- 解決方案
- 首頁 > 解決方案
數(shù)字證書與電子印章統(tǒng)一服務(wù)平臺(tái)建設(shè)方案
-
近年來,黨中央、國務(wù)院陸續(xù)出臺(tái)審批服務(wù)便民化、“互聯(lián)網(wǎng)+政務(wù)服務(wù)”、優(yōu)化營商環(huán)境等一系列政策文件,全國一體化政務(wù)服務(wù)平臺(tái)初步建成并發(fā)揮作用,政務(wù)服務(wù)“一網(wǎng)通辦”深入推進(jìn),各地區(qū)各部門積極開展政務(wù)服務(wù)改革探索和創(chuàng)新實(shí)踐,政務(wù)服務(wù)便捷度和群眾獲得感顯著提升。但企業(yè)和群眾異地辦事仍面臨不少堵點(diǎn)難點(diǎn)問題,“多地跑”、“折返跑”等現(xiàn)象仍然存在。
為了深入貫徹落實(shí)《國務(wù)院辦公廳關(guān)于進(jìn)一步優(yōu)化營商環(huán)境更好服務(wù)企業(yè)用戶的實(shí)施意見》(國辦發(fā)〔2020〕24號(hào))、《關(guān)于加快推進(jìn)政務(wù)服務(wù)“跨省通辦”的指導(dǎo)意見》(國辦發(fā)〔2020〕35號(hào))等相關(guān)文件精神,凱特信安基于《電子簽名法》設(shè)計(jì)一套全生態(tài)、安全可靠的“數(shù)字證書與電子印章統(tǒng)一服務(wù)平臺(tái)建設(shè)方案”。通過引入多CA及電子印章互認(rèn)技術(shù)結(jié)合PC端和移動(dòng)端面向個(gè)人、企業(yè)發(fā)放統(tǒng)一數(shù)字證書與電子印章,推進(jìn)CA及電子印章在全國范圍內(nèi)標(biāo)準(zhǔn)統(tǒng)一、互通互認(rèn),實(shí)現(xiàn)更多事項(xiàng)“跨省通辦”,以最大程度利企便民,讓企業(yè)或群眾少跑腿、好辦事、不添堵,著力提升群眾的獲得感和滿意度,促進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”工作進(jìn)展,也進(jìn)一步優(yōu)化營商環(huán)境,為企業(yè)減負(fù)。
-
l 各地證書不互認(rèn)
CA機(jī)構(gòu)相互分割市場且彼此之間無法互聯(lián)互認(rèn),信息不共享,致使一個(gè)企業(yè)在不同地市可能需要辦理不同CA機(jī)構(gòu)的數(shù)字證書,不僅增加用戶的經(jīng)濟(jì)負(fù)擔(dān)的同時(shí)也對用戶使用上帶來了不便。
l 各地印章互不兼容
各地電子印章的制作和簽章調(diào)用互不兼容,讓互認(rèn)問題更加嚴(yán)重,阻礙應(yīng)用平臺(tái)便利化程度的提升和成本的下降。
l 介質(zhì)驅(qū)動(dòng)不統(tǒng)一
不同CA機(jī)構(gòu)的USB Key驅(qū)動(dòng)不同,不同驅(qū)動(dòng)之間存在不兼容沖突的問題,時(shí)常因?yàn)轵?qū)動(dòng)環(huán)境或介質(zhì)問題導(dǎo)致登陸、簽章影響企業(yè)辦理業(yè)務(wù),造成客戶服務(wù)成本高。
l 集成不便
各地CA機(jī)構(gòu)和電子簽章廠商并非使用統(tǒng)一的標(biāo)準(zhǔn)規(guī)范下,一家CA進(jìn)入之后,業(yè)務(wù)系統(tǒng)需要根據(jù)CA機(jī)構(gòu)提供的證書開發(fā)套件進(jìn)行基礎(chǔ),反復(fù)修改業(yè)務(wù)系統(tǒng)。
-
數(shù)字證書與電子印章統(tǒng)一服務(wù)平臺(tái),全面解決不同CA證書服務(wù)機(jī)構(gòu)和不同電子簽章廠商等接口不統(tǒng)一、不能互認(rèn)互通等問題。平臺(tái)主要分為綜合業(yè)務(wù)受理平臺(tái)和技術(shù)支撐服務(wù)平臺(tái)兩部分。方案總體架構(gòu)如下所示:

(一)、綜合業(yè)務(wù)受理平臺(tái)
主要負(fù)責(zé)對用戶提交的數(shù)字證書和電子印章相關(guān)申請受理業(yè)務(wù)以及審核申請資料、錄入系統(tǒng)并制作等服務(wù)。包含兩大塊:數(shù)字證書受理業(yè)務(wù)和電子印章受理業(yè)務(wù)。
數(shù)字證書受理業(yè)務(wù):為用戶簽發(fā)數(shù)字證書,包含證書申請、證書變更、證書解鎖、證書延期、證書補(bǔ)辦、查詢業(yè)務(wù)日志等服務(wù);提供CRL/OCSP證書狀態(tài)查詢服務(wù)、LDAP目錄服務(wù);支持SM系列算法。
電子印章受理業(yè)務(wù):為用戶提供全生命周期電子印章服務(wù),包括電子印章的初次申請、印章制作、印章信息變更、印章制作審核、印章重新制作、印章注銷、印章延期等服務(wù)。
(二)、技術(shù)支撐服務(wù)平臺(tái)
主要為提供統(tǒng)一認(rèn)證與統(tǒng)一電子簽章技術(shù)支撐服務(wù),包括多證融合認(rèn)證客戶端、多證融合認(rèn)證服務(wù)器、統(tǒng)一電子簽章客戶端、電子印章發(fā)布服務(wù)器、統(tǒng)一證書認(rèn)證系統(tǒng)等安全產(chǎn)品,提供各種API接口對接服務(wù),為平臺(tái)服務(wù)的對象提供了統(tǒng)一證書認(rèn)證、統(tǒng)一電子簽章、統(tǒng)一數(shù)字簽名等安全產(chǎn)品及相應(yīng)服務(wù)。
-
方案適用于電子政務(wù)、電子商務(wù)、電子招投標(biāo)、公共資源交易平臺(tái)等多個(gè)領(lǐng)域。

-
數(shù)字證書與電子印章統(tǒng)一服務(wù)平臺(tái)的部署架構(gòu)圖如下所示:

? 多CA互認(rèn):通過使用多證書融合認(rèn)證系統(tǒng),提供多數(shù)字證書認(rèn)證接口和認(rèn)證服務(wù),實(shí)現(xiàn)企業(yè)持符合規(guī)范的數(shù)字證書登錄多平臺(tái)業(yè)務(wù)系統(tǒng)。
? 多印章互認(rèn):通過使用統(tǒng)一電子簽章客戶端,支持存量非國標(biāo)電子印章與新建設(shè)的國標(biāo)電子印章的統(tǒng)一調(diào)用。平臺(tái)支持客戶端、服務(wù)端批量簽章、移動(dòng)端(含APP、小程序及公眾號(hào))等多種簽章模式。
-
1、 產(chǎn)品合法合規(guī):產(chǎn)品具備《商用密碼產(chǎn)品認(rèn)證證書》,并進(jìn)入國家信創(chuàng)產(chǎn)品采購目錄,支持各種環(huán)境下的應(yīng)用。
2、 分工明確:方案采用分工明確的系統(tǒng)架構(gòu),服務(wù)與技術(shù)兩部分專注做好各自的工作,相互間緊密配合。
3、 實(shí)施便捷、高效:方案能夠?qū)€(gè)人用戶、企業(yè)用戶、政務(wù)用戶在多種服務(wù)場景多應(yīng)用環(huán)境下有機(jī)融合,提供各種平臺(tái)的接口以及調(diào)用流程的高度一致,可快速與各個(gè)應(yīng)用系統(tǒng)進(jìn)行集成,整體改動(dòng)量少。
4、 兼容性強(qiáng):支持國家密碼管理局與國辦電子印章兩項(xiàng)標(biāo)準(zhǔn)規(guī)范,支持國家電子證照標(biāo)準(zhǔn)規(guī)范,已經(jīng)完成與國家政務(wù)服務(wù)平臺(tái)的對接。
