Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dmitriy Gorchakov  
#1 Оставлено : 11 января 2019 г. 10:36:22(UTC)
Dmitriy Gorchakov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2019(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Добрый день, коллеги, встала необходимость использовать шифрование по типу ГОСТ и КриптоПро. Имеется приложение, которое хостится на IIS сервере и должно посылать шифрованные POST запросы в сторону другого сервера клиента который ждет шифрованного по ГОСТу запросов. Подскажите, какой продук КриптоПро должен быть использован для решения?
Offline Андрей Писарев  
#2 Оставлено : 11 января 2019 г. 10:42:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
Здравствуйте.


Продукт: КриптоПРО CSP 4

Что подразумевается под шифрованным POST?
TLS с ГОСТ-ом?
или внутри POST запроса в body - CMS Enveloped (зашифрованные данные)?

Планируется использовать внутри сервиса отправку?
Язык - C# ?

Тогда смотреть на примеры из КриптоПРО.NET SDK

Пример создания PKCS#7/CMS сообщения зашифрованного на нескольких получателей
Техническую поддержку оказываем тут
Наша база знаний
Offline Dmitriy Gorchakov  
#3 Оставлено : 11 января 2019 г. 10:53:48(UTC)
Dmitriy Gorchakov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2019(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Что подразумевается под шифрованным POST? - TLS c ГОСТ-ом.
Планируется использовать внутри сервиса отправку? - что под этим подрузумевается?
Язык - C# ? - Да.
Получается надо будет встраивать библиотеку КриптоПРО.NET в наше приложение или можно обойтись установкой и настройкой КриптоПРО CSP на шифрование трафика для конкретного приложения IIS?
Offline Dmitriy Gorchakov  
#4 Оставлено : 11 января 2019 г. 11:07:13(UTC)
Dmitriy Gorchakov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2019(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Планируется использовать внутри сервиса отправку? Да, сервис который хостится на IIS будет отправлять запросы на сторонний сервис, реализующий ГОСТ криптование.
Тогда смотреть на примеры из КриптоПРО.NET SDK - т.е. сам Крипто про нам не сможет проксировать? потребуется изменение в коде использования httpClient?
Offline Андрей Писарев  
#5 Оставлено : 11 января 2019 г. 11:59:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
TLS может быть RSA\ГОСТ - у Вас ГОСТ. Хорошо.
Вы уже можете устанавливать соединение с этим web-сервисом по ГОСТ-TLS?


Далее - внутри запроса - может быть зашифрованный пакет (body) - у Вас именно этот случай?
Или только сам канал (https с ГОСТ)?

Техническую поддержку оказываем тут
Наша база знаний
Offline Dmitriy Gorchakov  
#6 Оставлено : 11 января 2019 г. 12:15:07(UTC)
Dmitriy Gorchakov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2019(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Вы уже можете устанавливать соединение с этим web-сервисом по ГОСТ-TLS? - нет, потому как надо понять какое ПО КриптоПро нужно поставить и как сконфигурировать его. Я так понимаю что КриптоПРО CSP 4 и подскажите пожалуйста ссылку на соотвествующую документацию.
"Далее - внутри запроса - может быть зашифрованный пакет (body) - у Вас именно этот случай? Или только сам канал (https с ГОСТ)?" - В нашем случае сам канал (https с ГОСТ).
Offline Андрей Писарев  
#7 Оставлено : 11 января 2019 г. 13:02:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
Пробовали использовать возможности System.Net.WebRequest?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#8 Оставлено : 11 января 2019 г. 13:06:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
Пример
Техническую поддержку оказываем тут
Наша база знаний
Offline Dmitriy Gorchakov  
#9 Оставлено : 15 января 2019 г. 17:50:20(UTC)
Dmitriy Gorchakov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2019(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Подскажите пожалуйста, где можно взять cprocsp-curl для использования в Windows c поддержкой ГОСТ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.