服务热线:010-88332491
010-88332493

浙江:打破技术壁垒实现CA 签章互认

发布日期: 2020-02-06     来源:公采传媒/《公共采购》杂志、公共资源网 作者:项欣

  【公采传媒/《公共采购》杂志、公共资源网 作者:项欣】近年来,浙江省在推进公共资源交易平台整合过程中,发现CA 数字证书、电子签章不能共享互认带来的问题逐步凸显出来。省、市、县各级交易平台都有选择硬件介质厂家、CA 数字证书供应商、电子签章供应商作为电子身份认证的合作方,而不同厂家、供应商或同一厂家、供应商在不同交易平台所使用的技术标准都不一致,存在一定的“技术壁垒”。

  在此情形下,浙江省公共资源交易中心率先开展了CA 数字证书互认和电子签章互认的创新实践。

  一把“钥匙”通全省

  浙江交易中心开发全省统一的CA 签章互认系统,通过与各交易平台的对接,实现交易主体电子身份认证信息在不同交易平台的共享互认,达到“一处办锁、全省通用”。CA 签章互认系统是浙江省公共资源交易服务平台的一个子系统。各级公共资源交易平台与CA 签章互认系统对接后,原来与单个交易平台合作的硬件介质、CA 数字证书、电子签章都可以在其他交易平台实现共享互认。目前,应用CA 签章互认系统已实现硬件介质驱动兼容、CA 数字证书互认、电子签章互认、交易平台对接应用等功能。

  硬件介质驱动兼容。浙江省公共资源交易服务平台以《智能密码钥匙技术规范》为基础制定了“浙江省硬件介质兼容标准”,开发了统一的硬件介质驱动程序,能识别各厂家原本相互独立、互不兼容的硬件介质。交易主体只需购买一个硬件介质,安装一个驱动程序,便可登录各个与CA 签章互认系统对接的交易平台,大大简化了需要登录不同交易平台而安装不同驱动程序的操作。目前,已有5 家硬件介质厂家的产品能通过CA 签章互认系统进行识别。

  CA 数字证书互认。浙江省公共资源交易服务平台以“浙江省硬件介质兼容标准”、《多CA 联机认证服务系统应用规范》和国密SM2 算法为基础,制定了“浙江省CA 数字证书兼容标准”。各CA 数字证书供应商只需根据“浙江省CA 数字证书兼容标准”做相应改造,确保其CA 数字证书所使用的硬件介质能够满足“浙江省硬件介质兼容标准”的接口调用。CA 签章互认系统通过建立CA 数字证书联合认证中心,对接各CA 数字证书的RA 中心,确保实现对交易主体的统一身份认证管理。

  该功能的实现,使交易主体只需购买一个CA 数字证书,便可在各个与CA 签章互认系统对接的交易平台进行登录认证、招标文件下载、投标文件加密解密、其他身份合法性认证等操作。目前,已有4 家CA 数字证书供应商的数字证书能通过CA 签章互认系统进行识别。电子签章互认。浙江省公共服务平台以《文件管理. 可移植文件格式. 第1 部分:PDF 1.7》为基础,制定了“浙江省电子签章兼容标准”,支持市场主流的离线签章和在线签章两种方式。各电子签章供应商只需根据“浙江省电子签章兼容标准”提供动态链接库文件,CA 签章互认系统通过调用动态链接库文件可以获取硬件介质内的签章图片或通过互联网认证后获取绑定在服务器的签章图片,同时可对同一文档中不同供应商的电子签章进行有效性校验。

  该功能的实现,交易主体只需购买一个电子签章,便可在各个与CA 签章互认系统对接的交易平台进行投标文件、开标记录、中标合同等文档加盖单位公章、法人代表章的签章操作。目前,已有3 家电子签章供应商的电子签章能通过CA 签章互认系统进行识别。

  交易平台对接应用。浙江省公共服务平台按照“浙江省硬件介质兼容标准”“浙江省CA 数字证书兼容标准”“浙江省电子签章兼容标准”开发全省统一的CA 签章互认系统,发布CA 签章互认驱动软件安装包,各交易平台只需按照接口标准进行改造,完成与CA 签章互认系统的对接即可实现交易平台原有的电子签名签章功能,无需单独开发独立的驱动程序。

  一次对接实现永久对接

  浙江省公共资源交易服务平台CA 签章互认系统为全国解决CA 互认、“狗比人多”问题提供了“浙江样本”。CA 签章互认系统的建设标准都是以国家标准或国际通用标准制定,不存在各厂家或供应商在一定地区或行业中设置的“技术壁垒”。而且相关的建设标准都通过浙江省公共资源交易服务平台公开发布,全国的硬件介质厂家、CA 数字证书供应商、电子签章供应商均可按照标准进行改造后加入互认系统,达到标准统一、系统开放的目的。

  对交易平台而言,以前需选择一个硬件介质厂家、一个CA 数字证书供应商、一个电子签章供应商,在相互达成合作协议后,按照对方的技术接口标准进行系统的改造与对接。如果因对方技术力量薄弱或服务质量欠佳,需重新选择供应商再次进行系统对接。现在,只需和CA签章互认系统对接一次即可,一次改造即可实现永久对接。

  CA 签章互认系统的应用有利于自主选择、节省成本。对交易主体而言,以前在各个交易平台都需要办理一把CA 锁(含硬件介质、CA 数字证书、电子签章),不论其产品质量的好坏和服务质量的高低,交易主体只能被动接受。现在,交易主体只需在加入CA 签章互认系统的厂商和供应商中,自主选择一家质量更好的厂商、服务更优的CA 数字证书和电子签章供应商购买相应的产品和服务即可,大大降低了在不同地区、不同平台重复办理造成的人力、交通等成本。而且,交易主体在不同交易平台参与交易,只凭一把CA 锁即可完成全部操作,可避免因用错CA 锁而导致解密失败情况的发生。

  对硬件介质厂家、CA 数字证书供应商、电子签章供应商而言,以前只需和交易平台达成合作协议即可在本地区销售、推广自己的产品和服务。现在,加入CA 签章互认系统的硬件介质厂家、CA 数字证书供应商、电子签章供应商,为能在同行竞争中取得优势,扩大自己的市场占有率,须不断提高综合服务能力和专业技术水平,使交易主体不仅降低了自身的交易成本,而且可以享受到更加优质、高效的电子身份认证服务,实现了相互竞争并提供优质服务。

  CA 签章互认减负担

  浙江省平台在CA 签章互认系统建成后,向全省各交易平台开放标准接口。该功能的实现,各交易平台只需和省公共服务平台公布的标准接口对接一次即可,不用因更换硬件介质厂家、CA 数字证书供应商、电子签章供应商而重复对接,既减轻了交易平台自身的对接工作量,也减少了因系统不断改造带来的不稳定。

  截至目前,已有嘉兴市、衢州市两个地市级公共资源交易平台与CA 签章互认系统进行了对接应用,运行情况良好。杭州市、义乌市等公共资源交易平台正在对接过程中。

  CA 签章互认系统的搭建,实现了招投标“一地注册”处处通行,解决了企业“一人多狗”的问题,降低了交易主体的成本,提高了交易主体的效率,促进了市场融合,规范了市场秩序。

 

  【更多新闻请关注公采传媒微信公众号。扫描下方二维码:公共采购】