格爾簽名驗簽服務器是一款提供數(shù)字簽名/驗證簽名服務的硬件產品,該產品可以被廣泛地應用在網(wǎng)上銀行/證券/保險等電子商務和電子政務活動中,用于確認用戶身份、保障信息完整性、保證交易的不可否認性(抗抵賴)。在國家陸續(xù)發(fā)布SM2,SM3,SM4等算法及相關規(guī)范后,該產品獲得國家密碼管理局商用密碼產品型號證書,型號為SRJ1312-G。
簽名驗簽產品由簽名驗簽服務器,服務端API和客戶端簽名控件組成,典型的使用場景如下:
分類 | 功能 | 說明 |
---|---|---|
簽名驗簽 | 普通簽名功能 | 提供RSA(PKCS#1)及SM2格式的簽名及驗簽 |
裸簽名功能 | 提供直接針對已摘要數(shù)據(jù)的RSA/SM2簽名及驗簽 | |
PKCS#7簽名功能 | 提供符合 GM/T 0010-2012《SM2加密簽名消息語法規(guī)范》的簽名及驗簽 | |
提供PKCS#7 Attach/Detach格式的簽名及驗簽 | ||
支持在PKCS#7簽名中嵌入PKCS#9 Signing Time | ||
文件簽名功能 | 對文件提供RSA/SM2數(shù)字簽名及驗證 | |
數(shù)字信封功能 | 提供符合 GM/T 0010-2012《SM2加密簽名消息語法規(guī)范》的數(shù)字信封加密和解密 | |
提供PKCS#7格式的數(shù)字信封加密和解密功能 | ||
XML簽名功能 | 提供Enveloping/Enveloped/Detached類型的XML簽名及驗證功能(支持RSA/SM2) | |
PDF/OFD簽名 | 提供PDF文件、OFD文件的簽名及驗證功能(支持RSA、SM2) | |
條形碼、二維碼生成 | 提供將數(shù)據(jù)轉換成條形碼和二維碼功能 | |
證書驗證 | 證書有效性驗證功能 | 提供黑名單/在線證書驗證等多種方式的證書有效性驗證 |
業(yè)務流水號功能 | 支持業(yè)務系統(tǒng)在調用時傳入相關的業(yè)務流水號,并記入日志,便于業(yè)務系統(tǒng)后期對賬、維護使用 | |
動態(tài)黑名單功能 | 系統(tǒng)可以自動更新黑名單、動態(tài)更新,不需要重新啟動服務 | |
多簽名證書功能 | 可根據(jù)不同的簽名證書創(chuàng)建多個服務實例,由調用者選擇使用 | |
多證書鏈功能 | 可同時配置多條證書鏈,驗證不同CA的用戶證書 | |
獲取證書信息功能 | 提供證書解析功能,獲取證書中的任意主題信息以及擴展項信息 | |
多種證書支持功能 | 支持CFCA、BJCA,SHECA及符合國家密碼管理局相關規(guī)范的CA中心數(shù)字證書 | |
系統(tǒng)功能 | 系統(tǒng)備份恢復功能 | 系統(tǒng)可以備份當前所有配置,保證系統(tǒng)出現(xiàn)極端故障時能快速恢復配置 |
日志發(fā)送功能 | 系統(tǒng)將日志以SYSLOG的方式發(fā)送到指定服務器。 | |
雙機熱備功能 | 提供高可靠性 | |
自負載功能 | 支持在無外部負載均衡器的情況下,使用2臺及以上的簽名驗簽服務器組成一個自管理的集群 | |
網(wǎng)卡冗余功能 | 支持網(wǎng)卡綁定7種模式 |