powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / ЭЦП и Cache/ZEN
4 сообщений из 4, страница 1 из 1
ЭЦП и Cache/ZEN
    #36612148
Фотография kolesov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужно прикрутить ЭЦП к прикладухе на ZEN.

Навскидку технологию вижу не очень приятную:
- Клиент в системе оформляет некий документ
- Система открывает его почтовый клиент с нужной темой и контентом и адресом сервера
- Клиент подписывает ЦП почтовое сообщение, отправляет (тут софт только платный? у кого и что лучше брать?)
- Сервер постоянно читает ящик и в случае прихода соотв письма верифицирует подпись (вот тут пока не понятно, как - не разбирался в вопросе)
- Сервер складывает подпись в базу. Запись считается подписанной.

Неужели как-то проще нельзя? Убого как-то... Правда, я "в теме" часа два как ;)
...
Рейтинг: 0 / 0
ЭЦП и Cache/ZEN
    #36612302
Первый вопрос, прикручиваете RSA ЭЦП или ГОСТ(для юр. значимости нужен ГОСТ)?
С RSA все проще, потому как он родной для виндовс.
Скорее всего нужна ГОСТ ЭЦП, тогда клиенту нужен ГОСТовский криптопровайдер, например http://www.cryptopro.ru/cryptopro/products/csp/default.htm (наиболее распространенный). На его машине, ну и на сервере где будет проходить верификация. ГОСТ криптопровайдеры все платные, а еще нужно получать ЭЦП в Удостоверяющем Центре, тоже стоит денег и желательно записывать ее на специальный ключевой носитель, например, Рутокен или e-Token, хотя бывает пишут в реестр или на дискету, но это не самый безопасный вариант и он противоречит требованиям ФСБ, вроде как.

Теперь по схеме, через почту теоретически можно, но я думаю предпочтительней это делать прям на страничке через СОМ обьекты http://msdn.microsoft.com/en-us/library/aa387722(v=VS.85).aspx или копайте в сторону http://www.cryptopro.ru/cryptopro/products/cades/sdk.htm или http://www.cryptopro.ru/cryptopro/products/jcp/default.htm в случае ГОСТ ЭЦП, либо другие решения конкурентов КриптоПро.

Если использовать почту, то если стоит Криптопровайдер и в систему установлен сертификат пользователя (и его мейл совпадает с прописанным в сертификате), то любой почтовый клиент сам умеет подписывать и проверять файлы. Проверять программно почтовые сообщения не пробовал, но думаю проблем не составит, можно готовую утилиту поискать которую можно было бы встроить.

ЭЦП бывают присоедененные и разделенные, обычны и усовершенствованные, все это можно почитать в ссылках, которые я дал.

PS: Сами планируем подобные схемы в своей системе реализовывать, хотя пока положительного опыта нет, просто изыскания проводили немного дольше, так что если у вас будет положительный опыт буду рад пообщаться :)
...
Рейтинг: 0 / 0
ЭЦП и Cache/ZEN
    #36612538
servit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Электронная подпись
Ещё, возможно, Вам пригодится эта статья.
В версии OpenSSL v1.0.0 появилась реализация некоторых алгоритмов GOST, любезно предоставленных Cryptocom.
...
Рейтинг: 0 / 0
ЭЦП и Cache/ZEN
    #36614287
Фотография kolesov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо за информацию.
Буду почитать ;)

Положительным и другим опытом поделюсь.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / ЭЦП и Cache/ZEN
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]