吉大正元数字签名服务器安装部署手册COM版VCTKS接口

吉大正元数字签名服务器安装部署手册COM版VCTKS接口集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]数字签名服务器安装部署手册(VSTK接口COM版)长春吉大正元信息技术股份有限公司JilinUniversityInformationTechnologiesCo.,Ltd.目录1引言1.1概述该接口是以COM组件的形式提供签名服务。

主要完成以下功能接口:签名、验签加密、解密打信封、解信封1.2开发平台及编程语言开发平台Windows7+sp1编程语言C++开发工具VC++2010+sp11.3名词解释DigitalCertificate(数字证书)DigitalCertificate,是由国家认可的,具有权威性、可信性、公正性的第三方证书认证机构进行数字签名的一个可信的数字化文件。

数字证书包含公开密钥拥有者信息以及公开密钥的文件。

IssuerDN数字证书颁发者的DNVersion数字证书的版本号SN数字证书的序列号Subjectdn数字证书主题Digestalg摘要算法数字签名被签发数据的哈希值经过私钥加密后的结果。

通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相对照,就能验证数字签名。

带签名的数字信封带数字签名的加密数据不带签名的数字信封没有数字签名的加密数据2程序部署2.1Windows环境部署2.1.1安装安装有2种方式:安装包和网页。

安装包方式执行进行安装安装完成后,64位系统会把文件安装到C:\ProgramFiles(x86)\JIT\Client目录下,32位系统会把文件安装到C:\ProgramFiles\JIT\Client目录下。

网页方式(针对IE)把文件放到访问网页的目录下修改内容,version=当前VCTK_S的版本号若系统中没有安装VCTK_S,访问该网页时会自动进行下载安装。

遇到该提示,选择“允许阻止的内容”选择【是】,系统会自动下载并执行安装,安装过程与使用安装包安装相同若系统中的VCTK_S的版本小于网页指定的版本,则会提示卸载执行完卸载之后再次刷新网页,会进行自动安装工作。

2.1.2验证安装完成后,在IE的管理加载项中查看有对应项目并且启动表示安装成功,控件可用。

2.2示例说明(以Attach签名为例)使用之前需要引入控件对象,具体使用方法是Demo中files\org\文件点击【签名】按钮时,调用attachSign()脚本函数,1、调用Initialize进行初始化,初始化参数是XML格式的字符串其中,type项指定了UKey的接口类型,CSP代表使用Windows的证书,SKF代表国密Key,还有P11,PM等等。

dllname项指定了Key驱动dll文件的BASE64编码,例如图中表示。

所有的配置根据具体的使用情况进行变化。

2、调用SetCert进行证书过滤选择,详细说明参考程序员手册。

3、调用AttachSignStr进行签名。

4、最后调用Finalize进行资源释放。

3接口说明参考《吉大正元数字签名服务器-程序员手册(COM版VCTK_S接口)》4配置文件概述无5示例代码参见测试Demo。

在文件内的“files”目录下存放着HTML调用COMClient的Demo程序,对文件操作的放置在file子目录中,对原文操作的放置在org子目录中。

files\file\文件的对称解密files\file\文件的做密文分离的数字信封files\file\文件的解密文分离的数字信封6常见问题6.1编码转换强烈建议文件字符集编码方式都统一使用UTF-8,避免由于字符集不同导致验证失败问题。

6.2替换旧版VCTK首先,替换CAB包然后,更改网页classid,codeBase=#version=2,1,1,0classid="clsid:B0EF56AD-D711-412D-BE74-A751595F3633"添加初始化(Initialize)和结束方法(Finalize),具体参考上面的示例说明。

6.4证书支持支持软证书及Key证书,支持RSA和SM2证书。

6.5CA发证若使用证书进行签名、验签功能,CA颁发证书的模板需要配置为签名证书模板,(1)选择模板类型(2)选择密钥用法若使用证书进行信封操作,CA颁发证书的模板需要配置为双证书模板,(1)选择模板类型(2)选择密钥用法若证书模板配置不正确,会导致无法弹出对应的证书。

6.6双证书过滤问题若使用UKey进行RSA的业务操作,Key中有RSA证书,例如这时,如果VCTK初始化参数同时配置了CSP和SKF,这时会弹出两张同样的证书这时因为CSP自动把UKey中的RSA证书安装到IE中,所以会同时显示两个一样的证书,解决该问题的方法是去掉初始化参数中CSP部分即可,再次执行的结果如图,6.7非大文件接口的文件大小限制做文件业务时,若输入的文件大于10M,请使用大文件接口进行业务操作,非大文件接口输入大文件进行业务操作会提示异常,6.8IE10设置修改IE的Internet选项,去掉保护模式去掉阻止程序。

THE END
1.网络商品交易及有关服务经营主体分为哪几种类型?网络商品交易及有关服务经营主体分为哪几种类型?,网络商品交易;主体;类型,中国福建,福建省人民政府官方网站;福建省人民政府门户网站(简称中国福建政府网),是福建省人民政府和省人民政府各部门,以及各设区市、县(市、区)人民政府在国际互联网上发布政务信息、提供http://www.fujian.gov.cn/hdjl/hdjlzsk/sscjdglj/scgf/wlsp/201405/t20140506_1107354.htm
2.理论网以前我们用市场主体,现在我们讲经营主体。请问,市场主体和经营主体有什么联系和区别? 解读:蔡之兵 中央党校(国家行政学院)经济学教研部副教授 市场主体和经营主体是两个内涵相近又有所差异的概念,全面比较和深入分析两者的联系和差别,有助于我们更加深刻地理解市场经济规律、推动市场经济实践和不断完善中国特色社会主义市https://www.cntheory.com/ldly/202310/t20231002_58550.html
3.网络营销试卷与答案2.网络市场调研的五个步骤是什么 ? 1选择合适的搜索引擎2)确定调研对象3)查询相关调研对象4)确定适用的信息服务5)信息加工、整理、分析和运用 3.网络营销环境下,消费群体的基本特征有哪些 ? 1)年龄和性别特征 2)教育程度、收入水平与职业特征 3)地域性和民族性特征 http://www.360doc.com/document/24/0819/15/79930059_1131762423.shtml
4.山西两会涨知识!《政府工作报告》名词解释(上)名词解释 (上) “六稳”“六保” 稳就业、稳金融、稳外贸、稳外资、稳投资、稳预期;保居民就业、保基本民生、保市场主体、保粮食能源安全、保产业链供应链稳定、保基层运转。 开发区“三个一批” 开发区项目签约一批、开工一批、投产一批。 四好农村路 http://news.xz0350.cn/2022/2022sxlh_0121/151451.html
5.期末复习电子商务在结构化分析方法中依据()来进行接口设计二、名词解释 电子商务:狭义的电子商务称为电子交易,主要是指利用Internet提供的通信手段在网上进行的交易。而广义的电子商务是包括电子交易在内的,利用Internet进行的全面的商业活动,如市场调查分析、财务核算、生产计划安排、客户联系和物资调配等。 电子商务类别: https://blog.csdn.net/qq_37865996/article/details/85414638