Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline tbw777.2  
#1 Оставлено : 17 октября 2019 г. 0:41:00(UTC)
tbw777.2

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Красногорск

1. В чем отличие версий R1-R2-R3? Вижу разные версии зависимостей.
2. Будет ли jcp работать на 13-ой java (с постфиксом -A)?
Offline Евгений Афанасьев  
#2 Оставлено : 17 октября 2019 г. 11:24:43(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Автор: tbw777.2 Перейти к цитате

1. В чем отличие версий R1-R2-R3? Вижу разные версии зависимостей.
2. Будет ли jcp работать на 13-ой java (с постфиксом -A)?

Отличия, преимущественно, в:
1. Доработках и вносимых исправлениях;
2. Разности используемых версий java:
сборка JCP 2.0 - для java 7-8, с установкой под управлением администратора в lib/ext и добавлением в java.security, настройки меняются под управлением администратора;
сборка JCP 2.0-A - для java 10+, без установки в lib/ext (ее нет), вместо этого нужно использовать Security.addProvider(provider_name) вида:
Security.addProvider(new JCP());
Security.addProvider(new RevCheck());
и т.д. (см. рук-во программиста) и добавлять библиотеки в classpath, java.security не меняется, все настройки индивидуальны для каждого пользователя.
3. С java 13 не проверяли работу, но, по идее, работать должно.
Да, зависимости разные, версия A использует более новые, в дальнейшем разработка будет вестись в основном в этой версии.

Отредактировано пользователем 17 октября 2019 г. 11:25:28(UTC)  | Причина: Не указана

Offline tbw777.2  
#3 Оставлено : 17 октября 2019 г. 18:29:16(UTC)
tbw777.2

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Красногорск

Ок. Подскажите пожалуйста как создать HDImage чтобы положить туда сертификаты
Offline Евгений Афанасьев  
#4 Оставлено : 18 октября 2019 г. 9:20:59(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Посмотрите документацию: "руководство разработчика", "руководство администратора", "правила пользования" в папке Doc/ЖТЯИ-... в папке дистрибутива, там все описано.
Примеры - в архиве samples-sources.jar дистрибутива, папка userSamples и другие.

Отредактировано пользователем 18 октября 2019 г. 9:21:30(UTC)  | Причина: Не указана

Offline tbw777.2  
#5 Оставлено : 22 октября 2019 г. 19:59:32(UTC)
tbw777.2

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Красногорск

На 13-ой версии jcpxml заработало автоматом, когда я добавил в проект выборочно часть jar файлов из поставки.
50 тыс пользователей (в моменте днем) наконец-то ощутили все преимущества сервера на 13-ой версии.

Отредактировано пользователем 22 октября 2019 г. 20:00:06(UTC)  | Причина: Не указана

Offline tbw777.2  
#6 Оставлено : 23 октября 2019 г. 18:29:39(UTC)
tbw777.2

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Красногорск

Остался вопрос как создать хранилище? Просмотрел документацию, не нашел. Подскажите пожалуйста.
И как установить туда сертификат? keytool?

Сейчас сообщение: HDImageStore not found

Отредактировано пользователем 23 октября 2019 г. 19:08:29(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#7 Оставлено : 23 октября 2019 г. 20:25:07(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Автор: Евгений Афанасьев Перейти к цитате

сборка JCP 2.0-A - для java 10+, без установки в lib/ext (ее нет), вместо этого нужно использовать Security.addProvider(provider_name) вида:
Security.addProvider(new JCP());
Security.addProvider(new RevCheck());

добавляли ли вы в начало кода то, что вам рекомендовали в цитируемом сообщении?

стандартный путь до HDImage (путь можно изменить):
win: ${user.home}\Local Settings\Application Data\Crypto Pro
*nix: /var/opt/cprocsp/keys/$USER/

контейнер представляют собой папку вида name.000, в ней 6 файлов *.key
контейнер должен лежать в вышеуказанных папках

Отредактировано пользователем 23 октября 2019 г. 20:48:29(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline tbw777.2  
#8 Оставлено : 23 октября 2019 г. 20:54:47(UTC)
tbw777.2

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Красногорск

1. Security.addProvider(new JCP()); // JCP
2. скопировал директории с файлами *.key по дефолтному пути /var/opt/cprocsp/keys/<username> (/var/opt/cprocsp/keys/root)
3. Работает
Offline Дмитрий ELWIS  
#9 Оставлено : 7 ноября 2019 г. 20:20:58(UTC)
Дмитрий ELWIS

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.11.2019(UTC)
Сообщений: 1
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Столкнулись с проблемой при переходе с ГОСТа 2001 на ГОСТ 2012 ЭЦП (индивидуальных подписей, используем для подписи xml файлов).
Приложение подписи для ГОСТ 2001 использует java-csp-platform-amd64-windows.dll через CSPNative (java-csp-provider-1.0.0-SNAPSHOT.jar).
Библиотека возможно самописная.
KeyStore.getInstance( "Windows-MY", "CSPProvider") - получаю доступ к сертификатам пользователя.

Как получить доступ к сертификатам\хранилищу ключей CSP 4 через JCSP с учетом что ЭЦП ГОСТ 2012
храниться на Aktiv Co. ruToken 0\SCARD\rutoken_2eb05776\0A00\8838 не ясно. Необходимы примеры работ, инструкции.


Работа с плагином не представляется возможным, так как нет возможности настроить вызов плагина через серверной приложение (разработано на APEX).
В SDK также не нашел примера работы.
http://cpdn.cryptopro.ru...ent/cades/indexpage.html
Offline Санчир Момолдаев  
#10 Оставлено : 8 ноября 2019 г. 10:54:28(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
отвечено в тикете 26582
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Дмитрий ELWIS оставлено 08.11.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.