Registration Authority
Registration Authority(Digital Signature & Certificate Management Service)
Registration Authority سرویس متمرکز مدیریت گواهیهای امضای دیجیتال و اعتبارسنجی امضاهای الکترونیکی در آوانا است.
معرفی و هدف اصلی
این سرویس نقش Registration Authority را ایفا میکند و مسئول صدور گواهی نیست. فرآیندهای صدور و اعتبار گواهی توسط مراکز صدور گواهی معتبر انجام میشود. این سرویس نقش Registration Authority عملیاتی را در سامانههای مبتنی بر آوانا ایفا میکند و خود مرجع صدور گواهی (CA) محسوب نمیشود.
با گسترش خدمات غیرحضوری و افزایش نیاز به اسناد الکترونیکی معتبر، استفاده از امضای دیجیتال به یکی از الزامات اصلی سامانههای مالی، بانکی، بیمهای و حاکمیتی تبدیل شده است.
این سرویس بستری متمرکز برای مدیریت عملیات مرتبط با امضای دیجیتال فراهم میکند و امکان استفاده یکپارچه از گواهیهای معتبر را در تمامی سامانههای مبتنی بر آوانا در اختیار قرار میدهد.
مدیریت گواهیهای امضای دیجیتال اعتبارسنجی امضاهای الکترونیکی یکپارچهسازی با زیرساختهای صدور گواهی استانداردسازی فرآیندهای امضای دیجیتال افزایش اعتبار حقوقی اسناد الکترونیکی کاهش وابستگی سامانهها به ارائهدهندگان خاص فراهمسازی بستر امضای الکترونیکی در پروژههای مختلف
جایگاه در معماری
این سرویس به عنوان لایه واسط میان سامانههای آوانا و مراکز ارائهدهنده خدمات امضای دیجیتال عمل میکند.
مدل تعامل به صورت زیر است:
سامانههای کسبوکار
↓
Registration Authority
↓
مراکز صدور و اعتبارسنجی گواهی
↓
ارائهدهندگان خدمات امضای دیجیتال
این معماری امکان توسعه و جایگزینی Providerها را بدون تأثیر بر سامانههای مصرفکننده فراهم میکند.
نمایش بصری جریان
ارتباطهای مستندشده
شرح مرحلهبهمرحله
- ۱
مسئولیتهای اصلی
ثبت گواهی بهروزرسانی اطلاعات گواهی کنترل اعتبار گواهی مدیریت وضعیت گواهی بررسی صحت امضا کنترل اعتبار گواهی کنترل تاریخ اعتبار بررسی زنجیره اعتبار درخواست امضا ثبت نتیجه امضا رهگیری عملیات مدیریت سوابق امضا مدیریت Providerها مدیریت تنظیمات ارتباطی کنترل وضعیت سرویسها مدیریت خطاها
قابلیتها و وظایف میکروسرویس
امضای قراردادها امضای درخواستها امضای اسناد مالی امضای فرمهای سازمانی اعتبار زمانی وضعیت گواهی زنجیره اعتماد اعتبار مرجع صادرکننده کاهش وابستگی افزایش دسترسپذیری امکان جایگزینی ارائهدهندگان درخواستکننده زمان عملیات نتیجه عملیات شناسه گواهی تاریخچه تغییرات
ارتباط، یکپارچهسازی و سرویسهای بیرونی
این سرویس قابلیت اتصال به زیرساختهای مختلف امضای دیجیتال را دارد.
نمونه یکپارچهسازیها:
نوع سرویسهای متصل وابسته به نیاز پروژه و الزامات کارفرما خواهد بود.
مراکز صدور گواهی الکترونیکی سرویسهای امضای دیجیتال مراکز اعتبارسنجی گواهی سامانههای مدیریت اسناد
ملاحظات امنیتی
رمزنگاری اطلاعات حساس کنترل دسترسی مبتنی بر نقش Audit Trail کامل ثبت تمامی عملیات کنترل اعتبار گواهیها مدیریت محرمانگی اطلاعات
پایداری و بهرهبرداری
Monitoring Health Check Logging Metrics Tracing Alerting Certificate Expiration Monitoring
مقیاسپذیری و توسعهپذیری
Multi Provider Ready API First Design Horizontal Scalability Independent Deployment Extensible Integration Layer
سناریوهای کاربردی
امضای قراردادهای بانکی تأیید اسناد تسهیلات تأیید عملیات مالی امضای قرارداد نمایندگی امضای درخواستها تأیید اسناد پروندهها امضای توافقنامهها تأیید عملیات حساس امضای مکاتبات رسمی امضای فرمها و درخواستها تأیید اسناد الکترونیکی
موارد خارج از دامنه
مرجع صدور گواهی (CA) نیست. مسئول نگهداری کلیدهای خصوصی کاربران نیست. جایگزین زیرساخت ملی کلید عمومی (PKI) نیست. مسئول مدیریت چرخه عمر حقوقی اسناد نیست.