5卫生系统数字证书服务管理平台接入规范

上传人:L** 文档编号:28520282 上传时间:2018-01-17 格式:DOC 页数:13 大小:209.50KB
返回 下载 相关 举报
5卫生系统数字证书服务管理平台接入规范_第1页
第1页 / 共13页
5卫生系统数字证书服务管理平台接入规范_第2页
第2页 / 共13页
5卫生系统数字证书服务管理平台接入规范_第3页
第3页 / 共13页
5卫生系统数字证书服务管理平台接入规范_第4页
第4页 / 共13页
5卫生系统数字证书服务管理平台接入规范_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《5卫生系统数字证书服务管理平台接入规范》由会员分享,可在线阅读,更多相关《5卫生系统数字证书服务管理平台接入规范(13页珍藏版)》请在金锄头文库上搜索。

1、I卫生系统电子认证服务体系系列规范-卫生系统数字证书服务管理平台接入规范(试行)卫 生 部 办 公 厅2010 年 4 月 30 日II目 录1 范围 .12 系统接入总体要求 .13 CA 系统功能要求 .14 CA 系统接入接口要求 .24.1 证书信息同步接口 .24.2 黑名单信息同步接口 .54.3 查询证书信息接口 .8附录 (资料性附录) 名词解释 .1111范围根据卫生系统电子认证服务管理办法(试行)相关要求,电子认证服务机构在开展服务前须接入卫生部数字证书服务管理系统。本规范描述了电子认证服务机构的CA系统(简称CA系统)接入卫生部数字证书服务管理系统的总体要求、CA系统功能

2、要求以及CA系统接入接口要求等。本规范用于指导相关电子认证服务机构将CA系统接入卫生部数字证书服务管理系统,实现系统接入过程标准化及安全控制,实现数字证书服务的统一管理。2系统接入总体要求根据卫生系统电子认证服务管理办法(试行)的规定,卫生部将建设集中的数字证书服务管理系统,用于卫生系统内所有证书用户信息的收集、查询、统计和分析,以及进行用户意见收集、服务质量监督等管理工作。卫生部通过数字证书服务管理系统对在卫生系统领域开展电子认证服务的CA机构实行接入控制及服务管理。拟为卫生系统领域提供服务的电子认证服务机构,须符合卫生系统电子认证服务管理办法(试行) 的相关要求,将CA系统接入到卫生部数字

3、证书服务管理系统。接入卫生部数字证书服务管理系统的电子认证服务机构应符合以下要求:1) 电子认证服务机构的CA系统应符合证书认证系统密码及其相关安全技术规范 。2) 电子认证服务机构的CA系统应遵循电子政务电子认证体系建设总体规划 (国密局联字20072号)中关于电子认证体系建设的相关要求,符合电子政务电子认证服务管理办法(国密局发20097)相关要求。3) 电子认证服务机构的CA系统签发的证书应遵循卫生系统数字证书格式规范 ,使用的证书介质应符合卫生系统数字证书介质技术规范 ,开展证书应用集成工作时应遵循卫生系统数字证书应用集成规范 。4) 电子认证服务机构的CA系统的功能应符合本文第3章要

4、求。5) 电子认证服务机构的CA系统应遵循本文第4章的接口要求,将CA系统中的数字证书和黑名单及时同步到卫生部数字证书服务管理系统。3CA 系统功能要求电子认证服务机构的 CA 系统须具备如下基本功能:1) 证书申请:CA 系统签发的证书类型应包括:内部机构证书、内部工作人员证书、内部设备证书、外部机构证书、外部个人证书和外部设备证书。以上各类证书格式须符合卫生系统数字证书格式规范的要求。对内部用户提供服务时,为提高证书办理效率,CA 系统应提供批量录入和批量审核的功能。2) 证书更新:CA 系统应提供证书更新功能。证书更新后,新证书的有效期须延长,密钥须更换,证书的实体唯一标识须保持不变。3

5、) 证书解锁:证书保护口令连续 10 次输入错误,证书介质须自动锁死。CA 系统应提供证书解锁功能,用户可重新设置新的证书保护口令。 4) 证书吊销:CA 系统应提供证书吊销功能。证书吊销后,CA 系统应实时签发黑名单,并将黑名单发布给相关的卫生信息系统和卫生部数字证书服务管理系统。5) 密钥恢复:CA 系统应提供加密密钥和加密证书的恢复功能。密钥恢复后,用户可恢复原有的加密证书2和加密密钥,证书和密钥的存储格式应与原有证书一致,保障用户的历史密文信息可以完成解密操作。6) 证书信息发布:CA 系统应提供将数字证书申请、更新和吊销等相关信息同步到卫生部数字证书服务管理系统的功能。数据同步时,C

6、A 系统应遵循和调用证书服务管理系统的证书信息同步接口(详见 4.1节) 。CA 系统应提供证书信息发布功能,外部证书用户的发布按照批准的电子认证业务规则(CPS)规定的策略执行,内部用户证书在对外发布前应经用户管理单位审定。4CA 系统接入接口要求电子认证服务机构的 CA 系统调用数字证书服务管理系统提供的数据同步接口,实现与卫生部数字证书服务管理系统之间数字证书和黑名单的信息同步等,接口的函数原型及功能描述请参照以下章节描述。4.1证书信息同步接口函数原型:public string CertRequestInfoSyn(CUserInfo userinfo, string strSign

7、Value)。功能描述:CA系统调用该接口,将证书数据同步到卫生部数字证书服务管理系统。输入参数:CUserInfo:需要同步的证书数据,详见表1说明。strSignValue:使用CA系统的服务器证书对CUserInfo域的数据组合进行的数字签名,数据原文采用XML数据标准格式,签名算法采用sha1RSA,数字签名的数据格式为BASE64编码格式。返回值:详见表2说明。表 1 CUserInfo 证书信息表序号 字段名 字段内容 是否为空字段长度 字段说明1. TradeType 业务类型 VARCHAR2(128) 1:证书首次发放2:证书更新3:证书吊销2. CaInfo CA 身份标识

8、N VARCHAR2(128) CA 身份标识,CA 机构的营业许可证后 4 位数字3. CertType 证书类型 VARCHAR2(1) 工作人员证书:G;内部机构证书:U;内部设备证书:S外部个人证书:P外部机构证书:J外部设备证书:W4. UserId 用户实体唯一标识N VARCHAR2(128) CA 系统中的用户 ID 号,即证书实体唯一标识5. CommonName 证书主体 N VARCHAR2(256) 用户姓名或单位名称,该内容为签发的证书主题名称6. PaperType 证件类型 N CHAR(2) 组织机构代码:JJ工商营业执照:GS税务登记证:SW身份证:SF3军官

9、证:JG护照:HZ回乡证:HX其他:QT7. PaperID 证件号码 N VARCHAR2(64) 个人证书和工作人员证书填身份证号码、军官证、护照或其他;机构证书和设备证书填组织机构代码、工商营业执照、税务登记证或其他。8. ProvinceName 省份名称 N VARCHAR2(128) 省份名称必须有9. LocalityName 城市名称 N VARCHAR2(128) 城市名称必须有10. UnitName 单位名称 N VARCHAR2(256) 单位名称必须有11. DepartmentName 部门名称 VARCHAR2(256) 部门名称12. PostalAddress

10、 邮政地址 VARCHAR2(256) 邮政地址13. PostalCode 邮政编码 CHAR(6) 应为 6 位数字14. AgentMan 联系人 VARCHAR2(128) 联系人15. TelephoneNumber 用户电话号码VARCHAR2(64) 单位证书时,应为单位的固定电话16. Fax 用户传真号码VARCHAR2(64) 用户传真号码17. E_mail 用户电子邮件VARCHAR2(128) 可选项,单位证书时,与经办人信息一致。18. MobileTelephone 用户手机号码VARCHAR2(64) 可选项,单位证书时,与经办人信息一致。19. EncCert

11、Data 加密证书 VARCHAR2(3072) 用户证书,BASE64 编码20. SignCertData 签名证书 VARCHAR2(3072) 用户证书,BASE64 编码21. TransName 经办人姓名 VARCHAR2(128) 单位证书时,非空22. TransTel 经办人电话 VARCHAR2(128) 单位证书时,非空23. TransEmail 经办人电子邮件VARCHAR2(128) 单位证书时,非空24. TransMobile 经办人手机号码VARCHAR2(128) 单位证书时,非空25. TransPertype 经办人证件类型CHAR(2) 身份证:SF

12、军官证:JG护照:HZ回乡证:HX其他:QT426. TransPaperID 经办人证件号码VARCHAR2(64) 填身份证号码、军官证、护照或其他证件号码27. TradeTime CA 系统提交数据时间N CHAR(14) CA 系统提交时间,格式如:20071120133456表 2 证书同步接口返回值说明表序号 字段名 字段内容 是否为空 字段说明1. ErrorCode 返回代码 0:成功,其他值:失败(值为错误号)EC301:验证数据签名失败EC302:检查用户录入数据完整性错误EC303:该用户发放数据已经同步成功EC520:保存数据出现异常2. Time 业务系统交易时间N 返回给 CA 系统,格式如:200711201334563. strRetSignValue签名值 N 接收端对返回代码 ErrorCode 和时间 Time 的数据组合进行的数字签名。签名原文的数据格式是:ErrorCode +“, ”+ Time证书信息同步接口XML格式

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 医学/心理学 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号