Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline andragen  
#1 Оставлено : 28 января 2025 г. 16:21:58(UTC)
andragen

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Добрый день.

Скажите есть ли какая официальная документация как можно поднять приложение в docker, мы хотим сделать интеграцию с esia.

То есть наш код будет работать с КриптоПро либо внутри одного docker контейнера или через сеть (если docker может принимать запросы по сети)
Online Русев Андрей  
#2 Оставлено : 28 января 2025 г. 18:19:25(UTC)
olin

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,503

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 609 раз в 421 постах
Здравствуйте.
В комплект документации входит документ "91 09. Руководство администратора безопасности. Виртуальные среды". Документацию можно скачать на странице загрузки. "Чтоб работало", ничего особенного делать не нужно: ставите install.sh-ем как в обычную ОС. Больше вопросов в части безопасности контейнеров. Например, защищённость выше КС1 пока получить нельзя. Нельзя делать несколько инстансов одного контейнера без раздельной инициализации ПДСЧ в каждом из них.
Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил olin за этот пост.
andragen оставлено 15.02.2025(UTC)
Offline andragen  
#3 Оставлено : 14 февраля 2025 г. 14:58:28(UTC)
andragen

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Переношу в Docker файлы /var/opt/cprocsp/keys/iworks/test.000/
и устанавливаем сертификат и его закрытый ключ в хранилище My
certmgr -inst -store uMy -cont '\\.\HDIMAGE\test'
Скажите это достаточо ли это для переноса закрытого и открытого(личный сертификат) ключа?
в дирректории test.000 файлы header.key masks.key masks2.key name.key primary.key primary2.key
Прост не понимаю находиться ли там сертификат тоже.
Offline nickm  
#4 Оставлено : 14 февраля 2025 г. 15:01:34(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: andragen Перейти к цитате
в дирректории test.000 файлы header.key masks.key masks2.key name.key primary.key primary2.key
Прост не понимаю находиться ли там сертификат тоже.

Гляньте размер файла header.key, если килобайты, то сертификат в контейнере, может даже со всей цепочкой.

thanks 1 пользователь поблагодарил nickm за этот пост.
andragen оставлено 15.02.2025(UTC)
Online Русев Андрей  
#5 Оставлено : 14 февраля 2025 г. 17:03:06(UTC)
olin

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,503

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 609 раз в 421 постах
Автор: andragen Перейти к цитате
certmgr -inst -store uMy -cont '\\.\HDIMAGE\test'
Скажите это достаточо ли это для переноса закрытого и открытого(личный сертификат) ключа?
Если certmgr вернул успех, то достаточно. Отмечу, что хранение ключей в слоях докера может вызывать проблемы с безопасностью, поэтому подобную установку надо делать не в Dockerfile-е, а при запуске контейнера.

Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил olin за этот пост.
andragen оставлено 15.02.2025(UTC)
Offline andragen  
#6 Оставлено : 15 февраля 2025 г. 10:29:42(UTC)
andragen

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: nickm Перейти к цитате
Автор: andragen Перейти к цитате
в дирректории test.000 файлы header.key masks.key masks2.key name.key primary.key primary2.key
Прост не понимаю находиться ли там сертификат тоже.

Гляньте размер файла header.key, если килобайты, то сертификат в контейнере, может даже со всей цепочкой.



885 байт
Offline andragen  
#7 Оставлено : 26 февраля 2025 г. 13:54:40(UTC)
andragen

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Скажите а если несколько экземпляром Docker контейнера будут запущены, нужно каждому своя лицензия? (Они будут работать как один сервис в kubernetes)
Online Русев Андрей  
#8 Оставлено : 27 февраля 2025 г. 9:40:13(UTC)
olin

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,503

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 609 раз в 421 постах
Автор: andragen Перейти к цитате
Скажите а если несколько экземпляром Docker контейнера будут запущены, нужно каждому своя лицензия? (Они будут работать как один сервис в kubernetes)
Текущее лицензионное соглашение (доступно на странице приобретения) приравнивает виртуальные машины и контейнеры к ЭВМ, так что на каждый экземпляр требуется отдельная лицензия.

Официальная техподдержка. Официальная база знаний.
Offline andragen  
#9 Оставлено : 28 февраля 2025 г. 11:15:05(UTC)
andragen

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
хм тогда нельзя скейлить потому что в каждый контейнер нужна своя лицензия.
Online Русев Андрей  
#10 Оставлено : 28 февраля 2025 г. 12:13:46(UTC)
olin

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,503

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 609 раз в 421 постах
Автор: andragen Перейти к цитате
хм тогда нельзя скейлить потому что в каждый контейнер нужна своя лицензия.
А в чём проблема? Покупаете, скажем, 100 лицензий. При подъёме очередного инстанса передаёте ему лицензию из пула, и так до тех пор, пока лицензии в пуле не кончатся. Если инстанс опускается, то лицензия возвращается в пул.

Официальная техподдержка. Официальная база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.