欢迎来到黑龙江省数字证书认证有限公司官方网站

相关下载

黑龙江省数字证书应用集成支持服务操作流程与规范

作者:admin 发布时间:2017-12-04
应用集成支持服务操作规范
 
一、集成规范
  服务策略和流程
黑龙江CA研发人员负责对业务系统立项、进行充分调研,制定证书应用实施的管理策略和流程,指导、参与业务系统证书应用部分的开发和实施。
制定、实施证书软件版本的管理,并进行证书应用环境控制。项目开发程序和文档等资料归档保存。
1)   黑龙江CA制定了证书应用实施的管理策略和流程,对业务系统进行充分调研,指导、参与业务系统证书应用部分的开发和实施;
2)   制定了项目管理制度,规范了系统和程序开发行国;
3)   制定了安全控制流程,明确了相关人员的职责;
4)   实施证书软件发布版本管理,并进行证书应用环境控制;
5)   项目开发程序和文档等资料得到了妥善的保存。
2  应用接口
证书应用接口为上层提供简洁、易用的调用接口,其主要包括密码设备接口和通用密码服务接口。
1)  密码设备调用接口
密码设备调用接口应包括服务器端密码设备的底层应用接口和客户端证书介质(如:USBKey)的底层应用接口。
服务器端密码设备的底层应用接口符合国际标准PKCS#ll技术规范的基础,符合《公钥密码基础设施应用技术体系密码设备应用接口规范》;客户端证书介质的底层应用接口符合《智能IC卡及智能密码钥匙密码应用接口规范》。
2  通用密码服务接口
通用密码服务接口是屏蔽了底层不同密码设备类型和底层接口的通用中间件,该接口应符合《电子政务数字证书应用接口规范》。
其主要包括服务器端组件接口和客户端控件接口。服务器端组件和客户端控件应支持不同认证机构所签发的符合《电子政务数字证书格式规范》的数字证书。
3  集成内容
 认证机构应为电子政务应用单位提供证书应用接口程序集成工作.集成工作应提供以下服务:
1)   证书应用接口的开发包(包括客户端和服务器端);
2)   接口说明文档;
3)   集成演示Demo;
4)   集成手册:
5)   证书应用接口开发培训和集成技术支持:
6)   协助应用系统开发商完成联调测试工作。
 
二、集成流程
   1、调研用户实际需求,形成可行性需求文档
   2、文档交付程序员开发,生成测试demo
   3、交付测试demo与对接说明文档,进行集成系统对接测试
   4、测试版程序对接进集成系统
   5、进行集成系统各功能单元模块测试、完整功能测试
   6、向集成系统交付正式版程序
   7、进行集成系统功能验收
 
附:系统集成流程图: