Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ruster  
#1 Оставлено : 12 августа 2011 г. 19:08:03(UTC)
Ruster

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2011(UTC)
Сообщений: 6
Откуда: Уфа

Хотелось бы услышать советы по реализации функций ЭЦП на web-портале. Если я все правильно понимаю процесс подписания с использованием ЭЦП browser plugin происходит следующим образом:
Пользователь в окне браузера нажимает "подписать"; скрипт на странице обращается к плагину КриптоПРО browser plugin; browser plugin скачивает с сервера на клиентскую машину подписываемый файл, КриптоПРО CSP формирует ЭЦП (detached), browser plugin возвращает файл и подпись на сервер.
Функционал портала должен позволить пользователю видеть кем и когда подписан документ, при этом не скачивая его и не используя CSP, то есть ЭЦП проверяется на сервере.
Как лучше реализовать механизм проверки? Получается, что плагин после формирования ЭЦП возвращает на сервер ЭЦП и байты сертификата. Тогда на сервере нужно как-то проверить соответсвие сертификата и ЭЦП. Для этого обязательно на сервер ставить КриптоПРО CSP?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.