Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 163 Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Добрый день
У нас реализован JCA провайдер на базе CSP КриптоПро. Нам необходимо использовать TLS/SSL клиент для доступа к УЦ КриптоПро по защищенному каналу. Возможно ли использовать для этой цели JTLS от КриптоПро? Нужно ли обязательно устанавливать JCP или JCSP и соответственно покупать лицензии? Лицензия КриптоПро серверная.
И второй вопрос. Какие лицензии потребуются для реализации сервера TLS/SSL (Tomcat 9) при наличии собственного JCA провайдера и установленного КриптоПро CSP с серверной лицензией?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Здравствуйте. Так настроить не удастся, потому что jtls очень тесно связан и сильно зависит от jcp, использует его константы, классы и т.д. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 163 Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Получается, чтобы использовать клиентский TLS обязательно надо покупать JTLS+JCP? Даже при наличии лицензий на CSP?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Нет, для клиентского tls не надо. Если включена аутентификация по клиентскому аутентификация, то требуется клиентская лицензия либо на jcp, либо jcsp (смотря что используется). Иначе лицензии вообще не нужны. Если уже есть csp с клиентской лицензией, можно использовать jcsp без лицензии даже с клиентской аутентификацией. Отредактировано пользователем 8 октября 2018 г. 22:07:43(UTC)
| Причина: Не указана |
|
1 пользователь поблагодарил Евгений Афанасьев за этот пост.
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 163 Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Этой информации не нашел ни на сайте, ни в лицензионном соглашении. Где об этом можно почитать? Напрягает, что клиентская лицензия на CSP стоит 2700 руб, тогда как JavaCSP стоит 80 тыс. руб. В чем отличие между ними? Что будет доступно пользователю клиентской лицензии CSP через интерфейсы JavaCSP?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Автор: Роман кислухин Этой информации не нашел ни на сайте, ни в лицензионном соглашении. Где об этом можно почитать? Напрягает, что клиентская лицензия на CSP стоит 2700 руб, тогда как JavaCSP стоит 80 тыс. руб. В чем отличие между ними? Что будет доступно пользователю клиентской лицензии CSP через интерфейсы JavaCSP? Да, постараемся такую информацию разместить. Про условия проверки лицензий должно быть в документации в дистрибутиве. Общепринятое правило - без проверки лицензии доступны операции хеширования и проверки подписи, а также односторонний клиентский TLS без аутентификации клиента. Если у вас лицензия CSP - клиентская, то на JCSP лицензия не требуется вообще (она не будет проверяться). В JCSP будут доступны контейнеры CSP (вместо JCP), остальное функционал как в JCP. Отредактировано пользователем 9 октября 2018 г. 10:20:00(UTC)
| Причина: Не указана |
|
1 пользователь поблагодарил Евгений Афанасьев за этот пост.
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 163 Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
То есть при наличии клиентской лицензии будет доступно в JavaCSP все, кроме сервера TLS. А при наличии серверной CSP потребуется серверная JavaCSP?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Автор: Роман кислухин То есть при наличии клиентской лицензии будет доступно в JavaCSP все, кроме сервера TLS. А при наличии серверной CSP потребуется серверная JavaCSP? Да, в этом случае лицензия для JCSP потребуется. |
|
1 пользователь поблагодарил Евгений Афанасьев за этот пост.
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.02.2017(UTC) Сообщений: 24 Сказал(а) «Спасибо»: 7 раз
|
Здравствуйте, коллеги, небольшое дополнение к вопросу. В составе документации на JavaCSP идет формуляр на JCP. Т.е. JavaCSP (как и JTLS) сертифицируется ФСБ в составе JCP?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Здравствуйте. Автор: skull Здравствуйте, коллеги, небольшое дополнение к вопросу. В составе документации на JavaCSP идет формуляр на JCP. Т.е. JavaCSP (как и JTLS) сертифицируется ФСБ в составе JCP? JavaCSP сертифицируется отдельно, в составе CSP 5.0 и будет иметь свое исполнение. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close