Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline super_ninja  
#1 Оставлено : 4 марта 2013 г. 14:59:32(UTC)
super_ninja

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.03.2013(UTC)
Сообщений: 3
Российская Федерация

Добрый день,
только разбираюсь с крипто-про. У нас один soap-сервис преобразуется в другой на сервере приложений, после чего нужно подписать
полученный xml документ. Где делать хранилище ключей - на сервере приложений ? Ведь даже если считать значение ключей на клиенте
перед вызовом первоначального сервиса - все равно подписание идет по закрытому ключу - его передавать в теле soap-сообщения нельзя.
Я правильно понимаю ? Или есть возможность считав значения ключевой пары на клиенте каким-то образом обеспечить подпись на сервере ?

Отредактировано пользователем 4 марта 2013 г. 15:13:58(UTC)  | Причина: Не указана

Offline cross  
#2 Оставлено : 4 марта 2013 г. 16:06:19(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Общий принцип такой: Где происходит подпись, там и должны присутствовать закрытые ключи.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline super_ninja  
#3 Оставлено : 4 марта 2013 г. 16:12:24(UTC)
super_ninja

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.03.2013(UTC)
Сообщений: 3
Российская Федерация

спасибо!
Offline super_ninja  
#4 Оставлено : 4 марта 2013 г. 16:20:28(UTC)
super_ninja

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.03.2013(UTC)
Сообщений: 3
Российская Федерация

а еще не подскажете как правильнее организовать в таком случае хранение ключей. Один контейнер на всех пользователей - ключи с разными алиасами = appl_server_user_name,
или под каждого пользователя свой - или не имеет значения ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.