数字签名服务器
1.产品概述
      安徽CA数字签名服务器(S-2000)是一个提供数字签名服务以及对数据验证其数字签名的真实性和有效性的服务平台,是安徽CA的数字签名验证产品,该产品可以被广泛地在网上银行、网上证券和网上商户等电子商务和电子政务活动中,应用于验证用户身份、检验交易凭证和防止抵赖等方面。 

2.产品功能
1、同时支持1024/2048位RSA、256位SM2算法;支持SHA1、SHA256、SHA512、SM3算法;
2、提供数字签名、签名验证,加密和解密功能;能够处理指定的RSA或SM2算法的裸签名格式的数字签名验证;能够自动识别封装成PKCS#7的签名数据包中的RSA或SM2签名算法并验证数字签名;支持≥10MB大数据包的签名;
3、通过签名服务器实现数字签名、验签和数据加解密;提供PKCS#7、XML标准格式的签名与验签;支持使用多个信任CA源点接入;
4、支持多种签名报文信息组合方法,包括(原文+签名+签名证书)、(签名+签名证书)、(签名)等;
5、提供包括RAW签名/验签,Attached 签名/验签,Detached签名/验签等多种方式的签名验签方式;
6、提供打包数字信封,解密数字信封,打包带签名的数字信封(Attach带签名),解密带签名的数字信封(Attach带签名)等验证签名功能;
7、提供X.509 V2证书撤销列表(CRL),支持CRL发布点技术。并采用CRL分布点技术提高应用查询性能;
8、支持包括IIS,Websphere,Weblogic等商用中间件软件;提供标准API,支持PKCS#11接口、X.509证书接口、CSP接口和国际主流安全协议;

9、可与安徽省司法厅安全认证网关对接通用。