Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline romanrvachev  
#1 Оставлено : 18 июля 2025 г. 11:03:03(UTC)
romanrvachev

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2024(UTC)
Сообщений: 8
Российская Федерация
Откуда: Омск

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Хотим реализовать подключение к NGate через наше мобильное приложение. Но пока не особо понятно в какую сторону копать: есть реализация libcurl, которая поддерживает ГОСТ TLS, есть stunnel. Но почему-то у меня не сложилось понимания, что именно использовать. Можете подсказать примерами кода, как это реализовать? Хотелось бы примеры с авторизацией по сертификату и логину/паролю
Offline Русев Андрей  
#2 Оставлено : 18 июля 2025 г. 11:16:53(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,519

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 617 раз в 427 постах
Здравствуйте.
Используйте шатный клиент NGate для iOS.
Официальная техподдержка. Официальная база знаний.
Offline romanrvachev  
#3 Оставлено : 18 июля 2025 г. 11:21:17(UTC)
romanrvachev

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2024(UTC)
Сообщений: 8
Российская Федерация
Откуда: Омск

Сказал(а) «Спасибо»: 1 раз
Автор: Русев Андрей Перейти к цитате
Здравствуйте.
Используйте шатный клиент NGate для iOS.


Здравствуйте. Не уверен, что этот метод нам поможет, у нас нет приложения, а единственный способ установки описан тут https://support.cryptopr...-s-prilozhenijami-n-ios, который точно не подойдет для пользователя
Offline romanrvachev  
#4 Оставлено : 21 июля 2025 г. 7:41:03(UTC)
romanrvachev

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2024(UTC)
Сообщений: 8
Российская Федерация
Откуда: Омск

Сказал(а) «Спасибо»: 1 раз
Еще раз добрый день

Так как по итогу обстоят дела с NGate для iOS? И имеется ли какая-то возможность через SDK реализовать эту возможность?
Offline Андрей Куликов  
#5 Оставлено : 23 июля 2025 г. 8:00:23(UTC)
Андрей Куликов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.10.2010(UTC)
Сообщений: 143
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 2 раз
Поблагодарили: 10 раз в 9 постах
Могли бы вы поподробнее описать вашу задачу?

Из того до чего можно догадаться по ранее написаному:

1. Необходим ГОСТ-TLS
2. Нужен Web-доступ (для API или чего-то подобного), а не VPN-доступ
3. Нужно взаимодействовать именно с NGate
4. Нужно как-то кого-то аутентифицировать

Задача разбивается на несколько:

1. ГОСТ-TLS
Можно использовать библиотеку msspi: https://github.com/deemru/msspi
Через неё работает много разного ПО, в т.ч. на iOS.
По сути - притворяется OpenSSL-like API, а под капотом - наш CSP.
Бинды для Objective-C в наличии, ну или пишутся/генерируются за конечное время.

2. Если хочется использовать Web-View - то затея обречена на провал. ГОСТ-TLS туда не встроить.

3. Если для API (REST, gRPC, etc.) - то получится.

4. Часть взаимодействия с NGate в плане авторизации - самое простое из вышеперечисленного.
По сути - запрашиваем аутентификационную куку, и потом предъявляем её в последующих запросах к ресурсам.
Offline Андрей Куликов  
#6 Оставлено : 23 июля 2025 г. 8:02:36(UTC)
Андрей Куликов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.10.2010(UTC)
Сообщений: 143
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 2 раз
Поблагодарили: 10 раз в 9 постах
P.S.
Цитата:
> единственный способ установки описан тут ...., который точно не подойдет для пользователя
Готовится к публикации новое приложение в AppStore.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.