[发明专利]一种在线生成数字证书、在线签名的方法及系统在审
申请号: | 202111336694.2 | 申请日: | 2021-11-12 |
公开(公告)号: | CN114257372A | 公开(公告)日: | 2022-03-29 |
发明(设计)人: | 李俊昌 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 张志欣 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 在线 生成 数字证书 签名 方法 系统 | ||
1.一种在线生成数字证书的方法,其特征是,所述方法包括以下步骤:
获取用户输入的密钥构建信息;
Web后端对所述密钥构建信息进行组装,拼接为调用openSSL的命令行;
调用拼接后的所述命令行,进行数字证书的生成。
2.根据权利要求1所述在线生成数字证书的方法,其特征是,在生成所述数字证书后,还包括步骤:
调用sgx的enclave加密证书,将生成的数字证书及所述密钥构建信息存储至数据库。
3.根据权利要求1所述在线生成数字证书的方法,其特征是,所述密钥包括根密钥和工作密钥。
4.根据权利要求1所述在线生成数字证书的方法,其特征是,所述命令行包括私钥生成的命令行和公钥生成的命令行;
所述私钥生成的命令行为openssl genrsa–out输入密钥的名称.key2048;所述公钥生成的命令行为opensl req–utf8–new–x509–days 3650–key输入密钥的名称.key–out输入密钥的名称.crt–subj/密钥构建信息。
5.一种在线签名方法,其特征是,对于权利要求1-4任一项所述生成的数字证书进行签名,所述签名方法包括以下步骤:
获取用户选取的工作密钥及待签名文件,查找管理员添加的根密钥,拼接调用签名工具的命令行;
通过Java内命令行工具调用所述签名工具的命令行,对待签名文件进行签名。
6.根据权利要求5所述在线签名方法,其特征是,所述签名工具的命令行具体为signtool.exe sign/ac c:/temp/工作密钥.cer/f c:/temp/工作密钥.pfx/p工作密钥密码–fd sha256 c:/temp/待签名文件。
7.根据权利要求5所述在线签名方法,其特征是,所述待签名文件签名完成后,还包括步骤:
Web后端返回给web前端签名成功的提示,web前端下载所述签名文件。
8.一种在线生成数字证书的系统,其特征是,所述系统包括:
第一信息采集单元,用于获取用户输入的密钥构建信息;
Web处理单元,调用Web后端对所述密钥构建信息进行组装,拼接为调用openSSL的命令行;
证书生成单元,用于调用拼接后的所述命令行,进行数字证书的生成。
9.一种在线签名系统,其特征是,所述系统包括:
第二信息采集单元,用于获取用户选取的工作密钥及待签名文件,查找管理员添加的根密钥,拼接调用签名工具的命令行;
签名单元,通过Java内命令行工具调用所述签名工具的命令行,对待签名文件进行签名。
10.一种在线签名工具,其特征是,所述工具包括权利要求8所述的在线生成数字证书的系统和权利要求9所述的在线签名系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111336694.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种光通讯设备用安装基座
- 下一篇:一种工件自适应拍摄方法