Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
ЭЦП и Cache/ZEN
|
|||
|---|---|---|---|
|
#18+
Нужно прикрутить ЭЦП к прикладухе на ZEN. Навскидку технологию вижу не очень приятную: - Клиент в системе оформляет некий документ - Система открывает его почтовый клиент с нужной темой и контентом и адресом сервера - Клиент подписывает ЦП почтовое сообщение, отправляет (тут софт только платный? у кого и что лучше брать?) - Сервер постоянно читает ящик и в случае прихода соотв письма верифицирует подпись (вот тут пока не понятно, как - не разбирался в вопросе) - Сервер складывает подпись в базу. Запись считается подписанной. Неужели как-то проще нельзя? Убого как-то... Правда, я "в теме" часа два как ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.05.2010, 09:54 |
|
||
|
ЭЦП и Cache/ZEN
|
|||
|---|---|---|---|
|
#18+
Первый вопрос, прикручиваете RSA ЭЦП или ГОСТ(для юр. значимости нужен ГОСТ)? С RSA все проще, потому как он родной для виндовс. Скорее всего нужна ГОСТ ЭЦП, тогда клиенту нужен ГОСТовский криптопровайдер, например http://www.cryptopro.ru/cryptopro/products/csp/default.htm (наиболее распространенный). На его машине, ну и на сервере где будет проходить верификация. ГОСТ криптопровайдеры все платные, а еще нужно получать ЭЦП в Удостоверяющем Центре, тоже стоит денег и желательно записывать ее на специальный ключевой носитель, например, Рутокен или e-Token, хотя бывает пишут в реестр или на дискету, но это не самый безопасный вариант и он противоречит требованиям ФСБ, вроде как. Теперь по схеме, через почту теоретически можно, но я думаю предпочтительней это делать прям на страничке через СОМ обьекты http://msdn.microsoft.com/en-us/library/aa387722(v=VS.85).aspx или копайте в сторону http://www.cryptopro.ru/cryptopro/products/cades/sdk.htm или http://www.cryptopro.ru/cryptopro/products/jcp/default.htm в случае ГОСТ ЭЦП, либо другие решения конкурентов КриптоПро. Если использовать почту, то если стоит Криптопровайдер и в систему установлен сертификат пользователя (и его мейл совпадает с прописанным в сертификате), то любой почтовый клиент сам умеет подписывать и проверять файлы. Проверять программно почтовые сообщения не пробовал, но думаю проблем не составит, можно готовую утилиту поискать которую можно было бы встроить. ЭЦП бывают присоедененные и разделенные, обычны и усовершенствованные, все это можно почитать в ссылках, которые я дал. PS: Сами планируем подобные схемы в своей системе реализовывать, хотя пока положительного опыта нет, просто изыскания проводили немного дольше, так что если у вас будет положительный опыт буду рад пообщаться :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.05.2010, 10:56 |
|
||
|
ЭЦП и Cache/ZEN
|
|||
|---|---|---|---|
|
#18+
Электронная подпись Ещё, возможно, Вам пригодится эта статья. В версии OpenSSL v1.0.0 появилась реализация некоторых алгоритмов GOST, любезно предоставленных Cryptocom. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.05.2010, 12:04 |
|
||
|
|

start [/forum/topic.php?fid=39&msg=36612538&tid=1558085]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
135ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 261ms |
| total: | 493ms |

| 0 / 0 |
