Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline alegul  
#1 Оставлено : 12 мая 2014 г. 23:19:33(UTC)
alegul

Статус: Участник

Группы: Участники
Зарегистрирован: 12.01.2011(UTC)
Сообщений: 17
Мужчина
Откуда: Москва

Используем в проекте КриптоПро 3.6 для Windows, в качестве ключевых носителей используем eToken. Приложение взаимодействует с КриптоПро через WinCryptoApi.

Заказчик просит реализовать подписание документов с отключенным ключевым носителем, по такому сценарию:
1. При первой операции подписи система запрашивает ключевой носитель.
2. Пользователь подключает ключевой носитель, вводит пин-код. Подпись формируется, закрытый ключ кэшируется.
3. Пользователь извлекает ключевой носитель, продолжает подписывать. При этом пин-код не запрашивается, ключевой носитель отключен.

Подскажите пожалуйста, можно ли реализовать описанный сценарий, и если да, то каким образом используя WinCryptoApi можно закэшировать закрытый ключ и игнорировать отсутствие ключевого носителя?
Offline Максим Коллегин  
#2 Оставлено : 13 мая 2014 г. 6:45:27(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,455
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Не закрывайте контекст криптопровайдера после операции подписи - все будет происходить ровно как описано в сценарии.
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.