Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline MaximZ  
#1 Оставлено : 2 июня 2016 г. 11:26:53(UTC)
MaximZ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 33
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 2 раз в 2 постах
Всем привет.
Возможно ли записать сертификат на носитель (точнее eToken) средствами браузер плагина?
Идея в идеале такая, отправлять с нашего сервера с помощью JCP запрос к УЦ, выпускать там сертификат и затем этот сертификат по запросу пользователя помещать в контейнер на етокене. Через jcp понятно как это сделать, но нужно выполнять запись на еТокен на стороне клиента.
Offline Андрей Емельянов  
#2 Оставлено : 7 июня 2016 г. 12:48:53(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Распишите более подробно задачу. При формировании запроса - ключ пользователя будет записываться на сервере или провайдером на клиенте? По сути - работа с ключами/сертификатами осуществляется провайдером, что в данном случае должен делать плагин?
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline MaximZ  
#3 Оставлено : 7 июня 2016 г. 15:00:42(UTC)
MaximZ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 33
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 2 раз в 2 постах
Автор: eav Перейти к цитате
Добрый день.
Распишите более подробно задачу. При формировании запроса - ключ пользователя будет записываться на сервере или провайдером на клиенте? По сути - работа с ключами/сертификатами осуществляется провайдером, что в данном случае должен делать плагин?


Задача на самом деле заключается в автоматизации обращений к уц. У нас есть вебприложение, где используется ЭП, также на сервере установлен УЦ КриптоПро версии 1.5. Пользователю нужно выпускать/обновлять сертификат в уц, а также наше приложение при попытке подписи должно проверять не был ли сернтификат отозван.

Грубо говоря, у нас есть данные пользователя и наш вебинтерфейс выступает фасадом для интерфейса уц, мы делаем некую кнопку "получить/обновить сертификат", приложение заполняет поля имя, фамилия и тд, запрос уходит в уц, по мере выпуска сертификата наш интерфейс уведомляет пользователя, что сертификат готов и предлагает ему установить сертификат.
Всё эти операции возможны при вставленном в компьютер пользователя етокене, то есть на етокене мы получается должны хранить контейнер с закрытым ключом.

Вот последовательность, которую нужно реализовать, повторюсь немного.
1. Пользователь вставляет етокен с контейнером с временным сертификатом (предполагается, что он уже есть у пользователя)
2. Нажимает кнопку "получить сертификат" (приложение отправляет запрос в уц)
3. Когда сертификат готов, приложение информирует пользователя.
4. Пользователь нажимает кнопку "установить сертификат", сертификат привязывается к контейнеру на етокене
5. При отзыве или истечении срока сертификата попытка ЭП блокируется нашим приложением

Наше приложение развернуто на сервере WebSphere
В качестве уц используется УЦ криптопро 1.5
Также рассматривается вариант SOAP обращений к уц или с помощью классов jcp, но там придется как-то передавать сертификат через наш сервер конечному пользователю.

Спасибо за помощь.



Offline Андрей Емельянов  
#4 Оставлено : 8 июня 2016 г. 17:06:14(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Рассмотрите возможность использования продукта КриптоПро DSS
http://cryptopro.ru/products/dss

Отредактировано пользователем 8 июня 2016 г. 17:16:45(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.