Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline korkuno_v  
#1 Оставлено : 4 декабря 2014 г. 14:52:47(UTC)
korkuno_v

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 60

Сказал(а) «Спасибо»: 11 раз
Добрый день! Перелопатив все форум так и не получилось собрать всю информацию воедино.
Хотелось бы на сайте организовать систему авторизации по RuToken. Предположим на машине стоит КриптоПро3.6, плагин для браузера и драйвера для работы с RUToken

Каков должен быть порядок авторизации? Как браузер поймет, что сейчас подключен RuToken и можно попробовать авторизовать его, каким образом передавать данные на сервер и как потом их там проверять?
Подскажите, что почитать на эту тему, есть подробная документация для реализации такого механизма?

Заранее спасибо! Надеюсь я правильно описал требования задачи!
Offline Максим Коллегин  
#2 Оставлено : 4 декабря 2014 г. 15:20:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Самое простое решение - использовать двустонний TLS в браузере с поддержкой ГОСТ TLS.
А иначе создавать свою схему авторизации.
Первое, что приходит в голову:
1. Клиент запрашивает у сервера случайное число.
2. Клиент подписывает своим ключом это число и отправляет серверу
3. Сервер проверяет подпись и убеждается в том, что клиент обладает закрытым ключом к сертификату.
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
korkuno_v оставлено 05.12.2014(UTC)
Offline korkuno_v  
#3 Оставлено : 5 декабря 2014 г. 8:22:27(UTC)
korkuno_v

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 60

Сказал(а) «Спасибо»: 11 раз
Автор: maxdm Перейти к цитате
Самое простое решение - использовать двустонний TLS в браузере с поддержкой ГОСТ TLS.
А иначе создавать свою схему авторизации.
Первое, что приходит в голову:
1. Клиент запрашивает у сервера случайное число.
2. Клиент подписывает своим ключом это число и отправляет серверу
3. Сервер проверяет подпись и убеждается в том, что клиент обладает закрытым ключом к сертификату.


Спасибо! А каким образом мне подписывать данные в браузере? Как мне взаимодействовать с криптопро browser plugin. Правильно ли я понимаю, что через него я смогу выбрать сертификат на RuToken он же подпишет какие-то мои данные (есть ли документация по API) и потом я смогу получить данные о подписи для отправки?
Offline korkuno_v  
#4 Оставлено : 5 декабря 2014 г. 9:18:32(UTC)
korkuno_v

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 60

Сказал(а) «Спасибо»: 11 раз
В качестве примера https://esia.gosuslugi.ru/idp/authn/CommonLogin
Вход с помощью средств электронной подписи.
Хотелось бы реализовать точно также

Offline Максим Коллегин  
#5 Оставлено : 5 декабря 2014 г. 10:22:36(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
почитайте документацию и примеры нашего плагина - там всё описано.
Знания в базе знаний, поддержка в центре поддержки
Offline korkuno_v  
#6 Оставлено : 9 декабря 2014 г. 10:34:41(UTC)
korkuno_v

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 60

Сказал(а) «Спасибо»: 11 раз
Нашел доки http://cpdn.cryptopro.ru/
Но не нашел примеров для получения списка сертификатов, например, с RuToken через браузер, это вообще возможно?
Offline Максим Коллегин  
#7 Оставлено : 9 декабря 2014 г. 11:02:59(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
http://cpdn.cryptopro.ru.../class_certificates.html
Но сертификаты получаются из хранилища, а не из рутокена.
Знания в базе знаний, поддержка в центре поддержки
Offline ozi  
#8 Оставлено : 23 декабря 2014 г. 18:01:05(UTC)
ozi

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2014(UTC)
Сообщений: 7
Российская Федерация
Откуда: Томск

1. что такое отделенная подпись? и чем она отличается от обычной и усовершенствованной? где про это можно почитать?
2. и сформировав подпись и отправив ее на сервер, можно ли на сервере провериться подпись, не имея ни ключей, ни сертефикатов?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.