Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 15 марта 2018 г. 19:58:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Либо, альтернативный вариант еще, установить КриптоПРО PDF и подписывать локально в Adobe Acrobat.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 16.03.2018(UTC)
Offline Андрей Писарев  
#12 Оставлено : 15 марта 2018 г. 20:01:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
или КриптоПРО PDF + Adobe Reader
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 16.03.2018(UTC)
Offline kostia7alania  
#13 Оставлено : 16 марта 2018 г. 10:32:37(UTC)
kostia7alania

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.03.2018(UTC)
Сообщений: 9
Российская Федерация
Откуда: Архонская

Сказал(а) «Спасибо»: 11 раз
клиентов много и каждому надо будет ADOBE устанавливать?

Наверное, клиенту удобней будет просто плагин установить и так подписывать документы, которые динамически формируются на сервере, а как только клиент подписывает их, то они становятся readonly.

Так вот: надо сделать переход в pdf и его подписание бесшовным.

Коллега написал уже на C#, сказал, что смотрел доки по .NET - http://cpdn.cryptopro.ru...ryptoPro_Sharpei_Xml.htm
- подписывал XML.

А сейчас надо на клиенте это дело организовать.
Offline Андрей Писарев  
#14 Оставлено : 16 марта 2018 г. 13:43:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: kostia7alania Перейти к цитате
клиентов много и каждому надо будет ADOBE устанавливать?


Какой продукт используется для просмотра PDF у клиентов?
Варианта два:
а) на стороне клиента - требуется КриптоПРО PDF
б) через DSS Lite - на стороне клиента плагин. Но возникнет вопрос у клиента, как посмотреть\проверить подпись в PDF?

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 16.03.2018(UTC)
Offline kostia7alania  
#15 Оставлено : 16 марта 2018 г. 16:22:29(UTC)
kostia7alania

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.03.2018(UTC)
Сообщений: 9
Российская Федерация
Откуда: Архонская

Сказал(а) «Спасибо»: 11 раз
Автор: Андрей Писарев Перейти к цитате
Автор: kostia7alania Перейти к цитате
клиентов много и каждому надо будет ADOBE устанавливать?

б) через DSS Lite - на стороне клиента плагин. Но возникнет вопрос у клиента, как посмотреть\проверить подпись в PDF?





Подскажите, пожалуйста, правильно-ли я понял примерный алгоритм действий:

0) У наших пользователей должна быть установлена КриптоПро CSP и плагин для браузера - https://www.cryptopro.ru/products/cades/plugin ,

1) Наш сервер делает запрос в DSS Lite на формирование подписи PDF,

2) DSS Lite формирует ХЭШ документа и передает на р/м пользователя,

3) там формируется «чистая» подпись-ГОСТ и возвращается в DSS Lite, где формируется подпись PDF,

4) подписанный документ возвращается на наш сервер.
где:
DSS Lite - ВАШ СЕРВЕР!
р/м - плагин пользователя;

Затем надо будет сделать визуализацию подписи (лейбл). Говорят, что Ваш сервер может это сделать.

И что должно быть установлено на нашем сервере? Или, в случае с LITE , ничего не надо ставить?
Вообще. есть пример? Как подключиться к Вашему API? CDN есть какой-то или там нативные функции надо пилить самому -> npapi?

Примеры должны же быть за 7-то лет существования этой темы у ВАС)))

Отредактировано пользователем 16 марта 2018 г. 16:23:04(UTC)  | Причина: урл от запятой отделил

Offline Андрей Писарев  
#16 Оставлено : 16 марта 2018 г. 16:58:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
А Вы по ссылкам смотрели в конце страниц?
Там есть ссылка на тестовый сервис.

Зарегистрируйтесь, получите тестовый сертификат, посмотрите на функционал.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 19.03.2018(UTC)
Offline Андрей Писарев  
#17 Оставлено : 16 марта 2018 г. 17:01:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Snimok ehkrana ot 2018-03-16 17-54-46.png (50kb) загружен 33 раз(а).

Snimok ehkrana ot 2018-03-16 17-55-55.png (32kb) загружен 39 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 19.03.2018(UTC)
Offline Андрей Писарев  
#18 Оставлено : 16 марта 2018 г. 17:35:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах

Загрузка файлов КриптоПро DSS

Snimok ehkrana ot 2018-03-16 18-30-05.png (58kb) загружен 68 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kostia7alania оставлено 19.03.2018(UTC)
Offline kostia7alania  
#19 Оставлено : 19 марта 2018 г. 19:38:01(UTC)
kostia7alania

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.03.2018(UTC)
Сообщений: 9
Российская Федерация
Откуда: Архонская

Сказал(а) «Спасибо»: 11 раз
=> мне нужно просто подписать, я не хочу создавать серверы, хранить закрытые ключи и т.п. Просто подписать. Для этого надо юзать dss lite? а как в свой интерфейс его интегрировать? В доках чето предлагают устанавливать, я чувствую, что это лишняя трата времени. Надо просто на фронтенде дать пользователю подписать СВОИМ обычным ключом и все.

В общем, у меня такие вопросы:
1) как подписывать PDF на стороне клиента без использования собственного УЦ, используя только ваш браузерный плагин + нанести на PDF логотип с информацией о лицензии?
2) затем возникнет вопрос: как проверять их потом (но это пока не главное).

Как я говорил уже, я нашел подобное решение уже у вас, реализованное через JS + plugin: подписал pdf в base64, но в адоб ридере не отобразилась инфа о лицензии. Сегодня узнал из вашей документации, что у адоба свой способ подписи. Поэтому и не отображается. А теперь возникает вопрос: как подписать, используя браузерный плагин, чтобы отображалось? Или какие варианты можете предложить?
Offline kostia7alania  
#20 Оставлено : 20 марта 2018 г. 11:40:17(UTC)
kostia7alania

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.03.2018(UTC)
Сообщений: 9
Российская Федерация
Откуда: Архонская

Сказал(а) «Спасибо»: 11 раз
Андрей, спасибо за помощь, можно по-быстрей ответить? Я уже запарился с этим. Спасибо!



p.s. я так понял. DPF невозможно подписать в рамках плагина браузера + веб-js.
Pdf возможно подписать ключом пользователя ТОЛЬКО:
1) через ADOBE READER (скрипт крипто пдф) <- отпадает из-за громоздкости adobe reader pro;
2) через НАШ сервер - для этого и создан DSS/dss-lite <- оптимальный вариант,

а браузерный плагин может только cms писать, который не виден в adobe reader.

Верно?

Тогда мне надо ставить на сервер весь dss, затем смотреть в сторону dss-lite? Ставлю: Сервис Подписи, Центр Идентификации, HSM (отдельная лицензия?), веб интерфейс будет свой.
После установки DSS, всю папку закинуть в IIS как приложение.

Ключи на какие продукты надо приобретать? В какой момент? До разработки или после внедрения?


p.p.s. В доках все намешано, будто сами для себя писали конспект; Я не шарю в C#, ASP.net, мне нужно QUICK START / composer / npm. А что за подход у криптыпро - .... древнегреческий. Какие-то командлеты предлагают, какие-то вариации уже, тогда как мне надо просто запустить и начать с чего-то...

Отредактировано пользователем 20 марта 2018 г. 12:03:35(UTC)  | Причина: p.s.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.