新增云证书操作

This commit is contained in:
2023-10-27 09:22:27 +08:00
parent dd4bbbb288
commit f8825ecdd9
9 changed files with 682 additions and 102 deletions
-13
View File
@@ -23,19 +23,6 @@ type GetOssSignResponse struct {
// GetOssSign 获取oss签名
func GetOssSign(dir string) (*GetOssSignResponse, error) {
// Endpoint := config.C.Oss.OssEndpoint
// accessKey := config.C.Oss.OssAccessKey
// accessSecret := config.C.Oss.OssAccessKeySecret
// client, err := oss.New(Endpoint, accessKey, accessSecret)
// if err != nil {
// return nil, err
// }
//
// bucket, err := client.Bucket(viper.GetString("aliyun.Bucket"))
// if err != nil {
// return "", err
// }
now := time.Now()
expire := 30 // 设置该policy超时时间是30s,即这个policy过了这个有效时间,将不能访问。
end := now.Add(time.Second * time.Duration(expire))
+83
View File
@@ -0,0 +1,83 @@
package ca
// EditCloudCertRequestData 修改云证书请求数据
type EditCloudCertRequestData struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
EntityType string `json:"entityType"` // 用户类型,可选值[Personal/Organizational]
PersonalPhone string `json:"personalPhone"` // 联系人电话
PersonalName string `json:"personalName"` // 个人姓名,类型为Personal时必填
PersonalIdNumber string `json:"personalIdNumber"` // 个人证件号,类型为Personal时必填
OrgName string `json:"orgName"` // 组织机构名称,信用代码类型为Organizational时必填
OrgNumber string `json:"orgNumber"` // 组织机构代码,信用代码类型为Organizational时必填
Pin string `json:"pin"` // 证书PIN码
OrgDept string `json:"orgDept"` // 卫生证书:医院部门
Province string `json:"province"` // 卫生证书:省、州
Locality string `json:"locality"` // 卫生证书:城市
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// AddCloudCertRequest 新增云证书请求数据
type AddCloudCertRequest struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
EntityType string `json:"entityType"` // 用户类型,可选值[Personal/Organizational]
PersonalPhone string `json:"personalPhone"` // 联系人电话
PersonalName string `json:"personalName"` // 个人姓名,类型为Personal时必填
PersonalIdNumber string `json:"personalIdNumber"` // 个人证件号,类型为Personal时必填
OrgName string `json:"orgName"` // 组织机构名称,信用代码类型为Organizational时必填
OrgNumber string `json:"orgNumber"` // 组织机构代码,信用代码类型为Organizational时必填
Pin string `json:"pin"` // 证书PIN码
OrgDept string `json:"orgDept"` // 卫生证书:医院部门
Province string `json:"province"` // 卫生证书:省、州
Locality string `json:"locality"` // 卫生证书:城市
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// GetUserSignConfigRequestData 获取用户签章图片
type GetUserSignConfigRequestData struct {
UserId string `json:"userId"` // 用户标识信息
}
// DeleteUserSignConfigRequestData 删除签章配置
type DeleteUserSignConfigRequestData struct {
UserId string `json:"userId"` // 用户标识信息
ConfigKey string `json:"configKey"` // 签章配置唯一标识
}
// RenewCloudCertRequest 更新云证书请求数据
type RenewCloudCertRequest struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
Pin string `json:"pin"` // 证书PIN码
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// RemoveCloudCertRequest 更新云证书请求数据
type RemoveCloudCertRequest struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
Pin string `json:"pin"` // 证书PIN码
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// AddUserSignConfigRequest 添加用户签章配置
type AddUserSignConfigRequest struct {
UserId string `json:"userId"` // 用户标识信息(为云证书entityId)
ConfigKey string `json:"configKey"` // 签章配置唯一标识,一张云证书配置一个
KeypairType string `json:"keypairType"` // 秘钥类型(3云证书)
CertSn string `json:"certSn"` // 证书序列号,使用医生身份证号即可
SignType string `json:"signType"` // 签章方式(签章类型; 4客户端坐标签章;5客户端关键字签章;)
SignParam string `json:"authNoticeType"` // 签章配置,JSON
SealImg string `json:"sealImg"` // 签章图片,base64格式
SealType string `json:"sealType"`
SignTemplate string `json:"signTemplate"`
}
+30
View File
@@ -0,0 +1,30 @@
package ca
// EditCloudCertResponse 修改云证书返回数据
type EditCloudCertResponse struct {
CertBase64 string `json:"certBase64"` // 签名值证书
CertP7 string `json:"certP7"` // 证书链
CertSerialnumber string `json:"certSerialnumber"` // 证书序列号
}
// AddCloudCertResponse 申请云证书返回数据
type AddCloudCertResponse struct {
CertBase64 string `json:"certBase64"` // 签名值证书
CertP7 string `json:"certP7"` // 证书链
CertSerialnumber string `json:"certSerialnumber"` // 证书序列号
}
// GetUserSignConfigResponse 获取用户签章图片返回数据
type GetUserSignConfigResponse struct {
SealImg string `json:"sealImg"` // 印章图片
SealType int `json:"sealType"` // 印章类型(1公章;2财务章;3个人章;4合同印章;5其他)
AppId string `json:"appId"` // 应用appid
Id string `json:"id"` // 印章唯一标识
}
// RenewCloudCertResponse 更新云证书返回数据
type RenewCloudCertResponse struct {
CertBase64 string `json:"certBase64"` // 签名值证书
CertP7 string `json:"certP7"` // 证书链
CertSerialnumber string `json:"certSerialnumber"` // 证书序列号
}
+134 -71
View File
@@ -6,77 +6,6 @@ import (
"net/url"
)
// EditCloudCertRequestData 修改云证书请求数据
type EditCloudCertRequestData struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
EntityType string `json:"entityType"` // 用户类型,可选值[Personal/Organizational]
PersonalPhone string `json:"personalPhone"` // 联系人电话
PersonalName string `json:"personalName"` // 个人姓名,类型为Personal时必填
PersonalIdNumber string `json:"personalIdNumber"` // 个人证件号,类型为Personal时必填
OrgName string `json:"orgName"` // 组织机构名称,信用代码类型为Organizational时必填
OrgNumber string `json:"orgNumber"` // 组织机构代码,信用代码类型为Organizational时必填
Pin string `json:"pin"` // 证书PIN码
OrgDept string `json:"orgDept"` // 卫生证书:医院部门
Province string `json:"province"` // 卫生证书:省、州
Locality string `json:"locality"` // 卫生证书:城市
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// AddCloudCertRequest 新增云证书请求数据
type AddCloudCertRequest struct {
EntityId string `json:"entityId"` // 用户唯一标识,由业务系统定义
EntityType string `json:"entityType"` // 用户类型,可选值[Personal/Organizational]
PersonalPhone string `json:"personalPhone"` // 联系人电话
PersonalName string `json:"personalName"` // 个人姓名,类型为Personal时必填
PersonalIdNumber string `json:"personalIdNumber"` // 个人证件号,类型为Personal时必填
OrgName string `json:"orgName"` // 组织机构名称,信用代码类型为Organizational时必填
OrgNumber string `json:"orgNumber"` // 组织机构代码,信用代码类型为Organizational时必填
Pin string `json:"pin"` // 证书PIN码
OrgDept string `json:"orgDept"` // 卫生证书:医院部门
Province string `json:"province"` // 卫生证书:省、州
Locality string `json:"locality"` // 卫生证书:城市
AuthType string `json:"authType"` // 委托鉴证方式[实人认证、线下认证、其它方式认证]
AuthTime string `json:"authTime"` // 委托鉴证时间(鉴证完成的时间戳)单位:秒
AuthResult string `json:"authResult"` // 委托鉴证结果[认证通过]
AuthNoticeType string `json:"authNoticeType"` // 委托鉴证告知类型[数字证书申请告知]
}
// GetUserSignConfigRequestData 获取用户签章图片
type GetUserSignConfigRequestData struct {
UserId string `json:"userId"` // 用户标识信息
}
// DeleteUserSignConfigRequestData 删除签章配置
type DeleteUserSignConfigRequestData struct {
UserId string `json:"userId"` // 用户标识信息
ConfigKey string `json:"configKey"` // 签章配置唯一标识
}
// EditCloudCertResponse 修改云证书返回数据
type EditCloudCertResponse struct {
CertBase64 string `json:"certBase64"` // 签名值证书
CertP7 string `json:"certP7"` // 证书链
CertSerialnumber string `json:"certSerialnumber"` // 证书序列号
}
// AddCloudCertResponse 申请云证书返回数据
type AddCloudCertResponse struct {
CertBase64 string `json:"certBase64"` // 签名值证书
CertP7 string `json:"certP7"` // 证书链
CertSerialnumber string `json:"certSerialnumber"` // 证书序列号
}
// GetUserSignConfigResponse 获取用户签章图片返回数据
type GetUserSignConfigResponse struct {
SealImg string `json:"sealImg"` // 印章图片
SealType int `json:"sealType"` // 印章类型(1公章;2财务章;3个人章;4合同印章;5其他)
AppId string `json:"appId"` // 应用appid
Id string `json:"id"` // 印章唯一标识
}
// EditCloudCert 修改云证书
func EditCloudCert(d *EditCloudCertRequestData) (*EditCloudCertResponse, error) {
if d == nil {
@@ -325,3 +254,137 @@ func DeleteUserSignConfig(d *DeleteUserSignConfigRequestData) (bool, error) {
return true, nil
}
// RenewCloudCert 更新云证书
func RenewCloudCert(d *RenewCloudCertRequest) (*RenewCloudCertResponse, error) {
if d == nil {
return nil, errors.New("获取云证书失败")
}
// 获取签名
requestDataMap := make(map[string]interface{})
requestDataMap["entityId"] = d.EntityId
requestDataMap["pin"] = d.Pin
requestDataMap["authType"] = d.AuthType
requestDataMap["authTime"] = d.AuthTime
requestDataMap["authResult"] = d.AuthResult
requestDataMap["authNoticeType"] = d.AuthNoticeType
signature := GenerateSignature(requestDataMap)
if signature == "" {
return nil, errors.New("云证书签名错误")
}
formData := url.Values{}
formData.Set("entityId", d.EntityId)
formData.Set("pin", d.Pin)
formData.Set("authType", d.AuthType)
formData.Set("authTime", d.AuthTime)
formData.Set("authResult", d.AuthResult)
formData.Set("authNoticeType", d.AuthNoticeType)
// 构建请求 URL
requestUrl := config.C.CaOnline.CaOnlineApiUrl + "/cloud-certificate-service/api/cloudCert/open/v2/cert/certRenew"
response, err := postRequest(requestUrl, formData, signature)
if err != nil {
return nil, errors.New(err.Error())
}
certBase64, ok := response["certBase64"]
if !ok {
return nil, errors.New("返回数据错误")
}
certP7, ok := response["certP7"]
if !ok {
return nil, errors.New("返回数据错误")
}
certSerialnumber, ok := response["certSerialnumber"]
if !ok {
return nil, errors.New("返回数据错误")
}
result := &RenewCloudCertResponse{
CertBase64: certBase64.(string),
CertP7: certP7.(string),
CertSerialnumber: certSerialnumber.(string),
}
return result, nil
}
// RemoveCloudCert 注销云证书
func RemoveCloudCert(d *RemoveCloudCertRequest) (bool, error) {
if d == nil {
return false, errors.New("获取云证书失败")
}
// 获取签名
requestDataMap := make(map[string]interface{})
requestDataMap["entityId"] = d.EntityId
requestDataMap["pin"] = d.Pin
requestDataMap["authType"] = d.AuthType
requestDataMap["authTime"] = d.AuthTime
requestDataMap["authResult"] = d.AuthResult
requestDataMap["authNoticeType"] = d.AuthNoticeType
signature := GenerateSignature(requestDataMap)
if signature == "" {
return false, errors.New("云证书签名错误")
}
formData := url.Values{}
formData.Set("entityId", d.EntityId)
formData.Set("pin", d.Pin)
formData.Set("authType", d.AuthType)
formData.Set("authTime", d.AuthTime)
formData.Set("authResult", d.AuthResult)
formData.Set("authNoticeType", d.AuthNoticeType)
// 构建请求 URL
requestUrl := config.C.CaOnline.CaOnlineApiUrl + "/cloud-certificate-service/api/cloudCert/open/v2/cert/certRevoke"
_, err := postRequest(requestUrl, formData, signature)
if err != nil {
return false, errors.New(err.Error())
}
return true, nil
}
// AddUserSignConfig 添加用户签章配置
func AddUserSignConfig(d *AddUserSignConfigRequest) (bool, error) {
if d == nil {
return false, errors.New("获取云证书失败")
}
// 获取签名
requestDataMap := make(map[string]interface{})
requestDataMap["entityId"] = d.EntityId
requestDataMap["pin"] = d.Pin
requestDataMap["authType"] = d.AuthType
requestDataMap["authTime"] = d.AuthTime
requestDataMap["authResult"] = d.AuthResult
requestDataMap["authNoticeType"] = d.AuthNoticeType
signature := GenerateSignature(requestDataMap)
if signature == "" {
return false, errors.New("云证书签名错误")
}
formData := url.Values{}
formData.Set("entityId", d.EntityId)
formData.Set("pin", d.Pin)
formData.Set("authType", d.AuthType)
formData.Set("authTime", d.AuthTime)
formData.Set("authResult", d.AuthResult)
formData.Set("authNoticeType", d.AuthNoticeType)
// 构建请求 URL
requestUrl := config.C.CaOnline.CaOnlineApiUrl + "/cloud-certificate-service/api/cloudCert/open/v2/cert/certRevoke"
_, err := postRequest(requestUrl, formData, signature)
if err != nil {
return false, errors.New(err.Error())
}
return true, nil
}