吉大正元数字签名服务器安装部署手册COM版VCTKS接口

吉大正元数字签名服务器安装部署手册COM版VCTKS接口集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]数字签名服务器安装部署手册(VSTK接口COM版)长春吉大正元信息技术股份有限公司JilinUniversityInformationTechnologiesCo.,Ltd.目录1引言1.1概述该接口是以COM组件的形式提供签名服务。

主要完成以下功能接口:签名、验签加密、解密打信封、解信封1.2开发平台及编程语言开发平台Windows7+sp1编程语言C++开发工具VC++2010+sp11.3名词解释DigitalCertificate(数字证书)DigitalCertificate,是由国家认可的,具有权威性、可信性、公正性的第三方证书认证机构进行数字签名的一个可信的数字化文件。

数字证书包含公开密钥拥有者信息以及公开密钥的文件。

IssuerDN数字证书颁发者的DNVersion数字证书的版本号SN数字证书的序列号Subjectdn数字证书主题Digestalg摘要算法数字签名被签发数据的哈希值经过私钥加密后的结果。

通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相对照,就能验证数字签名。

带签名的数字信封带数字签名的加密数据不带签名的数字信封没有数字签名的加密数据2程序部署2.1Windows环境部署2.1.1安装安装有2种方式:安装包和网页。

安装包方式执行进行安装安装完成后,64位系统会把文件安装到C:\ProgramFiles(x86)\JIT\Client目录下,32位系统会把文件安装到C:\ProgramFiles\JIT\Client目录下。

网页方式(针对IE)把文件放到访问网页的目录下修改内容,version=当前VCTK_S的版本号若系统中没有安装VCTK_S,访问该网页时会自动进行下载安装。

遇到该提示,选择“允许阻止的内容”选择【是】,系统会自动下载并执行安装,安装过程与使用安装包安装相同若系统中的VCTK_S的版本小于网页指定的版本,则会提示卸载执行完卸载之后再次刷新网页,会进行自动安装工作。

2.1.2验证安装完成后,在IE的管理加载项中查看有对应项目并且启动表示安装成功,控件可用。

2.2示例说明(以Attach签名为例)使用之前需要引入控件对象,具体使用方法是Demo中files\org\文件点击【签名】按钮时,调用attachSign()脚本函数,1、调用Initialize进行初始化,初始化参数是XML格式的字符串其中,type项指定了UKey的接口类型,CSP代表使用Windows的证书,SKF代表国密Key,还有P11,PM等等。

dllname项指定了Key驱动dll文件的BASE64编码,例如图中表示。

所有的配置根据具体的使用情况进行变化。

2、调用SetCert进行证书过滤选择,详细说明参考程序员手册。

3、调用AttachSignStr进行签名。

4、最后调用Finalize进行资源释放。

3接口说明参考《吉大正元数字签名服务器-程序员手册(COM版VCTK_S接口)》4配置文件概述无5示例代码参见测试Demo。

在文件内的“files”目录下存放着HTML调用COMClient的Demo程序,对文件操作的放置在file子目录中,对原文操作的放置在org子目录中。

files\file\文件的对称解密files\file\文件的做密文分离的数字信封files\file\文件的解密文分离的数字信封6常见问题6.1编码转换强烈建议文件字符集编码方式都统一使用UTF-8,避免由于字符集不同导致验证失败问题。

6.2替换旧版VCTK首先,替换CAB包然后,更改网页classid,codeBase=#version=2,1,1,0classid="clsid:B0EF56AD-D711-412D-BE74-A751595F3633"添加初始化(Initialize)和结束方法(Finalize),具体参考上面的示例说明。

6.4证书支持支持软证书及Key证书,支持RSA和SM2证书。

6.5CA发证若使用证书进行签名、验签功能,CA颁发证书的模板需要配置为签名证书模板,(1)选择模板类型(2)选择密钥用法若使用证书进行信封操作,CA颁发证书的模板需要配置为双证书模板,(1)选择模板类型(2)选择密钥用法若证书模板配置不正确,会导致无法弹出对应的证书。

6.6双证书过滤问题若使用UKey进行RSA的业务操作,Key中有RSA证书,例如这时,如果VCTK初始化参数同时配置了CSP和SKF,这时会弹出两张同样的证书这时因为CSP自动把UKey中的RSA证书安装到IE中,所以会同时显示两个一样的证书,解决该问题的方法是去掉初始化参数中CSP部分即可,再次执行的结果如图,6.7非大文件接口的文件大小限制做文件业务时,若输入的文件大于10M,请使用大文件接口进行业务操作,非大文件接口输入大文件进行业务操作会提示异常,6.8IE10设置修改IE的Internet选项,去掉保护模式去掉阻止程序。

THE END
1.统一身份认证身份校验失败统一身份认证(Unified Identity Authentication,以下简称UAA)是一个开源项目,它提供了一种安全的身份认证机制,用户可以使用不同的授权服务来验证其身份。对于企业级应用,UAA是一个很好的选择,因为它非常灵活,可以扩展,可以与各种第三方服务和平台集成。但是,有时您可能会遇到一些UAA身份验证失败的问题,其中之一就是“统一https://www.volcengine.com/theme/988409-T-7-1
2.社保认证参数错误怎么解决社保认证参数错误通常指的是在社保认证过程中遇到的信息或数据不匹配问题。这类错误可能由于多种原因导致,包括但不限于信息填写错误、系统故障或网络问题等。为解决这一问题,以下是一些具体的步骤和建议: 一、核对信息 首先,应仔细核对所填写的社保认证信息,确保其与个人实际情况及官方要求完全一致。这包括但不限于身https://ailegal.baidu.com/legalarticle/qadetail?id=5a65d28d3161e9000823
3.统一身份认证用户登录不了统一身份认证用户登录不了的问题可能由多种原因造成,包括网络问题、账号密码错误、服务器故障以及账号状态异常等。为了解决这个问题,用户和系统管理员需要共同努力,从检查网络连接、确认账号密码、联系管理员处理账号状态等多方面入手。同时,从软考的角度来看,深入理解和掌握统一身份认证系统的技术架构和认证流程也是至关重要https://blog.51cto.com/u_15832130/11384372
4.服务器参数错误是什么意思?Worktile社区服务器参数错误是指服务器在处理请求时发生了参数错误的情况。当客户端向服务器发送请求时,会携带一些参数,这些参数用于告诉服务器需要做什么操作或传递哪些数据。然而,如果客户端提供的参数不符合服务器的要求或格式,服务器就无法正确解读这些参数,导致参数错误。 https://worktile.com/kb/ask/1896914.html
5.错误码统一身份认证服务IAM请求认证失败。 请补充或确认请求认证信息。 401 IAM.0061 Account locked. 用户被锁定。 请等待自动解锁。 401 IAM.0062 Incorrect password. 用户密码错误。 请输入正确的密码。 401 IAM.0063 Access token authentication failed. accesstoken认证失败。 https://support.huaweicloud.com/intl/zh-cn/my-kualalumpur-1-api-iam/iam_02_0006.html
6.统一身份认证错误码统一身份认证接口参考系统错误。 请联系技术支持。 400 1100 缺失必选参数。 缺失必选参数。 请检查请求参数。 400 1101 用户名校验失败。 用户名校验失败。 请检查用户名。 400 1102 邮箱校验失败。 邮箱校验失败。 请检查邮箱。 400 1103 密码校验失败。 密码校验失败。 请检查密码。 400 1104 手机号校验失败。 手机号校验失败https://ecloud.10086.cn/op-help-center/doc/article/49189
7.统一身份认证第三方集成单点登录注意:考虑到金蝶云平台网站或第三方应用会实现自动登录功能,或者用户在云平台中换了登录用户,因此第三方应用要注销的帐号可能不是先前授权登录的帐号。 如果退出调用有错误,直接会重定向到金蝶云平台首页 HTTP请求方式 · POST 返回格式 · JSON 认证方式 https://vip.kingdee.com/article/359709414254707456
8.一种基于零信任和机密计算的统一身份认证平台由此可见,设计一个能够抵抗内外部攻击、满足信息实时性等要求的身份认证协议,并且基于此构建出适用于ip网络的统一身份认证平台是十分必要的。 技术实现要素: 3.本发明主要是解决认证过程中用户和功能平台之间的通信的不安全问题,尤其是针对来自内部用户的攻击的问题,提出了一种基于零信任和机密计算的统一身份认证平台。https://www.xjishu.com/zhuanli/55/202110986874.html
9.帮助中心注:如果您已经登录了中国统一教育网网站,那么您可以直接使用知学爱问平台,无需再次登陆。 如何提问 一、点击“提问”,如下图: 点击上图中“提问”按钮,接下来,您进入到一个问题详细设置页面,在这里您可以输入您提问的问题。 在提问输入框中输入您的问题,例如: 输入“冬天装修应注意哪些问题?”,并点击“我要提问https://www.tongyi.com/index.php/helpp/search
10.三明市基层卫生信息系统升级改造项目附件(4)支持统一身份认证与单点登录、数字证书(CA)。 (5)投标人应承诺规范开发本项目,开发文档规范齐全,同时提交书面和电子文档,及时转交采购人。 (6)软件应安全、准确、可靠,具有高可用性功能(或容错功能),能够长时间不间断运行,能够防止不良侵害发生、降低故障发生率,确保安全生产。 (7)软件要具有较强的硬件规模扩http://zfcg.cz.sm.gov.cn/upload/document/20221121/90c574ae5e74440c9e8c1766f96ce628.html
11.来宾市人民医院医院信息系统升级改造建设服务根据医院发展的需要,我院拟对医院信息系统升级改造建设服务项目进行院内市场调查,欢迎符合《中华人民共和国政府采购法》规定资质合格、产品参数达到项目建设需求标准的厂商参加。现将项目相关事项信息公告如下: 一、询价编号:LBSRMYYXX-20230717 二、询价项目需求文件:详见附件 https://www.lbsrmyy.com/sys-nd/997.html
12.2023年HCIACloudServiceV3.0H13811(最新考试题库200题)36.默认情况下管理员创建的IAM用户没有任何权限,以下关于IAM中权限的描述,错误的是哪一项? A.IAM用户授权后,用户就可以基于被授权的权限对云服务进行操作 B.IAM被授予的权限根据颗粒度分为角色和策略 C.FullAccess类型权限表示除了统一身份认证服务外,拥有其他所有服务的只读权限 https://blog.csdn.net/weixin_52808317/article/details/128918415
13.工控安全工控系统安全测试用例在控制中心和站控系统的纵向专用通道上建立生产控制专用数据网络,实现与对外服务网络的物理隔离,并通过采用VPN技术构造虚拟专用网形成多个相互逻辑隔离的VPN,实现多层次的保护;同时应在纵向通信时对控制中心和站控中心实现双向身份认证,确保通信双方的合法身份,并根据纵向传输通道中数据的保密性要求,选择不同的加密算法,https://www.secpulse.com/archives/111923.html
14.深入剖析:SQL注入攻击的机理与全面防御策略该案例分析了一起由于采用动态SQL构建用户登录系统,但未进行任何输入过滤导致的严重数据泄露事件。通过回顾事件细节,阐述了如何通过参数化查询和权限管理避免类似事件的发生。 案例2:电商平台的身份冒充 此案例展示了一家大型电商平台的用户冒充实践,攻击者利用登录验证的SQL漏洞,绕过身份认证系统。事件后,该平台实施了完善https://www.ctyun.cn/developer/article/579881296261189
15.常见问题A:在授权链接上添加forcelogin参数,将forcelogin参数设置为true。 Q:接口调用次数为0的问题? A:当天创建的应用调用接口次数要次日才能统计显示出来分享类应用不计入接口调用次数。 Q:PHPSDK授权认证错误Token不合法? A:callback.php 取不到$SESSION['keys']的值,PHP的SDK中编码格式应该改为UTF-8无BOM格式,否https://open.weibo.com/darwin/wiki/index.php?title=%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98
16.人脸核身身份信息认证(二要素核验)API文档文档中心{"Response":{"Result":"-1","Description":"姓名和身份证号不一致","RequestId":"80c7abb8-4563-4636-98c3-0499f1611a33"}} 5. 开发者资源 腾讯云 API 平台 腾讯云 API 平台是综合 API 文档、错误码、API Explorer 及 SDK 等资源的统一查询平台,方便您从同一入口查询及使用腾讯云提供的所有 API 服务。https://cloud.tencent.com/document/product/641/13391
17.智东西早报:传阿里百度京东6月回归A股电子身份证首次多地同时据媒体报道,由“互联网+”可信身份认证平台(CTID平台)提供认证支持的“身份证网上功能凭证”,亮相支付宝,并在衢州、杭州、福州三个城市的多个场景同时启用。据悉,这是网证正式多地同时启用试点,主要使用场景是:政务办事、酒店入住和买车票这三个老百姓常使用的生活场景进行试点,预计一年内有400万人次有机会体验这一https://zhidx.com/p/115082.html
18.南京智慧教育云服务认证中心② 如果无效则返回错误代码“103”,并跳转到统一身份认证系统登录页面进行登录。 4.接口实现(完全集成系统) 模块代码:SSOAuth.aspx(主要获取令牌信息) SSOAuth.aspx.cs(验证令牌合法性,并获取用户信息): 参数说明: 名称说明 sso_signinurl: 存放统一身份认证系统登录页面地址 http://sso.pkjx.com/Doc/sso.html
19.ibmresource URI(uniform resource identifier,统一资源标识符) API 请求资源的 URI. 例如, 一个获得 API request authentication token 和 service catalogue 的完整路径是: https:///powervc/openstack/identity/v3/auth/tokens 其中https:///powervc/openstack/identity/v3 是身份认证服务的基本 URL。/auth/tokehttps://gitee.com/txjchu/ibm_bak/blob/main/ibm_articles/PowerVC%E7%9B%B8%E5%85%B3%E6%8A%80%E6%9C%AF%E7%AE%80%E4%BB%8BPowerVCAPI%E7%9A%84%E8%B0%83%E7%94%A8.md
20.HENGSHISENSE5.x解决图表报错“参数错误 lookupvalue”问题。 修正了因资源未找到导致的过滤器报错问题。 解决使用从表字段作为度时导致的“列不存在”错误。 修正仪表盘中随机出现的图表配置错误问题。 解决了在配置过滤器默认值后,KPI图表的同环比计算为null的问题。 修复升级后嵌入环境无法访问的问题。 https://docs.hengshi.com/release-note/
21.javasecurity/SSL/TLS/md5/sha/base64/rsa/des/https单向/双向认证的tomcat配置攻略 http://xiaohuafyle.iteye.com/blog/1538719 C:\Program Files\Java\jdk1.7.0_11\bin>keytool -v -genkey -alias tomcat -keyalg RSA -keystore d:/tomcat.keystore C:\Program Files\Java\jdk1.7.0_11\bin>keytool.exe -help https://www.iteye.com/blog/263381/
22.微信小程序人脸核身解决方案是一个更综合的概念,不仅包含了人脸识别的技术,还加入了证件OCR识别、活体检测等技术,以实现对用户身份信息的真实性验证。它是一个完整的身份认证解决方案,目的是为了确认当前用户是否为其所声称的身份。 人脸核身主要用于需要高度安全性和合规性的场景,比如金融服务、政务平台、共享出行等行业,确保用户身份的合法性,http://www.louzhutie.cn/?article/1626313
23.西部数码API接口文档(v2)本节所述身份验证方式适用于除“4.10、上传域名实名资料”而外的所有API。(上传域名实名资料验证方式见4.10接口说明) 所有API均需要传递该身份认证参数,以便验证调用者身份,其中GET请求使用GET方式传递,POST请求使用POST方式传递,参数名称为token。 身份验证串有效期为10分钟。 身份验证参数token使用如下的方式生成: https://www.west.cn/CustomerCenter/doc/%E8%A5%BF%E9%83%A8%E6%95%B0%E7%A0%81%E5%9F%9F%E5%90%8D%E4%B8%9A%E5%8A%A1API%E6%8E%A5%E5%8F%A3%E6%96%87%E6%A1%A3V2.0.html
24.计算机网络技术的论文(推荐)用人的生理特征参数f如指纹识别、虹膜识别)进行认证的安全性很高。但目前这种技术存在实现困难、成本很高的缺点。目前,计算机通信中采用的参数有口令、标识符 密钥、随机数等。而且一般使用基于证书的公钥密码体制(PK I)身份认证技术。要实现基于公钥密码算法的身份认证需求。就必须建立一种信任及信任验证机制。即每个https://www.yjbys.com/biyelunwen/fanwen/jisuanji/734745.html