Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline topor  
#1 Оставлено : 23 марта 2015 г. 15:24:11(UTC)
topor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.03.2015(UTC)
Сообщений: 34
Российская Федерация

Сказал(а) «Спасибо»: 15 раз
День добрый!
Вопрос следуюшего характера..
В организации собираются создать интернет-магазин. Вход в него планируется осуществлять посредсвом электронных подписей (ЭП). Подписи собираемся использовать уже имеющиеся у пользователей. То есть генерить их не собираемся.
Что для этого нужно? Какие средства КриптоПро могут решить эту задачу? Или хотя бы направьте, пожалуйста, где с этим процессом можно ознакомиться.

Заранее большое спасибо!
Offline Максим Коллегин  
#2 Оставлено : 23 марта 2015 г. 22:32:57(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Если вы планируете использовать ключи ЭП для аутентификации на web сайте, то видится два простых варианта - двусторонний SSL и использование КриптоПро Browser Plugin.
В первом случае нужно настроить веб-сервер для требования сертификатов клиента, но ограниченное число браузеров поддерживает ГОСТ-SSL.
Во втором решение будет кроссплатформенно и кросс браузерно. Протокол можно сделать, например, следующий:
Клиент генерит случайное число и передает его серверу,
Сервер генерит случайное число и подписывает число клиента и пересылает клиенту.
Клиент проверяет подпись сервера и подписывает число сервера и пересылает серверу.
Сервер проверяет подпись клиента и аутентифицирует пользователя.
В данном протоколе обеспечивается аутентификация и клиента и сервера.
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
topor оставлено 24.03.2015(UTC)
Offline Андрей Писарев  
#3 Оставлено : 23 марта 2015 г. 22:41:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,179
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
КриптоПро ЭЦП Browser plug-in
Примеры
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
topor оставлено 24.03.2015(UTC)
Offline topor  
#4 Оставлено : 29 апреля 2015 г. 22:56:49(UTC)
topor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.03.2015(UTC)
Сообщений: 34
Российская Федерация

Сказал(а) «Спасибо»: 15 раз
День добрый!
Задача усложнилась и теперь еще надо чтобы подпись под документом проверялась.
Какие средства криптопро я могу использовать для этой задачи?

Изначальная задача. Есть сайт, на который хотим чтобы люди заходили посредством квалифицированной электронной подписи (КЭП).
новая задача. На сайте люди будут размещать подписаные файлы, а нам нужно ее проверять.

я для себя отметил три этапа.
первый - проверка УЦ сертификата КЭП на действующую аккредитацию.
второй - проверка сертификата КЭП на подлинность (не отозван ли сертификат в УЦ)
третий - проверка непосредственной электронной подписи документа на внесения изменений

Правильно ли я этапы перечислил? и какими срелствами это можно реализовать?
спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.