中国建设银行在2023年要求新接入的银企对接客户采用国密版对接,原DES非国密版不再适用。问题描述为银行端访问金蝶公钥时失败,因密钥交互端口配置错误。解决方法是使用支持国密版的前置机代理程序V1.3_20230130版本,并选择正确的国密SM4/SM2第一版配置。SM4为国产密码算法,用于加密、解密和认证。
关键词:银企直联、中国建设银行、密钥交互
参考文档:
无
更新日志:
20230207V1.0.0:初稿
1.问题描述
问题现象、报错信息
银行端访问金蝶方公钥时,银行端提示下载客户公钥失败。10002001SM4解密异常。
2.原因分析
分析问题出现的可能原因(视情况而定)
建设银行要求2023-01新接入银企对接客户,要求采取国密版对接,原先采取为DES非国密版。
注意,建行后台算法类型支持选择:3DES/RSA(非国密版)、国密SM4/SM2第一版、国密SM4/SM2第二版
202302对接国密版,建行使用的是国密SM4/SM2第一版,国密SM4/SM2第二版尚未投产。
如果使用原有的非国密版前置机代理程序,然后银行端密钥交互端口选择【国密SM4/SM2第二版】,具体报错提示如下:
3.解决方法
解决思路/操作步骤
请使用前置机代理程序最新版本:前置机代理程序 (V1.3_20230130已更新支持建设银行现金管理版本国密版)
此处可以选到【国密版】,其他配置与【非国密版】配置一致。
4.应用小结
注意事项;补充说明(视情况而定)
SM4
国密,即密码局认定的国产密码算法,即商用密码->是一种商业密码,指的是能够实现商用密码算法的加密、解密和认证等功能的技术(包括密码算法编程技术和密码算法芯片、加密卡等的实现技术)。
银企平台和银企云用的都是前置机代理程序。
推荐阅读