Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline fomenko  
#1 Оставлено : 16 июля 2013 г. 14:41:11(UTC)
fomenko

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 35
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 9 раз
Задача следующая- нужно подписывать документы через браузер с помощью сертификатов, размещенных на флешках.
Можно ли это делать с помощью КриптоПро ЭЦП Browser plug-in, если да, то подскажите, пожалуйста, как это реализовать.
Если нет, то есть ли какие-либо другие жизнеспособные варианты решения для веб ?
Offline Андрей Писарев  
#2 Оставлено : 16 июля 2013 г. 14:47:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: fomenko Перейти к цитате
Задача следующая- нужно подписывать документы через браузер с помощью сертификатов, размещенных на флешках.
Можно ли это делать с помощью КриптоПро ЭЦП Browser plug-in, если да, то подскажите, пожалуйста, как это реализовать.
Если нет, то есть ли какие-либо другие жизнеспособные варианты решения для веб ?


Документация
Цитата:
2.5. Работа с контейнерами и сертификатами...........................................................................28
2.5.1. Тестирование, копирование и удаление контейнера закрытого ключа .......................29
2.5.1.1. Тестирование контейнера закрытого ключа .............................................29
2.5.1.2. Копирование контейнера закрытого ключа..............................................31
2.5.1.3. Удаление контейнера закрытого ключа ...................................................34
2.5.2. Просмотр и установка личного сертификата, хранящегося в контейнере закрытого
ключа 35
2.5.2.1. Просмотр сертификата, хранящегося в контейнере закрытого ключа.........35
2.5.2.2. Установка личного сертификата, хранящегося в контейнере закрытого
ключа
38
2.5.3. Установка личного сертификата, хранящегося в файле.............................................39
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
fomenko оставлено 16.07.2013(UTC)
Offline fomenko  
#3 Оставлено : 16 июля 2013 г. 14:50:32(UTC)
fomenko

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 35
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 9 раз
Андрей, спасибо за ответ.
Правильно я понял, что в предложенном способе надо копировать личный сертификат с etoken на компьютер?
Умеет ли это делать plug-in?

Отредактировано пользователем 16 июля 2013 г. 14:53:59(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 16 июля 2013 г. 14:55:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: fomenko Перейти к цитате
Андрей, спасибо за ответ.
Где можно посмотреть данные примеры? Я пока смотрю только http://cpdn.cryptopro.ru/
Правильно я понял, что в предложенном способе надо копировать личный сертификат с etoken на компьютер?


Я правильно понял:
У вас есть etoken и нужно работать теперь с флешками?

Пример использования есть на демо-странице плагина
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#5 Оставлено : 16 июля 2013 г. 14:58:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: fomenko Перейти к цитате

Правильно я понял, что в предложенном способе надо копировать личный сертификат с etoken на компьютер?
Умеет ли это делать plug-in?


Plugin использует CSP, для CSP - есть апплет панели управления - там есть копирование контейнера и привязка сертификата
к новому расположению контейнера.
Техническую поддержку оказываем тут
Наша база знаний
Offline fomenko  
#6 Оставлено : 16 июля 2013 г. 14:59:34(UTC)
fomenko

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 35
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 9 раз
Цитата:
Я правильно понял:
У вас есть etoken и нужно работать теперь с флешками?

Пример использования есть на демо-странице плагина


Да, все верно. У нас есть веб-приложения + etokenы у пользователей.
Надо обеспечить возможность подписывать данные через веб-клиент.
Демо , насколько понимаю, считывает сертификаты из моего локального хранилища, но etoken не видит.
Чтобы увидело, надо уставновить сертификат из etoken в локальное хранилище?

Отредактировано пользователем 16 июля 2013 г. 15:01:04(UTC)  | Причина: Не указана

Offline fomenko  
#7 Оставлено : 16 июля 2013 г. 15:17:13(UTC)
fomenko

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 35
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 9 раз
Еще один вопрос от новичка: насколько безопасно копирование сертификатов на компьютер, описанное в пункте
"2.5.2.2. Установка личного сертификата, хранящегося в контейнере закрытого ключа".
Сможет ли потом кто-нибудь воспользоваться сертификатом для подписывания документов, если в компьютер не вставлен etoken?
Offline Андрей Писарев  
#8 Оставлено : 16 июля 2013 г. 15:21:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: fomenko Перейти к цитате
Еще один вопрос от новичка: насколько безопасно копирование сертификатов на компьютер, описанное в пункте
"2.5.2.2. Установка личного сертификата, хранящегося в контейнере закрытого ключа".
Сможет ли потом кто-нибудь воспользоваться сертификатом для подписывания документов, если в компьютер не вставлен etoken?


Сертификат - публичная часть...
Контейнер с закрытым ключом - приватная часть...
При подписании используется закрытый ключ..

Если сертификат в личных, а контейнер на внешнем носителе - воспользоваться не получится.
(это и есть предназначение ...внешнего носителя)
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
fomenko оставлено 16.07.2013(UTC)
Offline fomenko  
#9 Оставлено : 16 июля 2013 г. 15:28:28(UTC)
fomenko

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 35
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 9 раз
То есть, если сделать так, как описано в "2.5.2.2. Установка личного сертификата, хранящегося в контейнере закрытого ключа",
то контейнер не копируется, а копируется только сертификат?
Offline Андрей Писарев  
#10 Оставлено : 16 июля 2013 г. 15:32:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: fomenko Перейти к цитате
То есть, если сделать так, как описано в "2.5.2.2. Установка личного сертификата, хранящегося в контейнере закрытого ключа",
то контейнер не копируется, а копируется только сертификат?


Да
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.