ESS电子签章系统培训教材

上传人:仙*** 文档编号:91569707 上传时间:2022-05-17 格式:DOC 页数:29 大小:2.56MB
收藏 版权申诉 举报 下载
ESS电子签章系统培训教材_第1页
第1页 / 共29页
ESS电子签章系统培训教材_第2页
第2页 / 共29页
ESS电子签章系统培训教材_第3页
第3页 / 共29页
资源描述:

《ESS电子签章系统培训教材》由会员分享,可在线阅读,更多相关《ESS电子签章系统培训教材(29页珍藏版)》请在装配图网上搜索。

1、ESS电子签章系统培训教材电子签章系统升级培训教材ESS电子签章系统北京诚利通数码技术有限公司二00九年二月目 录第一章 说 明2一、安装版本2二、本次安装的任务2三、修正问题2四、名词解释2五、国家局CA与电子签章5第二章 ESS电子签章系统安装与卸载6一、运行环境6二、签章软件的安装6三、签章软件的卸载13第三章 ESS电子签章系统操作说明14一、签章软件的使用14二、看章软件的使用21第四章 PIN码管理22第五章 常见问题及解决方法23第六章 USBKEY远程解锁25第一章 说 明一、安装版本1、诚利通签章软件ESSWord 10.0版本;2、诚利通看章软件ESSWordFree10.

2、0。二、本次安装的任务1、对需要签章的计算机,卸载“签章软件10.0”,安装“签章软件10.0”版本;2、对需要看章的计算机,登录OA系统会自动安装看章软件10.0版本,无需手动安装。三、修正问题1、对以往文档中出现的由于Word不同版本间元素不兼容导致的签章失败问题做了修正;2、解决了一部分签章的计算机,在办公自动化系统中点击“签章”按钮后,弹出的Word的工具栏中的红色签章图标丢失,需要重新安装签章软件的问题。3、国家烟草专卖局于2007年建立了CA认证中心,可以颁发自己的数字证书。为了保证电子签章的安全可控,需要将原来电子签章中使用的数字证书转换成烟草CA颁发的数字证书。4、支持操作系统

3、Vista,MicroSoft Office2007。四、名词解释1、数字签名密码技术除了提供信息的加密解密外,还提供对信息来源的鉴别、保证信息的完整性和不可否认等功能,而这三种功能都是结合数字签名技术来实现的。简单地说,数字签名的原理可以这样理解:用非对称算法的私钥加密的内容只能用对应的公钥来解密。而私钥是不公开的。因此,如果一段信息能用某个人的公钥解密,那么它一定是用此人的私钥加密的。它和物理的签名一样,是很难伪造的。通过数字签名技术,可以为原始信息的真实性和完整性提供有力的证明,同时数字签名技术在提供不可抵赖性的服务中起到了至关重要的作用。通过数字签名技术,可以解决否认、伪造、篡改及身份

4、冒充等问题,即能够达到以下要求:l 接收者能够验证发送者所发送的信息的签名的真实性;l 由于非对称密码体制的安全性,只要保证签名方私钥信息的秘密性,即能够保证任何其他人都无法对签名进行伪造;l 任何人都不能对发送者的原始信息进行任何篡改,因为任何篡改都可以导致签名的无效。l 信息发送者即签名者事后不能否认所发送的信息的签名;2、认证中心CA(Certificate Authority) 认证中心的英文名称为Certificate Authority,也可以翻译为证书中心或认证机构。它是一个在互联网络中为网络用户提供安全认证服务的可信赖的第三方机构。认证中心的核心功能就是发放和管理数字证书。其中

5、心任务是颁发数字证书,并履行用户身份认证的责任。3、数字证书数字证书用于在 Internet、Extranet 和 Intranet 上进行身份验证并确保数据交换的安全。证书的颁发者和签署者就是众所周知的证书中心(CA)。数字证书是以数字方式签名的声明,它将公钥信息与持有相应私钥的主体(个人、设备和服务)的身份绑定在一起。通过在证书上签名,CA可以核实与证书上公钥相应的私钥为证书所指定的主体所拥有。证书内容主要由以下两部分组成:l 第一部分申请者的信息,在数字证书里的数据包括以下信息:l 版本信息,用来与X.509的将来版本兼容;l 证书序列号,每一个由CA发行的证书必须有一个唯一的序列号;l

6、 所使用的签名算法;l 发行证书CA的名称;l 证书的有效期限;l 证书主题名称;l 公钥信息,包括公钥算法、公钥的位字符串表示;l 额外信息的特别扩展。 第二部分CA的信息,数字证书包含发行证书CA的签名和用来生成数字签名的签名算法。任何人收到证书后都能使用签名算法来验证证书是否是由CA的签名密钥签发的。4、黑名单当用户从认证中心取得一个合法有效的数字证书后,就可以依据规范的安全协议,进行安全通信了。但是有时候在证书的有效期内,用户的密钥可能会丢失、被盗用等,当出现这种情况时,假设有一个第三者获得,那么它就完全可以顶替密钥的真正拥有者,扮演合法拥有者的身份。合法拥有者在怀疑密钥不安全的时候,

7、而证书又在有效期之内,它必须到认证中心注销该证书,并重新产生新的密钥对,重新申请新的数字证书。对于存在的证书注销情况,引入了黑名单(CRL:Certificate Revoked List)的概念。黑名单本质上是由认证中心定期签发的注销证书的集合体。用户在验证对方的证书时,一般要验证对方证书是否在黑名单之中。5、基于数字证书的身份认证基于数字证书的身份认证实质上认证如下三点:l 证书是否由信赖的颁发者颁发;l 证书是否在黑名单中;l 证书是否由合法的持有人持有。6、什么是电子签章电子签章系统是伴随着信息化建设而出现的高新技术。主要解决电子文件的签字盖章问题,用于辨识电子文件签署者的身份,保证文

8、件的完整性,确保文件的真实性、可靠性和不可抵赖性。电子签章并非是书面签字盖章的数字图像化,它以一种电子代码的形式存在。利用电子签章,收件人能够通过网络传输文件并可以轻松验证发件人的身份和签章,它还能验证出文件的原文在传输过程中有无变动。电子签章系统通过一套标准化、规范化的软硬件相结合的系统,使用户可以在电子文件、其它应用程序及网页上完成签字盖章。电子签章系统是电子时代的印章和印信。五、国家局CA与电子签章l 国家局CA证书与ESS电子签章唯一绑定,随时验证签章的有效性和真实性;l 实现烟草行业印章市到省、省到国家局的统一规范;l 便于烟草全行业的统一认证管理。l 通过国家局CA证书,诚利通公司

9、可以直接为省局到市、县局提供电子印章制作与维护;l 国家局采用的ESS电子签章系统兼容性强,可为省局到市、县局印章管理保驾护行。第二章 ESS电子签章系统安装与卸载一、运行环境操作系统: Win2000/WinXp/Win2003/Vista;办公软件:Office2000/ OfficeXP/ Office2003/ Office2007;机器配置:内存64M以上,支持24位以上的显卡。二、签章软件的安装l 安装签章软件(ESSWORD10.0)的对象只有签章的计算机需要安装l 安装步骤(一)卸载原有的7.0签章软件1、将ESSWORD7.0安装光盘放入光驱,运行ESS电子签章系统安装向导(

10、如图1),按照 “ESSWORDSIGN” 、“ESSBase” 、“ESS读卡器驱动”从下到上的顺序卸载,根据安装向导相应的提示即可。2、卸载完毕后,取出ESSWORD7.0安装光盘。注:也可从“开始设置控制面板添加/删除程序”处卸载ESSbase与ESSWORDSIGN。(二)安装ESSWord10.0签章软件1、ESS设备安装(1)、先将USBKEY插到电脑上,任务栏出现(如图一)所示图标,并提示“USBKEY已经插入”,并弹出的数字证书界面,说明USBKEY已经被计算机识别。图一(2)、若USBKEY插到电脑上,任务栏的图标(如图二)所示,表明USBKEY没有被正确识别(Vista操作

11、系统下没有正确识别USBKEY的图标如图三);双击桌面“我的电脑”图标,可看到 “SETUP(I:)” 盘符,双击进行手动安装即可。 图二 图三注:如果USBKEY没有被正确识别,可以检查如下几项:A、USBKEY是否插好,如果插在USB延长线上,拔下直接与计算机相连;B、请检查USBKEY是否被计算机识别成U盘了(如图二、三),由于操作系统将光驱自动播放功能禁用,驱动不能自动安装,需要进行手动安装;双击图标之后,请稍作等待,由于每个计算机环境不同,最长等待时间为30秒。(3)、将ESS电子签章系统安装光盘插入光驱,将自动弹出“ESS电子签章系统安装向导”界面(如图四)。图四(4)、点击“ES

12、S设备”按钮,弹出如图五安装向导界面;图五(5)、弹出(如图六)所示界面,点击“下一步”,弹出(如图七)“安装类型”界面。图六图七(6)、默认设置,点击安装界面(如图七)的下一步按钮,弹出(如图八)安装界面。图八(7)、点击“下一步”按钮,弹出(如图九)界面,点击安装弹出(如图十)。图九图十(8)、ESS设备安装完毕后,会弹出(如图十一)界面。 图十一2、ESSWord的安装1、点击(如图一)所示“ESSWord”按钮,弹出(如图十二)所示;图十二2、点击“下一步”按钮,弹出“客户信息”(如图十三),填好“姓名、单位”;图十三3、点击“下一步”按钮,弹出“许可协议”对话框(如图十四),选择“同

13、意”继续安装,否则退出安装。图十四4、点击“下一步”按钮(如图十五)。图十五5.点击 “下一步”,弹出(图十六)。图十六6.点击“下一步”,弹出(图十七),然后点击“关闭”即安装完成。图十七7.Vista操作系统第一次安装完成后,需要重启计算机(如图十八)。图十八2、安装ESS卡特征文件(1)、安装签章软件的对象只有签章的计算机需要安装。(2)、安装步骤ESSWORD安装完毕后,安装小光盘上ESS特征文件。具体操作方法是:将ESS特征文件的小光盘放入光盘,打开光盘,在每个文件上双击鼠标左键。若ESS特征文件没有成功安装,在文档签章时将提示“印章内容读取错误”的提示(如图十九)。图十九3、看章软

14、件(1)、安装看章软件(ESSWordFree)的对象需要查看已签署文档的计算机。(2)、安装步骤无需手动安装,登录OA系统会自行安装。若遇到特殊情况不能自动安装,可参考下面安装方法进行安装。如果登录不了OA系统,请到“安装光盘:ESSWordFree”下,双击“ESSWordFree”图标,弹出如下图所示的信息提示框,点击“确定”按钮即可(如图二十)。图二十注意:若没有正确安装ESSWordFree10.0,收到别人已升级成10.0签署的文档,将不能正常看已签署公章图样。三、签章软件的卸载(一)、ESS设备与ESSWORD10.0的卸载1、将ESSWORD10.0安装光盘放入光驱,运行ESS

15、电子签章系统安装向导(如图1),卸载无先后顺序,点击“ESS设备”、“ESSWORD” ,根据安装向导相应的提示进行卸载即可。2、卸载完毕后,取出ESSWORD10.0安装光盘。注:也可从“开始设置控制面板添加/删除程序”处卸载“ESS设备安装向导”、“ESSWORD10.0”。(二)、ESS特征文件的卸载ESS特征文件不提供卸载程序;可从(“系统盘:Program FilesCLTESSESSWord”下直接删除。(三)、看章软件的卸载登录OA自动安装的看章软件不提供卸载程序;安装看章软件的机器,如果需要安装签章软件,可直接安装,不影响签章软件的正常运行。手动安装看章软件的用户,可以从“开始

16、程序诚利通数卸载看章软件”处卸载。第三章 ESS电子签章系统操作说明一、签章软件的使用在正确安装好ESS电子签章系统软件后,启动Microsoft Word您就可以使用ESS电子签章系统了。选中ESS签章图标(如图二十一),可实现一人或多人(单位)会签;且经ESS签署后的文档可设置打印份数、锁定文档。 图二十一注意:Office2007签章按钮需要先点击菜单栏“加载项”,方可点击“ESSWord”按钮(如图二十二)。图二十二1、签章位置确定(1)先将光标移至将要签暑的位置,在工具栏中单击ESS按钮(如图二十一),即可插入默认图章(如图二十三)。(2)默认图章为电子签章系统的图章(黑色虚框为手写

17、签名区域)。图二十三2、移动签章用鼠标左键双击默认图章,按住鼠标左键即可拖动。3、文档签章将一个制好签章USBKEY与计算机相连,任务栏的红绿灯状态经过以下三种转换至绿灯亮时(如图二十四,图二十五,图二十六)先用鼠标左键双击签章,再用鼠标右键单击签章,将会弹出功能菜单(如图二十七)。 图二十四 图二十五 图二十六图二十七选择功能菜单上的文档签章,弹出“校验用户密码”的对话框(如图二十八),输入USBKEY码,按“确认”键。图二十八请正确输入您的密码(为防止他人盗用您的USBKEY的PIN码,连续输入三次错误密码后,此USBKEY将会被锁死,发生这种情况后将由发章机构给予解锁),点击“确认”,签

18、暑的图章将会落在您指定的位置(如图二十九)。图二十九4、文档验证打开一篇经过签署的文档,先用鼠标左键单击签章,然后在已签署的签章上单击右键会出现功能菜单(如图三十, 以下同,不再赘述)。此时您可以进行文档验证、撤消签章、查看证书、签章时间、打印份数、锁定文档和版本信息的操作,但这里的签署(重签)、打印份数、锁定文档和撤消签章,只有原签署人持原签署时所用的IC卡才可以进行。单击文档验证,如果文档未经他人篡改,那么将会出现文档验证成功的提示信息 (如图三十一)。 图三十 图三十一若文档被他人更改过,会出现文档验证失败的提示信息,图章上被打上横线(如图三十二、图三十三)。 图三十二 图三十三5、签章

19、认证签章认证是指验证公章图样所绑定的证书是否由信赖的颁发者颁发,是否在黑名单(Crl列表)中,需要用发证机构的根证书和Crl列表来进行。根证书和Crl列表的存放位置在配置文件ESSAdditionalVerify.ini中指定,既可以存放到服务器,也可以放到本地。本地验证时若根证书没指定则在默认的路径下(“系统盘:Program FilesCLTESS”)查找,如没找到,将出现请指定颁发者的证书的提示(图三十四),按确定后可以选择颁发者证书(如图三十五);选择证书操作只需要一次,因为在选择证书时系统自动将您选择的证书复制到默认的路径下。如果证书是受依赖颁发者颁发,并且在有效内期内将提示(如图三

20、十六);如果证书被注销提示(如图三十七);如果证书不是受信赖颁发,提示(如图三十八)。 图三十四 图三十五 图三十六 图三十七如图三十八6、会签对于一份多家单位联合发行或须经过多人审批的文件来说会签是很重要的。会签的方法是,在一份已经经过他人或单位签署的文档上再次签署,其步骤同上,会签结果(如图三十九)。图三十九7、撤消签章对于一份已签署的文档来说,只有签署者本人才有权执行撤消签章操作,即将签署者本人的USB KEY与计算机直接相连,选择功能菜单上撤消签章选项,会出现撤消签名成功的提示(如图四十);如果插入了他人的USBKEY,则会出现相应的警告(如图四十一)。 图四十 图四十一8、查看证书在

21、一份经过签署的文档中,单击功能菜单的查看证书选项,则会弹出相应的签署者证书信息(如图四十二)。图四十二9、查看签名时间单击功能菜单的签章时间,可查看文档的签署时间(如图四十三)。图四十三10、删除样章只有在样章的状态下,删除样章选项才是可用的(如图四十四),此时单击删除样章则会把所选中的样章删除。图四十四11、设置打印份数单击功能菜单的设置打印份数选项,可设置该文档的打印份数(如图四十五)。图四十五注:为了适应各种应用的要求,确保图章的打印可控,本软件实现了非常复杂的打印控制功能设置打印份数的控制权采用令牌传递方式,由先签署者优先决定是否获得令牌或将控制权交给下一个签署者,一旦某一个签名者设置

22、了打印份数(获得令牌),其他人将无权再设置打印份数。打印份数的设置可分为谁都可以打印(设为-1)、不让打印(设为0)和只能打印设定份数三种。只有在所有签章的文档验证通过的情况下才能按打印份数打印带签章的文档。在未安装ESS软件的环境下所有签章不能被显示、打印。12、查看打印份数可以对已签署好的文档查看打印份数,此功能不需要插签章卡。13、锁定文档(1)、只持原签署的USB KEY才能文档进行锁定。单击功能菜单的锁定文档选项,弹出“文档保护口令对话框”,(如图四十六)输入口令即可锁定文档。文档锁定后,该文档不能被修改,并且不能再签署、撤消,但功能菜单中的其他选项可正常使用。图四十六(2)、如果想

23、修改文档,要对文档解锁,插入原锁定文档的IC卡至读卡器中,单击功能菜单上的解锁文档,弹出“文档保护口令对话框”(如图四十七、四十八),输入锁定文档相应的口令即可解除对文档的锁定。如果没有插入USBKEY或插入的不是锁定文档时的USBKEY或输入口令错误,则不可以解锁文档。 图四十七 图四十八14、查看版本信息单击功能菜单的版本信息选项,可查看ESS电子签章系统的版本信息(如图四十九)。图四十九二、看章软件的使用看章软件除了“文档签章”、“撤消签章”、“设置打印份数”功能不可用之外,其它功能均签章软件相同。第四章 PIN码管理1、将电子签章与计算机相连,等红绿灯变绿后,在状态栏的红绿灯上点击鼠标

24、右键,弹出(如图五十)对话框。图五十2、选中“修改密码”,弹出(如图五十一)对话框,输入正确的旧PIN码与新PIN码,点击“OK”按钮,弹出(如图五十二)所示提示框。图五十一图五十二28北京诚利通数码技术有限公司 http:/www.e-第五章 常见问题及解决方法问题问题现象问题原因解决方法安装USBKEY没有被正确识别USBKEY是否与计算机连好,或插在USB延长线上拔下直接与计算机USB口相连。请检查USBKEY是否被计算机识别成U盘了,操作系统将光驱自动播放功能禁用,驱动不能自动安装。需要进行手动安装USBKEY驱动;双击USBKEY图标之后,请稍作等待,由于每个计算机环境不同,最长等待

25、时间为30秒。插样章(1)点击WORD文档右上角红色签章按钮插样章,没有蓝色样章此WORD文档中已经存在一个样章;撤消原有样章,功能菜单选择“删除样章”功能。或用“删除样章”工具进行删除,此工具在安装光盘“常见问题工具”文件夹中。同时打开多个WORD文档,其中一个文档中已经存在一个样章。关闭已存在样章的WORD文档,再插样章。(2)插入样章后,样章拖不动此WORD文档没有完全打开就进行插入样章操作;解决方法一:保存文档后关闭文档,重新打开文档即可;解决方法二:使用删除样章工具,删除样章后,换同页的其他位置进行插入样章。(3)插入样章后,拖动样章,样章总是向上移动,定不了位(office2003

26、出现的问题)启用了“隐藏空白”功能选择“工具-选项”,弹出选项对话框。选择“视图”选项卡,将“页面视图和Web视图选取项”中的“页面间空白(只打印视图)” 复选框前打“”(4)插入样章时,提示“签章控件不能插在对象上”光标定位在“文档框、图片、电子公章或其它控件” 上将光标在文字上点击一下即可。(5)点击插入样章,提示“文档处于锁定状态,无法插入样章”文档内容被用WORD自带的“文档保护”功能锁定。WORD菜单栏“工具-解除文档保护”,再插入样章。文档签章(1)提示“获取证书失败”USBKEY没有被正确识别按照上面“安装”的解决方法解决。右下角任务栏的红绿灯没有启动点击“开始-程序-诚利通数码

27、-ESS设备管理器”,如果此方法不行的话重新启动计算机即可。(2)提示“用户PIN码已被锁死”USBKEY签章被锁死对签章进行解锁。(3)弹出“证书已过期”计算机系统时间不正确更改计算机系统时间签章USBKEY证书已过期联系北京诚利通重新做章(查看证书有效期方法:打开IE浏览器-工具-Internet选项-内容-证书-个人”选中待查看的证书,点击“查看”按钮即可。)撤消签章(1)签章无法撤消,选择“撤消签章”后签章仍旧存在修订状态下撤消操作无法生效接受修订即可(2)“撤消签章”选项为灰色,不可用此文档中或打开了其它的文档中含有样章先删除样再撤消签章。打开了多个文档,其中一个文档中有样章关闭带有

28、样章的文档,再撤消签章使用了“文档锁定”功能先将文档解锁(插入原签章KEY,在签章上点击右键,选择解锁文档),再撤消签章查看签章签章处为一被打上蓝色横线的样章图样安装了低版本的签章(看章)软件安装高版本的签章(看章)软件。打印(1)提示文档内容被篡改,不能打印文档内容不是签署时的原文;即盖章后,文档内容被修改。撤消签章,重新进行签署。(2)提示 “此文档无打印权限”打印份数为0时,不让打印;让签署人重新设置打印份数。签章问题联系北京诚利通,技术支持电话:010-62659382 63938716第六章 USBKEY远程解锁注:远程解锁,只限国家局CA颁发的数字证书制作的电子签章,由北京诚利通制

29、作的电子签章,请直接联系我公司客服。当USBKEY出现PIN码输入错误,导致被锁定无法继续使用时,可通过USBKEY远程解锁工具进行解锁操作。具体操作流程如下:(一)解锁申请(1)登录http:/10.1.8.73/usbunlock/choose.jsp,进行解锁操作(如图五十三)。图五十三(2)点击(图五十三)“解锁申请”按钮;如果是第一次访问该页面,进入解锁申请页面后,系统会提示安装加载项“Feitian Technologise Co.,Ltd”中的“cup_sign.cab”。在提示上点击右键,选择“安装Activex控件”进行安装(如图五十四、五十五)。图五十四图五十五(3)控件安

30、装完成后,插入被锁定的USBKEY,点击“读取信息”(如图五十六),系统会自动将USBKEY中的证书信息读取并填入表中。并在锁闭原因中输入锁定原因,如:PIN码输入错误;输入完毕后点击“下一步”。图五十六(4)在(如图五十七)中,直接点击“提交”按钮。图五十七(5)在出现的申请提交成功页面上(如图五十八),点击“复制流水号”,并关闭页面。将流水号保存,等待申请审批。图五十八(二)、USBKEY解锁(1)登录http:/10.1.8.73/usbunlock/choose.jsp,输入申请流水号,点击“查询申请”(如图五十九)。图五十九(2)在查询页面中可看到申请状态为“申请审批通过”(如图六十)。图六十(3)点击“解锁”按钮,在修改PIN码页面中输入新的PIN码,PIN码长度为6-16位(如图六十一),需要输入两次进行确认。图六十一(4)正确输入PIN码后,出现解锁成功提示(如图六十二)。图六十二

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!