Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Роман кислухин  
#1 Оставлено : 8 октября 2018 г. 17:07:39(UTC)
Роман кислухин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.03.2011(UTC)
Сообщений: 163
Мужчина
Откуда: Москва

Сказал «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
Добрый день

У нас реализован JCA провайдер на базе CSP КриптоПро. Нам необходимо использовать TLS/SSL клиент для доступа к УЦ КриптоПро по защищенному каналу. Возможно ли использовать для этой цели JTLS от КриптоПро? Нужно ли обязательно устанавливать JCP или JCSP и соответственно покупать лицензии? Лицензия КриптоПро серверная.

И второй вопрос. Какие лицензии потребуются для реализации сервера TLS/SSL (Tomcat 9) при наличии собственного JCA провайдера и установленного КриптоПро CSP с серверной лицензией?
Offline Евгений Афанасьев  
#2 Оставлено : 8 октября 2018 г. 20:43:30(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Здравствуйте.
Так настроить не удастся, потому что jtls очень тесно связан и сильно зависит от jcp, использует его константы, классы и т.д.
Offline Роман кислухин  
#3 Оставлено : 8 октября 2018 г. 20:50:36(UTC)
Роман кислухин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.03.2011(UTC)
Сообщений: 163
Мужчина
Откуда: Москва

Сказал «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
Получается, чтобы использовать клиентский TLS обязательно надо покупать JTLS+JCP? Даже при наличии лицензий на CSP?
Offline Евгений Афанасьев  
#4 Оставлено : 8 октября 2018 г. 22:05:41(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Нет, для клиентского tls не надо. Если включена аутентификация по клиентскому аутентификация, то требуется клиентская лицензия либо на jcp, либо jcsp (смотря что используется). Иначе лицензии вообще не нужны. Если уже есть csp с клиентской лицензией, можно использовать jcsp без лицензии даже с клиентской аутентификацией.

Отредактировано пользователем 8 октября 2018 г. 22:07:43(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Роман кислухин оставлено 09.10.2018(UTC)
Offline Роман кислухин  
#5 Оставлено : 9 октября 2018 г. 10:09:12(UTC)
Роман кислухин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.03.2011(UTC)
Сообщений: 163
Мужчина
Откуда: Москва

Сказал «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
Этой информации не нашел ни на сайте, ни в лицензионном соглашении. Где об этом можно почитать?
Напрягает, что клиентская лицензия на CSP стоит 2700 руб, тогда как JavaCSP стоит 80 тыс. руб. В чем отличие между ними? Что будет доступно пользователю клиентской лицензии CSP через интерфейсы JavaCSP?
Offline Евгений Афанасьев  
#6 Оставлено : 9 октября 2018 г. 10:19:24(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Автор: Роман кислухин Перейти к цитате
Этой информации не нашел ни на сайте, ни в лицензионном соглашении. Где об этом можно почитать?
Напрягает, что клиентская лицензия на CSP стоит 2700 руб, тогда как JavaCSP стоит 80 тыс. руб. В чем отличие между ними? Что будет доступно пользователю клиентской лицензии CSP через интерфейсы JavaCSP?

Да, постараемся такую информацию разместить. Про условия проверки лицензий должно быть в документации в дистрибутиве. Общепринятое правило - без проверки лицензии доступны операции хеширования и проверки подписи, а также односторонний клиентский TLS без аутентификации клиента. Если у вас лицензия CSP - клиентская, то на JCSP лицензия не требуется вообще (она не будет проверяться). В JCSP будут доступны контейнеры CSP (вместо JCP), остальное функционал как в JCP.

Отредактировано пользователем 9 октября 2018 г. 10:20:00(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Роман кислухин оставлено 09.10.2018(UTC)
Offline Роман кислухин  
#7 Оставлено : 9 октября 2018 г. 12:10:09(UTC)
Роман кислухин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.03.2011(UTC)
Сообщений: 163
Мужчина
Откуда: Москва

Сказал «Спасибо»: 8 раз
Поблагодарили: 3 раз в 3 постах
То есть при наличии клиентской лицензии будет доступно в JavaCSP все, кроме сервера TLS. А при наличии серверной CSP потребуется серверная JavaCSP?
Offline Евгений Афанасьев  
#8 Оставлено : 9 октября 2018 г. 12:15:56(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Автор: Роман кислухин Перейти к цитате
То есть при наличии клиентской лицензии будет доступно в JavaCSP все, кроме сервера TLS. А при наличии серверной CSP потребуется серверная JavaCSP?

Да, в этом случае лицензия для JCSP потребуется.

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Роман кислухин оставлено 09.10.2018(UTC)
Offline skull  
#9 Оставлено : 9 октября 2018 г. 13:13:23(UTC)
skull

Статус: Участник

Группы: Участники
Зарегистрирован: 09.02.2017(UTC)
Сообщений: 24
Российская Федерация

Сказал(а) «Спасибо»: 7 раз
Здравствуйте, коллеги, небольшое дополнение к вопросу.
В составе документации на JavaCSP идет формуляр на JCP.
Т.е. JavaCSP (как и JTLS) сертифицируется ФСБ в составе JCP?
Offline Евгений Афанасьев  
#10 Оставлено : 9 октября 2018 г. 16:53:11(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Здравствуйте.
Автор: skull Перейти к цитате
Здравствуйте, коллеги, небольшое дополнение к вопросу.
В составе документации на JavaCSP идет формуляр на JCP.
Т.е. JavaCSP (как и JTLS) сертифицируется ФСБ в составе JCP?

JavaCSP сертифицируется отдельно, в составе CSP 5.0 и будет иметь свое исполнение.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.