SignServer |
Автор: admin Просмотров: 3579 Комментарии:
Добавлен: 9 марта 2017
Обновлено: 9.03.2017 - 15:09
Приложение для сигнатур на стороне сервера, вызываемых другими системами. Он является гибким и может быть адаптирован к конкретным потребностям. У SignServer есть готовый к использованию сервер TimeStamp и подписанты для PDF, XML, ODF, OOXML и MRTD (ePassport DS).
Возможности SignServer
- Управление титрованием времени (соответствует RFC 3161, MS Authenticode)
- Подписи для разных документов: PDF, XML, ODF, OOXML, MRTD (ePassport), XAdES-BES, XAdES-T
- Подпись общего назначения: CMS
- Валидаторы для документов: XML, XAdES-BES, XAdES-T
- Платформа проверки сертификатов для проверки сертификатов с использованием CRL или OCSP
- Поддерживает алгоритм ключа RSA до 8192 бит.
- Поддерживает алгоритм ключа ECDSA с именованными кривыми.
- Поддержка нескольких алгоритмов хеширования для сигнатур, MD5, SHA-1, SHA-2.
- Соответствует алгоритмам и сертификатам NSA SUITE B.
- Поддержка модулей безопасности оборудования (HSM). Встроенная поддержка Thales / nCipher, SafeNet Luna, SafeNet ProtectServer, CryptoServer Utimaco, AEP Keyper, ARX CoSign и других HSM с хорошей библиотекой PKCS # 11.
- Поддержка программных ключей для более низких требований безопасности или разработки.
- Несколько подписчиков и валидаторов, обслуживают все ваши потребности в цифровой подписи в одном экземпляре SignServer.
- Получение сертификата подлинности документа, например, сертификата подлинности PDF подписанного общедоступным центром сертификации (CA).
- Встроенные модули подписей PDF, XML, XAdES-BES, XAdES-T, ODF, OOXML, CMS и MRTD.
- Подписчик Generic CMS (PKCS # 7) подписывает любой документ или файл.
- Простой API-интерфейс для создания новых подписчиков.
- Встроенный в RFC 3161, 5816 совместимый модуль с отметкой времени (TSA): настраиваемые источники времени
- Встроенный модуль подписей Authenticode timestamp.
- Подписи электронных паспортов ePassport в соответствии с требованиями ICAO:
- Поддержка LDS версии 1.8.
- Поддержка ограничения числа подписок.
- Поддержка периода использования ключей.
- Несколько активных логических подписчиков с отказом после превышения лимита подписи или истечения срока использования ключа. - Обработка документов в формате PDF, включая поддержку:
- Видимых подписей
- Разных уровней сертификации
- Запроси и встраиваемые ответы временных меток
- Запрос и внедрение списков отзыва сертификатов.
- Запрос и внедрение ответов OCSP.
- Разрешения PDF. - Валидаторы для подписанных документов, встроенные в поддержку проверки XML, XAdES-BES, XAdES-T, или создание своих собственных подключаемых модулей проверки.
- Настраиваемое управление доступом с использованием базовой аутентификации HTTP, клиентских сертификатов HTTPS, ограничений IP-адресов и т. д.
- Дополнительный архив подписанных документов.
Встроенные возможности SignServer
Построен на спецификации JEE 6 (EJB 3.1).
Гибкая, компонентная архитектура.
Java API, веб-сервер (HTTP), веб-службы (WS) и интерфейс командной строки (CLI) для интеграции.
Интерфейс веб-службы (WS) для удаленного администрирования и интеграции.
Автоматическое обновление сертификата подписавшего при использовании вместе с EJBCA .
Функциональность плагинов, позволяющая вам расширить свои функциональные возможности и рабочие потоки.
Возможности администрирования SignServer
Простая установка и настройка.
Администрирование командной строки для скриптов и т. д.
Администрирование GUI настольного приложения для управления с поддержкой удаленного управления с усиленной аутентификацией.
Протоколирование транзакций для статистики и биллинга.
Ведение журнала аудита для событий, связанных с ключами, сертификатами и источниками времени
Простые пути обновления при выпуске новых версий.
Системные функции SignServer
Поддерживает несколько серверов приложений: JBoss AS, WildFly и GlassFish / Payara.
Использование стандартных высокопроизводительных СУБД для хранения.
Поддерживает несколько баз данных: MySQL, MariaDB, Oracle, PostgreSQL и т. Д.
Поддержка работы без базы данных.
Возможность интеграции в крупные Java-приложения для оптимальной интеграции в бизнес-процесс.
Служба мониторинга проверки работоспособности для поддержки эффективной кластеризации и мониторинга.
Статус работников
Отключение на время технического обслуживания.
Возможности Enterprise Edition SignServer
Поддержка и обслуживание от PrimeKey, всемирно известных экспертов PKI.
Поддержка и исправление безопасности
Цельно защищённый лог аудита (журнал подписей) с цифровой подписью или защитой HMAC.
Инструмент командной строки для проверки аудита и защиты целостности базы данных.
Поддержка больших файлов
Поддержка расширения qcStatements для квалифицированных электронных тайм-меток в соответствии с EU Regulation No 910/2014 (eIDAS).
Приложение SignServer TimeMonitor и модули для мониторинга синхронизации времени в настройках TSA.
Authenticode signer для подписи исполняемых файлов Windows.
JAR для подписания Java-архивов (и приложений для Android).
EPassport CSCA основной подписывающий лист соответствует требованиям ICAO.
Служба автоматического продления.
------------------------
ТРИО теплый пол отзыв
Заработок на сокращении ссылок
Earnings on reducing links
Код PHP на HTML сайты
Категория: Криптография
Комментарии |