Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
КриптоПро CSP УЭК. Интеграция в свою ИС
Статус: Участник
Группы: Участники
Зарегистрирован: 06.05.2013(UTC) Сообщений: 14  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 1 раз в 1 постах
|
Интеграционная библиотека терминала. Вопросы по ней - в ОАО "УЭК". Ну или мне в личку, но много сам не знаю.
|
 1 пользователь поблагодарил rsi за этот пост.
|
komeks оставлено 23.07.2013(UTC)
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2013(UTC) Сообщений: 12  Сказал(а) «Спасибо»: 2 раз
|
Автор: rsi  Интеграционная библиотека терминала. Вопросы по ней - в ОАО "УЭК". Ну или мне в личку, но много сам не знаю. Спасибо. Написаль письмо в ОАО "УЭК". Будем ждать ответа.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2013(UTC) Сообщений: 67  Откуда: Новосибирск Сказал(а) «Спасибо»: 2 раз Поблагодарили: 2 раз в 2 постах
|
Добрый день. Пришел ответ? Можете поделиться информацией?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 30.01.2013(UTC) Сообщений: 10
|
В прикладном приложении так же необходимо чтение идентификационных данных с карты. У крипто про можно это делеть через COM, но нам нужно чтение из Java с возможностью работы под линуксом. Через Java smartcardio такое сделать возможно. Посниффили работу cadesplugin, что то прояснилось. Но как я понял - с карточкой устанавливается шифрованное соединение на cv сертификате и закрытом ключе. Где их взять? И как работает cadesplugin - в нем уже зашиты эти ключи или он откуда то их скачивает? В общем есть ли у кого нибудь информация, как через APDU считать данные с этой карты?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.05.2013(UTC) Сообщений: 14  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 1 раз в 1 постах
|
Если Вы по то, как получает доступ Криптопро УЭК CSP - путь к серверу сертификатов прописан в настройках носителей: cvservice.uecard.ru:443 или cvservice.uecard.ru:1234, по умолчанию прописан первый, но на втором кажется тоже что-то живет.
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 30.01.2013(UTC) Сообщений: 10
|
Да, адреса эти заметил. Есть еще cvservice-t.uecard.ru:443 для работы с тестовыми картами. Не подскажете, что это за сервер сертификатов? С него можно просто скачать CV сертификат ОКО? Или он "выдает" сертификат терминала (в таком случае где Криптопро УЭК CSP берет ЗК?). Как я понял, для чтения данных идентификационного приложения нужно устанавливать шифрованное соединение, передавая CV сертификат карточке и получая ее CV сертификат? "Свой" - это сертификат "терминала"?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.05.2013(UTC) Сообщений: 14  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 1 раз в 1 постах
|
Это не сертификат ОКО. Сертификат ОКО - это нечто другое. И я не думаю, что этот сервис что-то "выдает". Тут надо понимать как работает авторизация при доступе к смарт-карте. К сожалению, моих знаний здесь не хватает. Мы работаем с картой двумя способами: через КриптоПро и через библиотеку терминала. Все строится на винде (первый случай - простейший VB-скрипт, второй - библиотека терминалов). Если хочется копать совсем глубоко - советую изучить библиотеку терминалов (как писал выше - запросить можно в ОАО "УЭК")
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 30.01.2013(UTC) Сообщений: 10
|
C COM объектом то я давно решение "приладил". Но на линуксе оно не работает. Так же как и C++ ИБТ с использованием win cryptoApi. Судя по ИБТ при работе с картой используется CV терминала и ЗК терминала для симметричного шифрования. Неужели в Крипто про УЭК CSP зашили ЗК терминала и CV (если да - какого терминала, на каком основании выдали ключи?)? Кстати, ведь при первом обращении еще какой то ключик генерируется... Уж не такой ли примерно алгоритм работы: 1) Терминал (в данном случае CSP УЭК) просит у карточки сертификат; 2) При помощи сертификата, полученного с cvservice-t.uecard.ru:443 терминал проверяет достоверность сертификата (убеждается, что это УЭК); 3) Если сертификат УЭК, то терминал с его помощью шифрует ключ, сгенерированный при первом обращении (биологический датчик ведь появляется); 4) Терминал отправляет зашифрованный ключ УЭК (асимметричное шифрование); 5) Если карточка расшифрует ключ - то это действительно УЭК :) ; 6) Далее в рамках установленного шифрованного соединения на симметричном ключе производится обмен командами/данными ??? Отредактировано пользователем 7 ноября 2013 г. 22:22:18(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2013(UTC) Сообщений: 67  Откуда: Новосибирск Сказал(а) «Спасибо»: 2 раз Поблагодарили: 2 раз в 2 постах
|
Автор: asmirnov84  В прикладном приложении так же необходимо чтение идентификационных данных с карты. У крипто про можно это делеть через COM Где Вы такое увидели? Можете поделиться?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 08.05.2014(UTC) Сообщений: 12  
|
Продолжу тему. Решаю похожую задачу. Есть система электронного документооборота (назовем ее внешней системой). Из нее можно вызывать com-объекты. Требуется функционал: Автор: komeks  ... заявитель приходит в организацию вставляет в картридер свой УЭК, а у оператора на компьютере появляется информация и его фио, пасорте, снилс, полис... Что удалось реализовать (использую кард-ридер ACR83): 1. Через COM, с помощью "CAdESCOM.UECard" можно программно устанавливать пин (.SetPin1("<ПИН>")) и считывать/менять данные с УЭК. 2. Также, с помощью КриптоПро УЭК CSP можно установить сертификат ключа с УЭК в личное хранилище на компьютере и подписывать с его помощью электронные документы в во внешней системе (запрос ПИН2 - для подписания, происходит в КриптоПро УЭК CSP). Но этот функционал я могу выполнять у себя локально на компьютере: ПИН я заранее знаю и устанавливаю его программно, сертификат тоже вручную экспортировал в хранилище. А как это реализовать универсально, чтобы данный функционал (считывание данных с УЭК и подписание какой-либо информации) работал для любого пользователя УЭК? Какие вижу задачи сейчас: 1. Нужно запрашивать ПИН на кард-ридере. Получается, нужно под ридер программировать и как то данные с него передавать в крипто про? 2. Можно ли подписывать информацию, не устанавливая каждый серитификат с УЭК в локальное хранилище. Поделитесь пожалуйста опытом, кто реализовывал что то похожее.
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
КриптоПро CSP УЭК. Интеграция в свою ИС
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close