签名验签服务器是依据国密局、工信部、公安部等主管单位的相关标准规范,自主研发的数字签名服务器。签名验签服务器全面符合信创安全要求,底层采用符合信创要求的密码卡、CPU、操作系统、UKEY等关键部件,全面适配各种信创环境。签名验签服务器具有完全独立知识产权并获得多项专利证书,符合GMT 0029-2014 《签名验签服务器技术规范技术要求》,符合GMT 0028-2014 《密码模块安全技术要求》和GMT 0039-2015 《密码模块安全检测要求》二级安全要求。
签名验签服务器采用HTTP/TCP协议对外提供数字签名、数字信封等密码运算服务,通过数字签名、数字信封、数字摘要等密码技术手段,保障用户数据的完整性、机密性、抗抵赖性和事后追溯性。广泛适用于网上审批、网上办公、网上认证等电子商务和电子政务活动中,帮助企业、政府、商务机构加强电子签名系统的统一管理。
密码算法支持
对称密码算法:SM1、SM4、DES/3DES、AES、RC4
非对称密码算法:SM2、RSA、ECC
摘要算法:SM3、SHA256、SHA384、SHA512
密码运算服务
摘要计算
对称加解密
非对称加解密
MAC计算
HMAC计算
数字签名/验证功能
支持PKCS#1数字签名/验证
支持PKCS#7 Attach、Detach数字签名/验证
支持国密Q7 Attach、Detach数字签名/验证
支持RSA、SM2裸签和裸签名验证
二维码数字签名/验证
文件签名/验证功能
支持PKCS#7 Detach文件签名/验证
支持RSA 、SM2文件裸签名和裸签名验证
PKCS#1 签名/验证
PDF签名/验证
XML签名、验证
数字信封功能
支持PKCS#7 数字信封或带签名的数字信封制作/解析
支持国密Q7 数字信封或带签名的数字信封制作/解析
证书管理功能
自定义证书下载路径、证书下载缓存和多种证书查找方式
证书有效性校验
支持验证证书有效期、支持验证CRL、OCSP
支持配置CA根证书
支持多CA验证
密钥管理功能
支持密钥安全生成、存储、备份、恢复功能
安全机制
基于UKEY的管理员身份认证
基于UKEY的用户访问权限控制
全面符合信创要求
符合信创密码产品安全要求,具备商用密码产品认证证书,底层采用符合信创要求的密码卡、CPU、操作系统、UKEY等
符合GM/T 0028-2014 《密码模块安全技术要求》第二级要求