Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline IT_Improver  
#1 Оставлено : 17 марта 2009 г. 13:09:38(UTC)
IT_Improver

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.03.2009(UTC)
Сообщений: 5
Мужчина
Откуда: Самара

На клиенте (в браузере) есть некоторая строка XML.
XML необходимо пописать на клиенте же ГОСТовым алгоритмом c ключом из сертификата пользователя. Потом подписанная XML отправится на сервер.
Как наиболее правильно сделать подписание XML на клиенте сертификатом пользователя?

Отредактировано пользователем 18 марта 2009 г. 19:39:55(UTC)  | Причина: Не указана

Offline IT_Improver  
#2 Оставлено : 18 марта 2009 г. 15:42:07(UTC)
IT_Improver

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.03.2009(UTC)
Сообщений: 5
Мужчина
Откуда: Самара

Как вариант, моно сделать это с помощью апплета. Но я никак не соображу, как запросить сертификат пользователя. Возможно ли это сделать не устанавливая на машину пользователя JCP?
Offline Русев Андрей  
#3 Оставлено : 18 марта 2009 г. 20:17:28(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
JCP всегда надо устанавливать на машину. К дистрибутиву прилагаются примеры, как делать подписи, подписанный XML и аплеты с криптографией.
Официальная техподдержка. Официальная база знаний.
Offline IT_Improver  
#4 Оставлено : 18 марта 2009 г. 20:35:00(UTC)
IT_Improver

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.03.2009(UTC)
Сообщений: 5
Мужчина
Откуда: Самара

olin написал:
JCP всегда надо устанавливать на машину. К дистрибутиву прилагаются примеры, как делать подписи, подписанный XML и аплеты с криптографией.

Т.е. вариант с апплетом, как я понимаю, ничуть не лучше CAPICOM?
PS: Примера с апплетом не нашел в samples.
Offline IT_Improver  
#5 Оставлено : 19 марта 2009 г. 13:27:59(UTC)
IT_Improver

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.03.2009(UTC)
Сообщений: 5
Мужчина
Откуда: Самара

Возможно ли в апплете подписывать сертификатом установленным в браузере, или обязательно в хранилище ключей JCP скаладывать?
Offline Ольга  
#6 Оставлено : 23 марта 2009 г. 13:51:29(UTC)
Ольга

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 207

Поблагодарили: 3 раз в 3 постах
Примеры с апплетом не вошли в последнюю сборку.
Если вы хотите подписывать на клиенте, то необходимо иметь хранилище ключевых контейнеров, а следовательно и установленный провайдер. Т.е. вам необходимо написать апплет, который бы имел диалог выбора ключа на клиетской машине, подписывал необходимые данные и отправлял на сервер (на клиенте должен быть установлен JCP).
Offline IT_Improver  
#7 Оставлено : 23 марта 2009 г. 16:08:16(UTC)
IT_Improver

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.03.2009(UTC)
Сообщений: 5
Мужчина
Откуда: Самара

Ольга написал:
Если вы хотите подписывать на клиенте, то необходимо иметь хранилище ключевых контейнеров, а следовательно и установленный провайдер. Т.е. вам необходимо написать апплет, который бы имел диалог выбора ключа на клиетской машине, подписывал необходимые данные и отправлял на сервер (на клиенте должен быть установлен JCP).

Да, я уже догадался.
Спасибо, Ольга!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.