管理員管理
協同簽名服務支持新增、編輯、刪除管理員。
新增管理員
使用管理員賬號登錄協同簽名服務實例。
在左側導航欄選擇“系統管理 > 管理員管理”,進入“管理員管理”頁面。
單擊“新增管理員”,進入新增管理員頁面。
在彈出的對話框中填寫相關參數。
參數 參數說明 賬號 填寫新建管理員的登錄賬號。 所屬組織 填寫新建管理員所屬的組織。 選擇角色 在下拉框中選擇管理員的角色。
支持機構超級管理員、機構審計管理員、機構業務管理員、機構系統管理員。
設置密碼 設置管理員賬號的密碼。 確認密碼 二次確認管理員賬號的密碼。 姓名 (可選)填寫新建管理員賬號的姓名。 填寫完成后,單擊“提交”即完成新建管理員。
編輯管理員
使用管理員賬號登錄協同簽名服務
在左側導航欄選擇“系統管理 > 管理員管理”,進入“管理員管理”頁面。
選擇需要編輯的管理員信息,單擊“操作”列的“編輯”按鈕。
在彈出的對話框中編輯相關信息,可在“UKEY綁定”參數右側,單擊“添加UKEY綁定”,為管理員賬號綁定UKEY。
開啟第三方認證
第三方認證還要確保簽名行為是真實發生的,并且是按照預定的規則進行的。這包括驗證簽名的時間戳、簽名的順序(在一些有先后順序要求的協同簽名場景中)以及簽名的完整性。
1.使用管理員賬號登錄協同簽名服務
2.在左側導航欄選擇“系統管理 > 系統設置”,進入“機構第三方認證配置”頁面。
3.開啟第三方認證并填寫標準接口參數。
| 參數 | 參數說明 | 填寫示例 |
|---|---|---|
| 第三方認證URL | 填寫用戶校驗用戶密碼的接口地址,該地址請咨詢托管用戶的業務系統管理員。 | - |
| 第三方的App ID | 填寫用于接口鑒權的APP ID,該地址請咨詢托管用戶的業務系統管理員 | - |
| 第三方的App Secret | 填寫用于接口鑒權的密鑰信息,該地址請咨詢托管用戶的業務系統管理員 | - |
| 第三方口令類型 | 添加關于密碼提交第三方業務系統的加密方式,請咨詢托管用戶的業務系統管理員(推薦使用SM3) | SM3 |
配置第三方CA
配置第三方CA系統是為了確保系統在終端用戶能夠快速簽發用戶證書。
說明
CA中心已經有相關證書,例如CAID為1855893654128865282。
1.使用管理員賬號登錄協同簽名服務
2.在左側導航欄選擇“系統管理 > 第三方CA配置”,進入“連接配置”頁面。
3.單擊左上角的“添加CA”按鈕,在彈出的對話框中填寫相關參數。
| 參數 | 參數說明 | 填寫示例 |
|---|---|---|
| CA名稱 | 填寫CA證書的名稱。 | 測試CA |
| CA地址 | 填寫CA證書的地址。 CA地址為“http(s)://+域名/IP:端口”格式的網址。 | //192.168.0.1:8488 |
| 用戶名 | 填寫CA接口調用的用戶名。 | - |
| 密碼 | 填寫CA接口調用的用戶密碼。 | - |
| 類名稱 | CA證書的類名稱,不建議修改使用默認值。 | CertDownload |
| 簽發證書的CA ID | 填寫CA ID。 | 1855893654128865282 |
4.填寫完成后,單擊“確認”,返回“連接配置”頁面。
5.在頁面左上方選擇“根證書配置”,進入“根證書配置”頁面。
6.單擊“添加根證書”,在跳轉的窗口填寫相關參數。
| 參數 | 參數說明 | 填寫示例 |
|---|---|---|
| CA名稱 | 填寫CA證書的名稱。 | 測試CA |
| CA描述 | 填寫CA證書的描述 | - |
| 證書類型 | 選擇待添加的證書類型,可選“證書鏈”或“一級根證書”。 | 一級根證書 |
| 根證書導入方式 | 可選擇“上傳證書文件”或“輸入證書內容”。
| - |
| CA ID | 填寫CA ID。 | 1855893654128865282 |
7.填寫完成后,單擊“確定”完成第三方CA配置。