Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline rsi  
#11 Оставлено : 23 июля 2013 г. 14:11:17(UTC)
rsi

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2013(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Интеграционная библиотека терминала. Вопросы по ней - в ОАО "УЭК". Ну или мне в личку, но много сам не знаю.
thanks 1 пользователь поблагодарил rsi за этот пост.
komeks оставлено 23.07.2013(UTC)
Offline komeks  
#12 Оставлено : 23 июля 2013 г. 14:35:32(UTC)
komeks

Статус: Участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: rsi Перейти к цитате
Интеграционная библиотека терминала. Вопросы по ней - в ОАО "УЭК". Ну или мне в личку, но много сам не знаю.


Спасибо. Написаль письмо в ОАО "УЭК". Будем ждать ответа.
Offline ShurikEv  
#13 Оставлено : 5 августа 2013 г. 14:23:41(UTC)
ShurikEv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2013(UTC)
Сообщений: 67
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Добрый день.
Пришел ответ? Можете поделиться информацией?
Offline asmirnov84  
#14 Оставлено : 7 ноября 2013 г. 18:14:26(UTC)
asmirnov84

Статус: Участник

Группы: Участники
Зарегистрирован: 30.01.2013(UTC)
Сообщений: 10

В прикладном приложении так же необходимо чтение идентификационных данных с карты. У крипто про можно это делеть через COM, но нам нужно чтение из Java с возможностью работы под линуксом. Через Java smartcardio такое сделать возможно. Посниффили работу cadesplugin, что то прояснилось. Но как я понял - с карточкой устанавливается шифрованное соединение на cv сертификате и закрытом ключе. Где их взять? И как работает cadesplugin - в нем уже зашиты эти ключи или он откуда то их скачивает? В общем есть ли у кого нибудь информация, как через APDU считать данные с этой карты?
Offline rsi  
#15 Оставлено : 7 ноября 2013 г. 19:36:06(UTC)
rsi

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2013(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Если Вы по то, как получает доступ Криптопро УЭК CSP - путь к серверу сертификатов прописан в настройках носителей: cvservice.uecard.ru:443 или cvservice.uecard.ru:1234, по умолчанию прописан первый, но на втором кажется тоже что-то живет.
Offline asmirnov84  
#16 Оставлено : 7 ноября 2013 г. 20:51:42(UTC)
asmirnov84

Статус: Участник

Группы: Участники
Зарегистрирован: 30.01.2013(UTC)
Сообщений: 10

Да, адреса эти заметил. Есть еще cvservice-t.uecard.ru:443 для работы с тестовыми картами. Не подскажете, что это за сервер сертификатов? С него можно просто скачать CV сертификат ОКО? Или он "выдает" сертификат терминала (в таком случае где Криптопро УЭК CSP берет ЗК?). Как я понял, для чтения данных идентификационного приложения нужно устанавливать шифрованное соединение, передавая CV сертификат карточке и получая ее CV сертификат? "Свой" - это сертификат "терминала"?
Offline rsi  
#17 Оставлено : 7 ноября 2013 г. 21:18:36(UTC)
rsi

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2013(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Это не сертификат ОКО. Сертификат ОКО - это нечто другое. И я не думаю, что этот сервис что-то "выдает". Тут надо понимать как работает авторизация при доступе к смарт-карте. К сожалению, моих знаний здесь не хватает. Мы работаем с картой двумя способами: через КриптоПро и через библиотеку терминала. Все строится на винде (первый случай - простейший VB-скрипт, второй - библиотека терминалов). Если хочется копать совсем глубоко - советую изучить библиотеку терминалов (как писал выше - запросить можно в ОАО "УЭК")
Offline asmirnov84  
#18 Оставлено : 7 ноября 2013 г. 22:15:00(UTC)
asmirnov84

Статус: Участник

Группы: Участники
Зарегистрирован: 30.01.2013(UTC)
Сообщений: 10

C COM объектом то я давно решение "приладил". Но на линуксе оно не работает. Так же как и C++ ИБТ с использованием win cryptoApi. Судя по ИБТ при работе с картой используется CV терминала и ЗК терминала для симметричного шифрования. Неужели в Крипто про УЭК CSP зашили ЗК терминала и CV (если да - какого терминала, на каком основании выдали ключи?)? Кстати, ведь при первом обращении еще какой то ключик генерируется... Уж не такой ли примерно алгоритм работы:
1) Терминал (в данном случае CSP УЭК) просит у карточки сертификат;
2) При помощи сертификата, полученного с cvservice-t.uecard.ru:443 терминал проверяет достоверность сертификата (убеждается, что это УЭК);
3) Если сертификат УЭК, то терминал с его помощью шифрует ключ, сгенерированный при первом обращении (биологический датчик ведь появляется);
4) Терминал отправляет зашифрованный ключ УЭК (асимметричное шифрование);
5) Если карточка расшифрует ключ - то это действительно УЭК :) ;
6) Далее в рамках установленного шифрованного соединения на симметричном ключе производится обмен командами/данными
???

Отредактировано пользователем 7 ноября 2013 г. 22:22:18(UTC)  | Причина: Не указана

Offline ShurikEv  
#19 Оставлено : 3 декабря 2013 г. 7:39:30(UTC)
ShurikEv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2013(UTC)
Сообщений: 67
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: asmirnov84 Перейти к цитате
В прикладном приложении так же необходимо чтение идентификационных данных с карты. У крипто про можно это делеть через COM

Где Вы такое увидели? Можете поделиться?

Offline devyatyarov.andrey  
#20 Оставлено : 12 мая 2014 г. 14:20:14(UTC)
devyatyarov.andrey

Статус: Участник

Группы: Участники
Зарегистрирован: 08.05.2014(UTC)
Сообщений: 12
Мужчина
Российская Федерация

Продолжу тему. Решаю похожую задачу. Есть система электронного документооборота (назовем ее внешней системой). Из нее можно вызывать com-объекты. Требуется функционал:

Автор: komeks Перейти к цитате
... заявитель приходит в организацию вставляет в картридер свой УЭК, а у оператора на компьютере появляется информация и его фио, пасорте, снилс, полис...


Что удалось реализовать (использую кард-ридер ACR83):
1. Через COM, с помощью "CAdESCOM.UECard" можно программно устанавливать пин (.SetPin1("<ПИН>")) и считывать/менять данные с УЭК.
2. Также, с помощью КриптоПро УЭК CSP можно установить сертификат ключа с УЭК в личное хранилище на компьютере и подписывать с его помощью электронные документы в во внешней системе (запрос ПИН2 - для подписания, происходит в КриптоПро УЭК CSP).

Но этот функционал я могу выполнять у себя локально на компьютере: ПИН я заранее знаю и устанавливаю его программно, сертификат тоже вручную экспортировал в хранилище. А как это реализовать универсально, чтобы данный функционал (считывание данных с УЭК и подписание какой-либо информации) работал для любого пользователя УЭК?

Какие вижу задачи сейчас:
1. Нужно запрашивать ПИН на кард-ридере. Получается, нужно под ридер программировать и как то данные с него передавать в крипто про?
2. Можно ли подписывать информацию, не устанавливая каждый серитификат с УЭК в локальное хранилище.

Поделитесь пожалуйста опытом, кто реализовывал что то похожее.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.