在我們公司,我們正試圖設計一個中央服務器端服務簽署電子郵件和文件。 在開始之前,我們希望知道您認爲需要解決此問題的一些注意事項或最佳做法。遠程簽名最佳實踐 - 設計驗證
用例如下:
1.-用戶創建一封新郵件。 2.-用戶附加一些文件。 3.用戶點擊「簽名」按鈕。 4.-系統要求私鑰。 5.- 主要是通過安全通道發送(HTTPS) 6,服務器接收用戶ID和私有密鑰 7.- 簽約服務解析用戶證書並與其私鑰簽名的電子郵件(S/MIME)和每個附加文件(有一個adhoc實現,一組有限的文檔類型)。
在此先感謝您的幫助,任何意見將不勝感激。
我認爲你的問題的範圍太籠統了。你應該更具體地瞭解你真正想知道的內容。現在,這太模糊了。更具體的你會得到更好的答案。 – emboss
我的問題是關於遠程簽名(或服務器端簽名)有某種模式,模型或標準。我們不想重新發明輪子:)。 – chech0x
我們正在評估http://signserver.org/。 – chech0x