Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline irina-chebakova  
#1 Оставлено : 18 июля 2025 г. 11:28:49(UTC)
irina-chebakova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.08.2011(UTC)
Сообщений: 98

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
Здравствуйте!

ОС Linux + Tomcat
Имеется 2 вопроса:

1. Планируется подписывать документы из сервлета под Tomcat. В каталоге /var/opt/cprocsp/keys отсутствует каталог tomcat - пользователь под которым работает сам Tomcat. Создали руками этот каталог, поместили туда контейнер, но Tomcat не видит этот контейнер. Как правильно подсунуть контейнер, чтобы сервлет из Tomcat его увидел.

2. Вопрос по лицензиям: подпись документов будет осуществляться через JCSP с установленной и лицензированной КриптоПро CSP для Linux (возможно впоследствии изменится, но пока остановились на этом варианте). Лицензия КриптоПро CSP под Астру 1.7 - 1.8 должна быть серверной или клиентской в случае с Tomcat. Если подпись не через Tomcat, а приложением, то какая лицензия нужна? JCP в панели пишет, что серверная. Может не так поняли, но на каждое рабочее место серверную покупать дорого. Или же серверная, потому что установлен Tomcat или ещё какой то серверный продукт?
Offline nickm  
#2 Оставлено : 18 июля 2025 г. 11:41:29(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
1. Используйте sudo, как это сказано, например, в этой инструкции для nginx в пункте "4. Работа с ключами и сертификатами";

2.
Автор: irina-chebakova Перейти к цитате
Или же серверная, потому что установлен Tomcat или ещё какой то серверный продукт?

А какая версия СКЗИ? Ключ какой, демонстрационный?

Автор: irina-chebakova Перейти к цитате
Может не так поняли, но на каждое рабочее место серверную покупать дорого.

Технически минимально необходимые лицензии КриптоПро CSP

Отредактировано пользователем 18 июля 2025 г. 11:43:38(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
irina-chebakova оставлено 18.07.2025(UTC)
Offline irina-chebakova  
#3 Оставлено : 18 июля 2025 г. 12:00:49(UTC)
irina-chebakova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.08.2011(UTC)
Сообщений: 98

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
1. Т.е. по п.4 сделать с именем tomcat?
2. Да, сейчас демо-версия, ключи не вводили. Вероятно поэтому и выводится серверная лицензия в JCP. По минимальным требованиям, понятно, что достаточно клиентской лицензии, TLS не используется.
Offline nickm  
#4 Оставлено : 18 июля 2025 г. 12:09:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
1. Да, указываете пользователя из-под которого работает "Tomcat";

2. Введёте ключ - лицензия станет клиентской (пользовательской).

Отредактировано пользователем 18 июля 2025 г. 12:10:47(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
irina-chebakova оставлено 18.07.2025(UTC)
Offline irina-chebakova  
#5 Оставлено : 18 июля 2025 г. 12:19:28(UTC)
irina-chebakova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.08.2011(UTC)
Сообщений: 98

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
Спасибо!

по п.1 помогло:

chmod -R 700 /var/opt/cprocsp/keys/tomcat
chown -R tomcat:tomcat /var/opt/cprocsp/keys/tomcat
sudo systemctl restart tomcat

-R, чтобы по истечении одного ключа, в каталог поместить второй ключ и не запускать снова выдачу прав
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.