Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ams  
#1 Оставлено : 29 апреля 2011 г. 20:05:03(UTC)
ams

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2011(UTC)
Сообщений: 18
Откуда: RR

Здравствуйте!

Имеется задача подписывать данные, введенные пользователем в вэб-форме (да и вообще, работать с ЭЦП). Сервер планируется IIS. Я обнаружил несколько вариантов решения данного вопроса.
Хотелось бы услышать мнение экспертов и опытных практиков, какой вариант лучше (надежнее, удобнее пользователям, легче для реализации).
Варианты:
1. Работать с CAPICOM в браузере. Недостатки: только IE, CAPICOM не рекомендуется
(http://msdn.microsoft.com/en-us/library/cc778518(VS.85).aspx - говорят, что нужно использовать альтернативные варианты, а для скриптовых решений нужно писать свои ActiveX). Будет ли это работать на х64 системе? Заметил, что некоторые разработчики действительно работают с ЭЦП в браузере через свои самописные ActiveX (х32). Какие проблемы они таким образом решают?
2. Работать с КриптоПро JCP. Плюсы: кроссбраузерность (реально?). Минусы: нужно на клиенте устанавливать java.
3. Решение типа stunnel: прослушивать запросы и подписывать «на лету». Минусы: нужно устанавливать на клиенте дополнительное ПО. Что-то этот вариант мне не очень нравится сам по себе.
4. Может еще есть какой-нибудь способ.
Выскажите свое мнение по данному вопросу, пожалуйста.

Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.