数字签名主要提供接口服务,对软件发布包提供各种形式的签名,包括RSA、ELF、RPM、PGP等。
PKI基础设施的搭建、包括各级CA以及证书发布服务。
该项目接口服务采用springmvc+mybatis+mysql。使用WebSphere进行集群部署。
CA软件使用开源的ejbca、证书发布使用openldap。秘钥保存在加密机里面。
本人主要负责该项目的功能迭代更新,例如增加新的签名类型。PKI基础服务以及加密机的运维。
项目难点服务接口需要7*24小时提供服务,可靠性达99.999%,需要及时相应客户使用遇到的问题。
由于该服务是之前公司内部服务无法截取图片,暂取ejbca界面上传。