Решение 1
Электронная подпись (ЭП) в клиент-серверных приложениях
Электронная подпись (ЭП) в клиент-серверных приложениях
Сертифицированные Средства криптографической защиты информации (СКЗИ), разработанные компанией «Сигнал-КОМ», поддерживают российские и зарубежные криптографические стандарты: ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94, ГОСТ 28147-89, RSA, AES, 3DES, SHA-2, SHA-1, и позволяют встраивать алгоритмы шифрования, квалифицированной и усиленной неквалифицированной ЭП в приложения, в соответствии с требованиям Федерального Закона Российской Федерации от 6 апреля 2011г. №63-ФЗ «Об электронной подписи».
Формирование ЭП в клиентских приложениях может быть реализовано с помощью следующих продуктов:
Основные особенности:
поддержка платформ на базе ОС Windows, Linux, macOS, FreeBSD, Solaris;
Примечание: для поддержки протокола SSL/TLS на стороне клиента может быть дополнительно использована криптобиблиотека SSL-PRO
Основные особенности:
Основные особенности:
Примечание: для поддержки протокола SSL/TLS на стороне клиента может быть дополнительно использована криптобиблиотека Signal-COM Java TLS
Формирование ЭП может быть реализовано путем скачивания через Интернет и установки криптоплагинов, поддерживающих работу в современных Web-браузерах: Internet Explorer, Google Chrome, Mozilla Firefox, Opera, Яндекс.Браузер, Safari и др.
Обычно разработка криптоплагинов производится под заказ исходя из требуемого функционала Заказчика, но иногда могут быть использованы и универсальные решения.
Криптоплагины с использованием библиотеки Message-PRO:
SC Signature Plug-in – обеспечивает формирование ЭП для файлов и строковых данных;
SC BCO Plug-in (частное решение для одного из банков) — предназначен для использования в системе БКО (Банк-Клиент Онлайн) для генерации ключей и запросов на сертификаты, управления ключевой информацией, формирования ЭП для файлов и строковых данных;
SC KeyGen Plug-in – предназначен для использования в составе Web-приложения Notary-PRO Web Pages для генерации ключей и запросов на сертификаты.
Основные особенности:
Плагин с использованием криптопровайдеров:
SC Signature CSP Plug-in — предназначен для формирования ЭП с использованием криптопровайдеров различных разработчиков, в том числе Signal-COM CSP.
Основные особенности:
Все, указанные выше программные продукты, предполагают использование различных типов ключевых носителей (Рутокен, eToken PRO (Java), USB Flash-накопителей и др.) и криптографических токенов (Рутокен ЭЦП, JaCarta ГОСТ, eToken ГОСТ, MS_Key и др.).
Решения для формирования и проверки ЭП на сервере:
2.1 Криптографическая библиотека Message-PRO
Основные особенности:
Примечание: для поддержки протокола SSL/TLS на стороне сервера дополнительно может быть использована криптобиблиотека SSL-PRO, поставляемая на основе серверной лицензии.
Основные особенности:
Основные особенности:
При работе с ЭП часто требуется установление и подтверждение момента создания документа и формирования подписи. Для решения этой задачи используются решения на основе штампов времени, которые также позволяют практически неограниченно продлевать срок жизни ЭП (подпись остается действительной после окончания периода действия ключа подписи и даже после его компрометации).
3.1 Решения на стороне клиента
3.1.1 Линейка продуктов Signal-COM TSP
Особенности:
3.1.2 Signal-COM Java TSP
Особенности:
3.2 Решения на стороне сервера.
3.2.1 Signal-COM TSP Server
Особенности:
3.2.2 Служба штампов времени (time stamping authority, TSA)
Особенности: