通过利用区块链的不可篡改、去中心化等特性,结合CA原有的优势,提出一款基于区块链的数字证书及电子印章系统架构。架构中每一个加入链的CA都作为一个节点,可以发布、更新本CA的数字证书和电子印章,以及通过区块链验证其他CA发布的数字证书及电子印章,打破了原来PKI中心化模式下的跨CA间不能互通互验的瓶颈。