1.一種數(shù)字證書同步方法,其特征在于,應用于包括至少兩臺數(shù)字簽名服務器的數(shù)字證書同步系統(tǒng),所述方法包括:
所述數(shù)字簽名服務器接收簽名驗證請求,所述簽名驗證請求用于指示對應的數(shù)字證書;
當確定所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書,并且所述數(shù)字簽名服務器被配置為中心服務器時,所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
當確定所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書,并且所述數(shù)字簽名服務器被配置為非中心服務器時,所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
當所述數(shù)字簽名服務器查詢到所述簽名驗證請求指示的數(shù)字證書時,所述數(shù)字簽名服務器下載所述簽名驗證請求指示的數(shù)字證書。
2.根據(jù)權利要求1所述的數(shù)字證書同步方法,其特征在于,所述數(shù)字簽名服務器接收簽名驗證請求后,所述方法還包括:
當所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書,并且在所述數(shù)字簽名服務器接收所述簽名驗證請求前的第一時間閾值內(nèi),確定所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上不存在所述簽名驗證請求指示的數(shù)字證書時,所述數(shù)字簽名服務器返回與所述簽名驗證請求對應的簽名驗證失敗信息。
3.根據(jù)權利要求1所述的數(shù)字證書同步方法,其特征在于,所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書,包括:
所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器且未處于宕機狀態(tài)的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書,包括:
所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器且未處于宕機狀態(tài)的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書。
4.根據(jù)權利要求1所述的數(shù)字證書同步方法,其特征在于,所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書后,所述方法還包括:
當確定所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上均不存在所述簽名驗證請求指示的數(shù)字證書時,所述數(shù)字簽名服務器返回與所述簽名驗證請求對應的簽名驗證失敗信息;
所述數(shù)字簽名服務器依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書后,所述方法還包括:
當確定所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上均不存在所述簽名驗證請求指示的數(shù)字證書時,所述數(shù)字簽名服務器返回與所述簽名驗證請求對應的簽名驗證失敗信息。
5.根據(jù)權利要求1所述的數(shù)字證書同步方法,其特征在于,所述簽名驗證請求還包括用戶的數(shù)字簽名信息;
所述數(shù)字簽名服務器接收簽名驗證請求后,所述方法還包括:
獲取簽名驗證配置;
當所述簽名驗證配置為第一配置且所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書時,所述數(shù)字簽名服務器返回與所述簽名驗證請求對應的簽名驗證失敗信息;
所述數(shù)字簽名服務器下載所述簽名驗證請求指示的數(shù)字證書后,所述方法還包括:
當所述簽名驗證配置為第二配置時,所述數(shù)字簽名服務器根據(jù)所述下載的數(shù)字證書對所述用戶的數(shù)字簽名信息進行驗證。
6.一種數(shù)字簽名服務器,其特征在于,所述數(shù)字簽名服務器位于包括至少兩臺數(shù)字簽名服務器的數(shù)字證書同步系統(tǒng),所述數(shù)字簽名服務器包括:
接收模塊,被配置為接收簽名驗證請求,所述簽名驗證請求用于指示對應的數(shù)字證書;
查詢模塊,被配置為當確定所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書并且所述數(shù)字簽名服務器被配置為中心服務器時,依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
當確定所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書并且所述數(shù)字簽名服務器被配置為非中心服務器時,依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
同步模塊,被配置為當查詢到所述簽名驗證請求指示的數(shù)字證書時,下載所述簽名驗證請求指示的數(shù)字證書。
7.根據(jù)權利要求6所述的數(shù)字簽名服務器,其特征在于,所述查詢模塊具體被配置為:
當所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書并且在所述數(shù)字簽名服務器接收所述簽名驗證請求前第一時間閾值內(nèi)確定所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上不存在所述簽名驗證請求指示的數(shù)字證書時,返回與所述簽名驗證請求對應的簽名驗證失敗信息。
8.根據(jù)權利要求6所述的數(shù)字簽名服務器,其特征在于,所述查詢模塊具體被配置為:
依次在所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器且未處于宕機狀態(tài)的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書;
依次在所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器且未處于宕機狀態(tài)的數(shù)字簽名服務器上查詢所述簽名驗證請求指示的數(shù)字證書。
9.根據(jù)權利要求6所述的數(shù)字簽名服務器,其特征在于,所述查詢模塊還被配置為:
當確定所述數(shù)字證書同步系統(tǒng)中其他被配置為中心服務器的數(shù)字簽名服務器上均不存在所述簽名驗證請求指示的數(shù)字證書時,返回與所述簽名驗證請求對應的簽名驗證失敗信息;
當確定所述數(shù)字證書同步系統(tǒng)中被配置為中心服務器的數(shù)字簽名服務器上均不存在所述簽名驗證請求指示的數(shù)字證書時,返回與所述簽名驗證請求對應的簽名驗證失敗信息。
10.根據(jù)權利要求6所述的數(shù)字簽名服務器,其特征在于,所述簽名驗證請求還包括用戶的數(shù)字簽名信息;
所述接收模塊還被配置為:
獲取簽名驗證配置;
所述查詢模塊還被配置為:
當所述簽名驗證配置為第一配置且所述數(shù)字簽名服務器不存在所述簽名驗證請求指示的數(shù)字證書時,返回與所述簽名驗證請求對應的簽名驗證失敗信息;
當所述簽名驗證配置為第二配置時,根據(jù)所述下載的數(shù)字證書對所述用戶的數(shù)字簽名信息進行驗證。
11.一種數(shù)字證書同步系統(tǒng),其特征在于,所述數(shù)字證書同步系統(tǒng)包括至少兩臺數(shù)字簽名服務器且所述數(shù)字證書同步系統(tǒng)包括如權利要求6-10中任一所述的數(shù)字簽名服務器。