Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.11.2008(UTC) Сообщений: 41
|
Разрабатывается система клиент-банк, что должно быть установлено на сервере и у клиентов, для шифрования данных, проверки цифровой подписи. Какой программный продукт выбрать? Как правильно поступить, планируется писать на .Net?
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 13.12.2007(UTC) Сообщений: 111 Откуда: Крипто-Про
Поблагодарили: 33 раз в 10 постах
|
В любом случае КриптоПро CSP 3.0 (лучше 3.6). А дальше зависит от функциональности. Если сможете обойтись функциями COM (CAPICOM), то достаточно КриптоПро CSP. Если будете поддерживать TLS с аутентификацией пользователя то без Sharpey не обойтись.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.11.2008(UTC) Сообщений: 41
|
Разве Sharpei это не прослойка между CryptoPro и FrameWork, для более удобного взаимодействия с CryptoPro? Ведь именно CryptoPro делает всю работу по шифрованию проверки сертификатов, проверки цифровой подписи?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.12.2007(UTC) Сообщений: 390 Откуда: КриптоПро Поблагодарили: 2 раз в 2 постах
|
Sharpei состоит из двух частей: 1. Это действительно прослойка (интерфейсные классы) для КриптоПро CSP. Шифрование, подпись, имитовставка... 2. Изменение функционирования .Net Framework для корректной обработки алгоритмов ГОСТ. Часть .Net Framework работает не корректно с ГОСТ алгоритмами, да же в тех случаях, когда вся содержательная работа выполняется на уровне Крипто API. Например, получение открытого ключа из сертификата реализовано на уровне Крипто API, но без исправлений, вносимых КриптоПро Sharpei, ключ по ГОСТ сертификату стандартными средствами вы не получите.
|
С уважением, Александр. |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.11.2008(UTC) Сообщений: 41
|
Понимаю, а как осуществлена поддержка проверки цифровой подписи в Sharpei и TLS?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.12.2007(UTC) Сообщений: 390 Откуда: КриптоПро Поблагодарили: 2 раз в 2 постах
|
Не совсем понял как связано в вопросе TLS и цифровая подпись. При установлении двухсторонней аутентификации в TLS средствами .Net Framework, .Net Framework будет разбирать и проверять сертификат, а, если этот сертификат ГОСТ и нет Sharpei, то выкинет exception. При наличии Sharpei будет использоваться КриптоПро CSP. Если речь про форматы с цифровой подписью, то имея Sharpei и КриптоПро CSP доступны: CMS (PKCS 7), xmldsig и конечно низкоуровневые средства подписи. |
С уважением, Александр. |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.11.2008(UTC) Сообщений: 41
|
Как использовать Gost3410CryptoServiceProvider для подписания и проверки цифровой подписи. Как создать ключевой носитель, сертификат?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.12.2007(UTC) Сообщений: 390 Откуда: КриптоПро Поблагодарили: 2 раз в 2 постах
|
Примеры использования Gost3410CryptoServiceProvider есть в документации (SDK) и собственно в примерах (Simple: Sign), можно еще смотреть примеры в MSDN. Для создания контейнера можно использовать как средства Sharpei (примеры Simple: KeyManage) так и CSP. Для создания сертификата необходим развернутый центр сертификации. Для тестовых целей можно использовать наш тестовый центр. Для создания запроса на сертификат и получение самого сертификата можно использовать средства самого центра. Для доступа к Microsoft центру сертификации есть примеры в составе SDK (GenCert). |
С уважением, Александр. |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.11.2008(UTC) Сообщений: 41
|
Как криптопровайдеру Крипто ПРО установить открытый ключ для проверки подписи из eToken-а?
В криптопровайдер не удается загрузить ключи в чистом виде. Как совместить Ваш продукт с ключами от Алладина?
Может быть как то возможно сгенерить сертификат по ключу и отдать его криптопровайдеру?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.12.2007(UTC) Сообщений: 390 Откуда: КриптоПро Поблагодарили: 2 раз в 2 постах
|
О каких ключах (продуктах) идет речь? О ФКН? О модуле поддержки eToken для КриптоПро CSP? Каким способом Вы сгенерировали ключи, которые Вы хотите загрузить в CSP? |
С уважением, Александр. |
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close