通过CFCA官网或者银行/机构提供的渠道申请CFCA数字证书,证书申请好以后需要自己去官网导出下载,步骤如下:
登陆CFCA下载平台地址,下载证书。
登录地址后,请下载控件(IE及非IE控件不同,建议使用IE或者360浏览器)。安装后,刷新下载页面,显示《CFA数字证书服务协议》,接受此协议后,进入下载页面。填写CFCA技术人员发与的序列号与授权码,CSP选择(根据客户下载到USB-key或者浏览器进行选择),点击下载即可。


点击证书下载即可。
证书制作
证书导出
点击下载会显示‘证书安装成功’,此时证书已经下载到浏览器中,查看证书需要进入IE——Internet选项——内容——个人下进行查看。
当发现序列号或授权码填写有误时可以选择重置,重新填入信息。但是两码使用后,不可再次使用。已经进行下载动作,但是IE里没有证书,请联系支持工程师处理。
打开浏览器,找到Internet选项


找到所需证书,导出,点击下一步


导出私钥,下一步
不需要勾选任何选项,下一步
输入密码

选择路径,证书文件名如:***.pfx




导出公钥

直接下一步,不勾选任何选项


保存,命名:***.cer或***.crt
导出以后就拥有证书了,然后再用这个证书去实现签名的算法,具体的代码就不贴出来了。

本文介绍了如何通过CFCA证书来实现RSA签名的PKCS7格式。首先,详细阐述了证书的申请与下载流程,包括登录CFCA下载平台,安装控件,填写序列号和授权码。然后,讲解了证书在浏览器中的查看和导出方法,包括导出私钥和公钥,并设置密码。最后,提到已导出的证书可用于PHP中的签名算法实现,但未提供具体代码。
403

被折叠的 条评论
为什么被折叠?



