使用 AD-CS 的时间戳数字签名

使用 AD-CS 的时间戳数字签名

我们计划在内部网中实施时间证明数字签名解决方案。目前,我们已经启动并运行了企业 AD CS。我们计划仅在组织内部使用这些签名。

根据这篇 Technet 文章我们需要 XAdES-T 数字签名,为此我们需要

设置符合 RFC 3161 的时间戳服务器

有人知道如何实现这一点吗?我们希望避免使用付费的第三方解决方案。

谢谢,
桑多尔

答案1

你可以使用openssl创建时间戳,但您必须自己围绕它创建服务器应用程序(或多或少基本的 HTTP 处理,并不难)。

或者,如果您正在寻找现成的解决方案,您可以查看签名服务器,EJBCA 的姊妹产品。

相关内容