理解并接受本手册全部内容。
产品使用过程中,如果您遇到问题,欢迎致电咨询:售前咨询电话:8008101992 服务热线电话:************人工服务时间:7*10小时具体为:8:00-18:00 语音导航时间:24小时方正科技保留对用户使用手册解释和修改的权利,对手册的任何修正、更新、解释将在方正科技网站()予以公布,请您留意。
致谢!方正科技集团股份有限公司二OO四年目次1 注意事项 (1)1.1特别提示 (1)1.2注意事项 (1)2 SCSI卡硬体描述 (6)2.1摘要 (6)2.2硬体特性 (6)3使用前的准备 (8)3.1摘要 (8)3.2SCSI卡跳线设置 (8)3.3SCSI设备ID设置 (8)3.4检查SCSI总线上的终结 (9)4 SCSI卡的配置 (10)4.1摘要 (10)4.2主机BIOS的设置 (10)4.3使用PCU (10)5 操作系统安装说明 (38)5.1摘要 (38)5.2《资源光盘》的使用 (38)5.3安装W INDOWS 2000S ERVER 或A DVANCE S ERVER (38)5.4安装W INDOWS 2003S ERVER (42)5.5安装R ED H AT L INUX 9.0/8.0 (44)1 注意事项1.1 特别提示为了便于理解和引起您的注意,当涉及产品安全或需关注的信息时我们将在本章节或在后面的章节中按下列等级和特别的警示用语向您提示,这些特别的警示用语表示方法如下:♦【危险】--表示对高度危险要警惕♦【警告】--表示对中度危险要警惕♦【注意】--表示对轻度危险要关注♦【禁止】--表示危险的操作需禁止♦【提醒】--表示安全或其他内容需关注本章节中为您提供的安全信息并不是全部的,为了您的安全和利益,我们会根据需要将部分产品安全信息编排到使用手册的后面章节中,不论这些安全信息置于何处,您均应仔细阅读。
数字签名服务器v2.1.1
安装部署手册(VSTK接口 COM版)
V2.1.1
长春吉大正元信息技术股份有限公司
Jilin University Information Technologies Co., Ltd.
目录
1引言 (2)
1.1概述 (2)
1.2开发平台及编程语言 (2)
1.3名词解释 (2)
2程序部署 (3)
2.1W INDOWS环境部署 (3)
2.1.1安装 (3)
2.1.2验证 (7)
2.2示例说明(以A TTACH签名为例) (8)
3接口说明 (9)
4配置文件概述 (10)
5示例代码 (10)
6常见问题 (11)
6.1编码转换 (11)
6.2替换旧版VCTK (11)
6.3过滤U KEY (11)
6.4证书支持 (11)
6.5CA发证 (11)
6.6双证书过滤问题 (12)
6.7非大文件接口的文件大小限制 (13)
1引言
1.1 概述
该接口是以COM组件的形式提供签名服务。
主要完成以下功能接口:
⏹签名、验签
⏹加密、解密
⏹打信封、解信封
1.2 开发平台及编程语言
⏹开发平台
Windows 7 + sp1
⏹编程语言
C++
⏹开发工具
VC++ 2010 + sp1
1.3 名词解释
●Digital Certificate(数字证书)
Digital Certificate,是由国家认可的,具有权威性、可信性、公正性的第三方证书认证机构进行数字签名的一个可信的数字化文件。
数字证书包含公开密钥拥有者信息以及公开密钥的文件。
●IssuerDN
数字证书颁发者的DN
●Version
数字证书的版本号
●SN
数字证书的序列号
●Subjectdn
数字证书主题
●Digestalg
摘要算法
●数字签名
被签发数据的哈希值经过私钥加密后的结果。
通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相对照,就能验证数字签名。
●带签名的数字信封
带数字签名的加密数据
●不带签名的数字信封
没有数字签名的加密数据
2程序部署
2.1 Windows环境部署
2.1.1安装
安装有2种方式:安装包和网页。
安装包方式
执行JITComVCTK_S.exe进行安装
安装完成后,64位系统会把文件安装到C:\Program Files (x86)\JIT\Client 目录下,32位系统会把文件安装到C:\Program Files\JIT\Client 目录下。
网页方式(针对IE)
把JITComVCTK_S.cab文件放到访问网页的目录下
修改index.html 内容,
version=当前VCTK_S的版本号
若系统中没有安装VCTK_S,访问该网页时会自动进行下载安装。
遇到该提示,选择“允许阻止的内容”
选择【是】,系统会自动下载并执行安装,安装过程与使用安装包安装相同
若系统中的VCTK_S的版本小于网页指定的版本,则会提示卸载
执行完卸载之后再次刷新网页,会进行自动安装工作。
2.1.2验证
安装完成后,在IE的管理加载项中查看
有对应项目并且启动表示安装成功,控件可用。
2.2 示例说明(以Attach签名为例)
使用之前需要引入控件对象,具体使用方法是
<object classid="clsid: B0EF56AD-D711-412D-BE74-A751595F3633" id=" JITComVCTKEx "></object>
Demo中files\org\attach_sign.htm文件
1、调用Initialize 进行初始化,初始化参数是XML格式的字符串
其中,type项指定了UKey的接口类型,CSP代表使用Windows的证书,SKF代表国密Key,还有P11,PM等等。
dllname项指定了Key驱动dll文件的BASE64编码,例如图中表示mtoken_gm3000_JIT.dll。
后面的参数项是配置相关算法,基本上不用变。
所有的配置根据具体的使用情况进行变化。
2、调用 SetCert进行证书过滤选择,详细说明参考程序员手册。
3、调用 AttachSignStr 进行签名。
4、最后调用Finalize 进行资源释放。
3接口说明
参考《吉大正元数字签名服务器-程序员手册(COM版VCTK_S接口)2.0》
4配置文件概述
无
5示例代码
参见测试Demo。
在VCTK_SDemo.zip文件内的“files”目录下存放着HTML调用COM Client的Demo程序,对文件操作的放置在file子目录中,对原文操作的放置在org子目录中。
6常见问题
6.1 编码转换
强烈建议文件字符集编码方式都统一使用UTF-8,避免由于字符集不同导致验证失败问题。
6.2 替换旧版VCTK
首先,替换CAB包
然后,更改网页classid,
codeBase=JITComVCTK_S.cab#version=2,1,1,0
classid="clsid: B0EF56AD-D711-412D-BE74-A751595F3633"
添加初始化(Initialize)和结束方法(Finalize),具体参考上面的示例说明。
6.3 过滤Ukey
初始化参数是XML格式的字符串,其中设置了相关Key驱动名称,用户需要根据自己的Key添加对应的dllname,示例代码中只提供了部分Key驱动。
6.4 证书支持
支持软证书及Key证书,支持RSA和SM2 证书。
6.5 CA发证
若使用证书进行签名、验签功能,CA颁发证书的模板需要配置为签名证书模板,
(1)选择模板类型
(2)选择密钥用法
若使用证书进行信封操作,CA颁发证书的模板需要配置为双证书模板,
(1) 选择模板类型
(2)选择密钥用法
若证书模板配置不正确,会导致无法弹出对应的证书。
6.6 双证书过滤问题
若使用UKey进行RSA的业务操作,Key中有RSA证书,例如
这时,如果VCTK初始化参数同时配置了CSP和SKF,
这时会弹出两张同样的证书
这时因为CSP自动把UKey中的RSA证书安装到IE中,所以会同时显示两个一样的证书,解决该问题的方法是去掉初始化参数中CSP部分即可,
再次执行的结果如图,
6.7 非大文件接口的文件大小限制
做文件业务时,若输入的文件大于10M ,请使用大文件接口进行业务操作,非大文件接口输入大文件进行业务操作会提示异常,
6.8 IE10设置
修改IE的Internet选项,去掉保护模式
去掉阻止程序。