主题
BUS-03 银行 A 接入、审批与激活
BUS-03.1 目标与 DTS 依据
验证试点银行 A 按 DTS 统一生命周期(采集 → 身份与权限核验 → 上下文创建 → 密钥与凭据注册 → 激活)完成参与方注册:NBKR 准入批准、API Client Credential(mTLS 客户端证书 + 应用签名密钥)签发与登记、一致性测试通过后激活,且激活前任何调用被安全拒绝。
| 追溯项 | 依据 |
|---|---|
| DTS 功能场景 | §14.3 场景 1「商业银行接入」(B 类,统一身份/钱包/凭据生命周期) |
| DTS 章节 | §6 参与方与角色、§14.3-B 生命周期阶段表、§15.2 API 通用要求(mTLS + 应用凭据)、§18 安全 |
| DTS 测试目录 | TC-ONB-001–004;证书注册 TC-KEY-001–002 |
| 需求依据 | 《技术描述》附录 1 §§4.2、4.9;附录 2 §§1.1.2、2.1.2 |
| 追溯登记 | 附录 A |
范围界定:本页验收 API 集成平面(银行以 API 客户端身份经 Facade 接入)。银行作为 Fabric-X Party 的账本平面节点部署(Orderer/Committer/Endorser)属技术验收范围,见第 4 部分 T-NET-03;两套身份互不互代。
BUS-03.2 参与角色
| 角色 | 职责 |
|---|---|
| 银行 A 授权代表 | 提交注册申请与资格证据;提交 CSR;执行一致性测试 |
| NBKR 准入操作员 | 审核资格与尽职调查证据,批准准入;发起人与审批人分离 |
| NBKR/平台 PKI 服务 | 签发 mTLS 客户端证书;登记应用签名公钥 |
| 平台(Central 管理面 + Facade) | 维护「客户端证书 → 银行」注册映射;激活后按映射解析调用身份 |
BUS-03.3 前置条件
- 原型环境 CA 层级与证书策略已冻结并记录;
- NBKR 管理面角色(准入审核、审批)已配置且与发起角色分离;
- 银行 A 测试主体资料、资格证据与技术联系人清单已准备;
- 一致性测试用例清单(连通、认证、签名、错误处理)已约定。
BUS-03.4 测试数据
| 数据项 | 要求 | 记录值 |
|---|---|---|
| 银行 A 标识 | 平台分配的银行对外标识 | 待执行时填写 |
| mTLS 客户端证书 | 银行 A 生成密钥对并提交 CSR;证书指纹记录在案 | 待执行时填写 |
| 应用签名密钥 | 银行 A 侧生成,公钥登记平台;算法按获批安全配置 | 待执行时填写 |
| 无效 CSR 样本 | 密钥绑定错误或主体不符,用于负向用例 | 待执行时填写 |
BUS-03.5 执行步骤
| 步骤 | 执行方 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|---|
| 1 | 银行 A | 提交参与方注册申请与资格证据 | 平台记录申请与参与方业务引用;不产生任何平台权限 | 待执行 | 待填写 | 待执行 |
| 2 | 未激活的银行 A | 在批准前尝试以任意凭据调用参与方 API | 被安全拒绝;留安全审计事件(负向前置校验) | 待执行 | 待填写 | 待执行 |
| 3 | NBKR 准入操作员 | 审核并批准银行 A 准入 | 审批记录含审批人、时间、依据;发起人 ≠ 审批人 | 待执行 | 待填写 | 待执行 |
| 4 | 银行 A / PKI | 提交 CSR,签发 mTLS 客户端证书;登记应用签名公钥 | 证书状态 ACTIVE;「证书 → 银行 A」注册映射建立;私钥不出银行边界 | 待执行 | 待填写 | 待执行 |
| 5 | 银行 A | 执行一致性测试:mTLS 握手、请求签名、时间窗校验、错误码语义 | 全部用例通过并记录;失败项在激活前闭环 | 待执行 | 待填写 | 待执行 |
| 6 | NBKR/平台 | 确认记录、凭据与一致性结果后激活银行 A | 银行 A 成为有效参与方;激活审计记录完整 | 待执行 | 待填写 | 待执行 |
| 7 | 银行 A | 激活后调用自身范围查询类 API | 调用成功;调用身份由证书注册映射解析为银行 A,请求字段不作为身份来源 | 待执行 | 待填写 | 待执行 |
BUS-03.6 预期核对点
- 生命周期完整性:采集阶段不产生权限;激活仅在 NBKR 批准 + 凭据登记 + 一致性测试通过之后(§14.3-B 激活条件);
- 身份解析:调用身份 = 网关按「客户端证书 → 银行」注册映射解析,任何请求字段不得改变身份归属;
- 双凭据边界:mTLS 建立机构连接身份,应用签名密钥鉴别请求,二者独立登记、独立吊销;
- 审计:申请、审批、证书签发、映射建立、激活各步骤有可归属审计记录,被拒调用有安全事件。
BUS-03.7 负向与异常用例
| 用例 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|
TC-ONB-002a | 以同一主体重复提交注册申请 | 与既有案件匹配,不产生第二个参与方记录 | 待执行 | 待填写 | 待执行 |
TC-ONB-002b / TC-KEY-002 | 提交无效 CSR(密钥绑定错误/主体不符) | 签发被拒绝并记录原因;不建立注册映射 | 待执行 | 待填写 | 待执行 |
TC-ONB-003 | 激活后由 NBKR 暂停银行 A,再尝试调用 | 调用被拒绝;恢复需独立授权动作;暂停与恢复均有审计 | 待执行 | 待填写 | 待执行 |
TC-ONB-004a | 使用未登记证书(自签或他行证书)调用 | mTLS 或映射解析失败,安全拒绝 | 待执行 | 待填写 | 待执行 |
TC-ONB-004b | mTLS 正确但应用签名缺失/错误/超时间窗 | 请求被拒绝,错误码明确区分认证层次 | 待执行 | 待填写 | 待执行 |
| 审批分离 | 由申请发起角色尝试审批自身申请 | 被拒绝;审批矩阵强制发起/审批分离 | 待执行 | 待填写 | 待执行 |
BUS-03.8 执行信息、结果与签署
| 项目 | 记录 |
|---|---|
| 原型版本与镜像摘要 | 待执行时填写 |
| 测试环境 | 待执行时填写 |
| 执行日期与参与人员 | 待执行时填写 |
| 银行 A 标识/证书指纹 | 待执行时填写 |
| 审批记录引用 | 待执行后填写 |
| 执行结果 | 待执行 |
| 问题/偏差(附录 F 编号) | 待填写 |
| 复测结论 | 待填写 |
| 甲方业务代表签署 | 待填写 |
| 服务商执行代表签署 | 待填写 |