欢迎来到天天文库
浏览记录
ID:59332433
大小:1.94 MB
页数:12页
时间:2020-09-04
《证书应用集成实施指南.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、证书应用开发集成实施指南证书应用开发集成实施指南北京数字证书认证中心2008年9月第12页共12页证书应用开发集成实施指南版权信息BJCA是北京数字证书认证中心有限公司的商标和缩写。本文的版权属于北京数字证书认证中心有限公司,未经许可,任何个人和团体不得转载、粘贴或发布本文,也不得部分的转载、粘贴或发布本文,更不得更改本文的部分词汇进行转贴。未经许可不得拷贝,影印。Copyright@2007北京数字证书认证中心有限公司第12页共12页证书应用开发集成实施指南目录版权信息2目录31前言32证书应用接口介绍33集成目标34集
2、成内容35证书应用接口部署35.1服务器端部署方法35.1.1Java组件部署35.1.2服务器证书安装35.2客户端部署方法36应用系统集成改造36.1用户登录认证集成36.2关键业务环节数字签名集成37附录3第12页共12页证书应用开发集成实施指南1前言证书应用接口是实现证书认证、签名、加密等操作的基本软件模块。目前,北京数字证书认证中心已经完成了证书应用接口的产品化工作,并形成了自主知识产权、具有相关安全产品资质的Web信息安全系统BJCASecX软件,已获取了公安部颁发的安全类产品销售许可证(证书编号XKC7017
3、1),用于实现基于数字证书的身份认证、数字签名和数据加密,符合有关可靠电子签名的法律要求。本文档用于描述证书应用接口与应用系统之间的部署集成方式、处理流程等内容,从而为应用系统实现安全登录、表单签名等具体证书应用功能。本文档作为工程实施指导文档,供应用系统主管单位和开发单位使用。2证书应用接口介绍证书应用接口是PKI技术应用的关键和核心,也是各类应用系统集成和应用PKI技术的桥梁,BJCA自主研发的证书应用接口,基于PKCS#11、CSP等标准,具有跨平台、跨设备等特点。在结构上由客户端证书控件和服务器端安全网关组件两部分
4、,分别与浏览器和Web服务器协同工作。浏览器端采用证书ActiveX控件,服务器端的具体调用形式为基于对象的安全证书组件,两者的功能是对称的,主要有验证证书、数字签名及验证、证书解析、随机数、加解密等功能。功能结构如下图所示:第12页共12页证书应用开发集成实施指南客户端的应用由用户证书(存储在智能USBKey中、安全可靠、用户标明用户身份)、底层密码运算库和ActiveX安全控件(安装在用户计算机)、以及安全js脚本(集成在应用系统程序页面中)组成。服务器端的应用由服务器证书(用以标明服务器的身份)、服务器端安全组件(部
5、署在应用服务器)组成,应用系统程序页面集成安全组件。通过客户端控件和服务器端组件的协同工作,可以实现用户登录的安全可靠身份认证、重要业务数据的完整性和不可否认保护,保障业务安全。1集成目标通过证书应用接口的集成工作,为应用系统提供功能完备、性能可靠、可扩展性强和易于集成及维护的证书应用服务,确保系统运行的可靠性。具体工作目标如下:l系统登录的可信性:引入数字证书技术,将现在普遍使用的用户名加口令的认证方式过渡到基于数字证书的安全认证机制,保障系统的高安全性、高可靠性。l数据完整性及抗抵赖性:对业务过程中的交互数据采用基于数
6、字证书的数字签名,防止数据在传输过程中被非法篡改,并实现操作行为的有效责任认定,为审计核查提供电子证据。l数据传输的安全性:根据应用系统的具体需求,通过加密技术将敏感信息进行传输加密,实现信息传输的机密性,防止信息明文传输所面临的被非法窃密风险。2集成内容主要工作内容包括:1)证书应用接口部署2)登录页面改造3)关键业务处理环节页面改造4)单向HTTPS配置第12页共12页证书应用开发集成实施指南1)后台数据库调整修改2)系统联调测试BJCA提供以下工作内容:1)证书应用接口的开发包(包括客户端和服务器端)2)接口说明文档
7、3)集成演示Demo4)证书应用接口开发培训和集成技术支持5)协助应用系统开发商完成联调测试工作1证书应用接口部署1.1服务器端部署方法BJCASecX需要和应用系统进行集成,根据应用系统的开发平台选择BJCASecX服务器端组件包。1.1.1Java组件部署1.根据不同的JDK版本,选择对应版本的jar包。ØJdk1.4选择“服务器端jdk1.4”下的全部jar;ØJdk1.5以及以上选择“服务器端jdk1.5以及以上”目录下的全部jar。2.拷贝jar包到Java的Classpath环境变量对应的目录下。3.安装
8、服务器证书(详见服务器证书安装)。1.1.2服务器证书安装服务器证书文件包括BJCAROOT目录下相关文件,如服务器证书文件server.jks、配置文件BJCA_SvrConfig.properties。配置文件的内容如下所示:#服务器证书keystore的路径keystore=C:/BJCAROOT
此文档下载收益归作者所有