-
1、支持当下主流操作系统,如Windows、MAC、Linux等,并且支持国产化中标麒麟、银河麒麟、统信UOS等操作系统。可满足各企业对于操作系统的要求及应用。
2、签名验签服务器支持不同平台不同开发语言的接口调用,满足主流开发语言调用,同时还满足不同企业平台对于开发语言的兼容性要求。
3、支持基于IP和域名访问白名单和黑名单,通过黑白名单的支持,实现了服务器对应用服务器的授权认证。4、提供日志审计功能,记录每一步的操作日志和应用调用日志,进一步提高了系统的安全性。
5、签名验签服务器基于B/S架构的管理页面。可分配不同用户分发不同权限进行管理操作,操作简单,易于管理。
6、支持日志信息分类、归并和备份,提供管理日志查询和下载,提供业务日志审计。
7、签名验签服务器的管理界面具备完善的身份认证机制,通过智能密码钥匙与口令相结合的方式实现管理员、操作员和审计员身份的认证。管理人员登录成功后,通过管理界面进行初始化、应用管理、证书管理、系统配置以及日志查询等管理操作。 -
1、密钥管理
内置多个国家密码管理局批准的商用密码安全芯片,负责密码运算和密钥管理;采用物理噪声源芯片生成随机数; 能生成和存储1024/2048位RSA密钥对和256位SM2密钥对,密钥以容器的方式存储,每个容器都有私钥访问控制码;可将密钥加密后备份到安全芯片外部,保证密钥及关键信息安全性的同时,可实现密钥的备份和恢复。
2、数据签名/验签
签名验签服务器支持SM2算法和RSA算法数字签名,为应用系统提供数字签名、验证签名核心功能,实现对数据、消息、文件等多种格式的运算服务。
3、多CA证书管理
签名验签服务器支持导入多CA证书或证书链进行管理,支持市场上主流CA厂商的CA证书管理,及签名验签功能。
4、证书有效性验证
签名验签服务器提供证书有效期验证、CA根验证和CRL验证等多种验证方式和验证级别;通过证书/证书链导入CA信息,支持多CA证书验证。 支持添加、编辑或删除OCSP配置信息,在线查询证书的有效性。
5、双机热备负载均衡
签名验签服务器支持双机热备功能,主机运行,备机始终处于自检状态,主机故障时备机可随时处理业务,保障设备能够7X24小时正常运行。
签名验签服务器