基于国密算法与内部私有 PKI 的组织电子印章系统。用印申请、审批、落印、归档、验签在同一系统内完成,让每一次用印可管、可追、可审计。
申请、审批、落印、归档在同一系统内流转,审批节点与权限按组织规则配置,流程走完自动归档。
对 PDF 文件执行数字签名、证书链、文件完整性与辅助防伪四项核验,签章是否有效、内容是否被改,一页看明。
签名采用 SM2、摘要采用 SM3,由国密引擎驱动,算法状态在系统内实时可见。
证书体系由组织自建自管,CA 证书、用户与权限分级管理,不依赖外部机构即可运转。
审计日志、灾备恢复、系统设置归入运维安全区,系统本身按可运维的标准交付。
支持局域网环境独立运行,组织名称、标识与界面风格可按单位定制。
本系统运行于组织内部私有信任体系(内部私有 PKI,非外部持牌 CA)。验签结果证明文件在本单位内部信任体系下签名有效,不代表商业 CA 或外部机构认证。对外签约等需要外部法律效力的场景,请改用商业 CA 或实体印章。这段话同样写在产品界面上。
按您的用印场景走一遍真实流程,能落地再往下谈。