




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第三方安全组件API集成的目标 针对常用的安全功能(证书验证,加签验签)抽离出统一的接口,包扩前后台两部分,针对不同的安全产品编写不同的实现。各个产品和项目在开发时候,不直接针对第三方产品API进行编程,而是调用SDC提供的封装后的API。这样,面对不同的安全产品项目只需要替换不同的实现,不需更改其他代码。结构体系第三方安全厂商:第三方安全厂商:协作实现:产品实现:SDC实现:核心API配置针对第三方产品的封装第三方库JSP标签客户代码证书加签验签API设计JSP标签
jsp标签会根据当前的配置,引用不同的第三方js和activeX对象
<toft-security:security/> 证书监听功能: <toft-security:certCheckcheckSN='<%=request.getParameter("certSN")%>'usbkeyOffDo="usbkeyOffDo"intervalTime="1500"/> checkSN:配置要检测的证书序列号 usbkeyOffDo:证书拔出对应的操作函数名,比如:提示然后退出 intervalTime:证书检测间隔时间,单位为毫秒JavaScript端:配置对象:toft.security:存储浏览器证书相关的信息SN,CN,序列号等,不同的安全厂商通过不同的信息取得证书。消息签名:toft.signature(param)功能说明:利用当前的证书将消息进行签名,signature方法会直接调用第三方的API利用当前的证书对数据进行加签,不会对数据进行摘要。参数: param.toSign为需要加签的数据返回:签名后的数据实例:假设页面上有如下的html片段:<inputid="toSign"/><inputid="signedData"/>下面方式可以作为签名方法:
vartoSign=toft.id('toSign').value;
toft.id('signedData').value=
toft.signature({toSign:toSign});消息验签:toft.verifySignature(param)功能说明:对签名后的消息进行验签参数:param.signedData为签名后的数据param.tosign签名前的数据,返回的是一个对象,其中包含成功与否的信息,和证书信息返回:verifyResult.seccess验签是否成功verifyResult.toSign原始消息verifyResult.CN加签证书的CNverifyResult.DN加签证书的DNverifyResult.SN加签证书的SNverifyResult.errorMsg验签失败的信息实例:vartoSign=toft.id('toSign').value;
varsignedData=toft.id('signedData').value;varverifyResult=
toft.verifySignature({toSign:toSign,signedData:signedData});
消息摘要:
toft.digest(param):功能说明:通过制指定的算法对消息进行摘要,参数:param.toDigest为待摘要的消息,alg为摘要算法,目前支持SHA1和MD5返回:摘要后的信息实例: 假设页面上有如下的html片段:<inputid="toDigest"/><inputid="digest"/> 摘要代码如下var
toDigest
=toft.id('toDigest').value;
toft.id('digest').value=
toft.digest({
toDigest:toDigest,alg:"SHA1"});Java端配置文件:perties配置第三方安全组件,和服务器证书
securityProvider=CFCA/ITRUSTcertificatePath=证书地址certificatePass=证书密码Java验签X509Certificate
verifySignature(StringtoSign,String
signedData)功能说明: 对签名后的代码进行检验参数:toSign为待签名的消息signedData为签名后的数据返回:的java标准的证书对象,包含相关信息,如果验签失败,会抛出异常.Java摘要Stringdigest(StringtoDigest,Stringalgorithm)功能说明: 对消息进行摘要参数:toDigest为将要的数据,algorithm为摘要算法返回:摘要后的数据用户证书绑定校验Java端配置项:#配置校验字段的java类,需要实现securityUserCertBindingVerifySN=com.toft.security.verify.UserCertBindingSNVerifyCN=CLASS_NAMETP=CLASS_NAME#配置需要校验的字段securityUserCertBindingVerify=SN用户证书绑定校验booleanSecurityUtils.verifyUserCertBinding(X509Certificatex509Certificate,MapuserCertInfoMap)功能说明
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 商家入驻美团合同协议
- 樱桃花束配送合同协议
- 商标授权生产合同协议
- 民宿承包托管合同协议
- 残疾人个人承包合同协议
- 模具制造生产合同协议
- 售后二级合同协议
- 正规底商购房合同协议
- 正规搬家协议书模板
- 售楼部合同协议
- 项目部施工管理实施计划编制任务分工表
- 【2021部编版语文】-三年级下册第七单元教材解读--PPT课件
- 橙色黑板风小学生知识产权科普PPT模板
- 电网公司变电设备带电水冲洗作业实施细则
- 中国供销合作社标识使用手册课件
- Q∕CR 9218-2015 铁路隧道监控量测技术规程
- 甲状腺解剖及正常超声切面ppt课件
- 上海市城市地下空间建设用地审批及房地产登记试行规定
- 蠕墨铸铁项目可行性研究报告写作范文
- “V”法铸造工艺及应用
- 高二年级学业水平考试备考实施方案
评论
0/150
提交评论