Nadszedł czas, aby pokazać, jak działa kryptograficzny A.R.M. oparty na standardach z otwartymi kluczami działa na jednej z platform mobilnych, a mianowicie Androidzie.
Koncepcja włożona w rozwój narzędzia cryptoarmpkcs polega na tym, że użytkownik powinien doświadczać minimalnych niedogodności przy tworzeniu i weryfikacji podpisu elektronicznego. Dlatego proponujemy jako kluczowy nośnik dla osobistego certyfikatu stosować tokeny kryptograficzne i/lub zabezpieczone kontenery . Należy zauważyć, że użycie PKCS#12 w wielu przypadkach okazuje się być niemal jedyną możliwością, na przykład, gdy te same tokeny PKCS#11 nie mają wsparcia na różnych platformach. I dlatego zdecydowaliśmy się rozpocząć portowanie narzędzia cryptoarmpkcs na platformę Android, zaczynając od zabezpieczonych kontenerów PKCS#12.
Od razu zaznaczamy, że ponieważ projekt został zrealizowany na platformie C i Tcl/Tk, to portowanie nie sprawiło żadnych zasadniczych trudności. Było to możliwe także dzięki technologii . Nie napotkano żadnych problemów z uruchamianiem i (moje środowisko robocze to Linux — Mageia-7.0). Przytoczę tylko jeden skrypt do uruchomienia narzędzi wiersza poleceń Androida (sdk-tools-linux-xxxx.zip):
#!/bin/sh
if [ $# -ne 1 ]
then
echo "./InstallAndroidSDK.sh <sdk-tools-linux-xxxxxxxx.zip>"
echo "Не указан архив или число параметров больше 1"
exit 1
fi
if [ ! -f $1 ]
then
echo "./InstallAndroidSDK.sh <sdk-tools-linux-xxxxxxxx.zip>"
echo "архив $1 отсутствует"
exit 1
fi
#Распаковываем SDK-TOOLS в папку tools
#unzip sdk-tools-linux-4333796.zip
unzip $1
#Создаем папку android-sdk-linux
mkdir android-sdk-linux
#Перемещвем папку tools в android-sdk-linux
mv tools android-sdk-linux
cd android-sdk-linux/tools/bin
./sdkmanager "platform-tools" "platforms;android-29" Najciekawsze jest to, że w środowisku Androwish znajdują się dwa interpretery: undrowish-xxx oraz vanillawish-xxx, które są całkowicie identyczne pod względem zestawu "balalaika" (pakietów) należących do Androwish. Różnica między undrowish a vanillawish polega na tym, że vanillawish ma backend oparty na SDL/AGG/freetype:

Posiadanie tych dwóch narzędzi pozwala na rozwój aplikacji bez użycia samego Androida i jego emulatora, maksymalnie zbliżonej do rzeczywistego urządzenia. W pierwszej kolejności to oczywiście undroidwish-xxx.
Właściwy pakiet użytkownika dla Androida jest tworzony w środowisku AWSDK. Struktura Twojego projektu powinna być przeniesiona do folderu ~/AWSDK/assets/app. Główny moduł Twojego projektu powinien być przemianowany na main.tcl. Jeśli używasz dodatkowych balalaik z dynamicznymi bibliotekami, biblioteki należy umieścić w folderach ~/AWSDK/libs/x86 dla emulatora i ~/AWSDK/libs/armeabi dla rzeczywistego urządzenia.
Po tym wystarczy wykonać polecenie:
$wish ~/AWSDK/tools/bonesi podążać za jego wskazówkami:

Zbudowany pakiet apk będzie leżał w folderze ~/AWSDK/build/outputs/apk.
Jeśli masz podłączone prawdziwe urządzenie lub emulator, pakiet można zainstalować natychmiast.
Prawdziwe urządzenie musi być w trybie debugowania.
Ale wróćmy do samej aplikacji. Co trzeba było w niej zmienić?
Oczywiście, zmiany dotyczą przede wszystkim rozmiarów ekranu. Konieczne było przeprojektowanie głównego (startowego okna). W efekcie, zamiast jednego okna na zwykłym komputerze:

Pojawiły się trzy okna na Androidzie:

Pierwsze okno jest informacyjne. Można je podzielić na kilka części. Górna część zawiera nazwę narzędzia i jego logo.
Następnie znajduje się logo producenta, informacyjne wskazówki, a stronę kończą trzy przyciski.
Strona jest napisana z użyciem komponentu canvas (płótna). Na stronie są przyciski dwóch rodzajów: jeden w formie półprzezroczystego prostokąta (środkowy), a dwa inne w formie prostokąta z zaokrąglonymi rogami. Do stworzenia przycisków z zaokrąglonymi rogami użyto 'balalaiki' . Osobiście ta balalaika zrobiła na mnie bardzo dobre wrażenie. Oczywiście podczas pracy z płótnem (canvas) dużą część kodu zajmuje geometria. Poniżej znajduje się skrypt create_titul_page.tcl do stworzenia pierwszej strony aplikacji. Każdy chętny może go edytować według własnych wizji.
Skrypt create_titul_page.tcl
pakiet wymaga Tk
pakiet wymaga tkpath 0.3.0
global mydir
set mydir [file dirname [info script]]
# Ładujemy obrazy
# Logo produktu
image create photo logo_product -file [file join $mydir "imageme" "validcertkey_51x24.png"]
# Logo producenta
image create photo logo_orel -file [file join $mydir "imageme" "я_орел_425x200.png"] -format "png -alpha 1.0"
# Android z tcl/tk
image create photo logo_and -file [file join $mydir "imageme" "AndTk_inv_147x173.png"] -format "png -alpha 1.0"
# Zwoju pieczętowany
image create photo svitok -file [file join $mydir "imageme" "blue_svitok.png"] -format "png -alpha 1.0"
# Płytka
image create photo tileand -file [file join $mydir "imageme" "tile_green_and_32x32.png"] -format "png -alpha 1.0"
# Powiększyć/zmniejszyć (ujemna wartość - zmniejszenie)
proc scaleImage {im xfactor {yfactor 0}} {
set mode -subsample
if {$xfactor >= 0 && $yfactor >= 0} {
set mode -zoom
} else {
set xfactor [expr $xfactor * -1]
}
if {$yfactor == 0} {set yfactor $xfactor}
set t [image create photo]
$t copy $im
$im blank
$im copy $t -shrink $mode $xfactor $yfactor
image delete $t
}
proc createtile {w backg} {
image create photo tiled
tiled copy $backg -to 0 0 $::scrwidth $::scrheight -shrink
$backg copy tiled
image delete tiled
# Mostujemy płótno
$w create image 0 0
-image $backg
-anchor nw
}
proc create_rectangle {canv img x1 y1 x2 y2 color alfa {wbd 0} {colorline black}} {
image create photo $img -format "default -colorformat rgb"
set rgb1 [winfo rgb $canv $color]
set cr [lindex $rgb1 0]
set cg [lindex $rgb1 1]
set cb [lindex $rgb1 2]
set fill [format "#xxx" $cr $cg $cb]
# Tworzymy kolorowy prostokąt
$img put $fill -to 0 0 [expr {$x2 - $x1}] [expr {$y2 - $y1}]
# Zapisujemy obrazek
set dimg [$img data -format png]
# Tworzymy obraz z uwzględnieniem kanału alpha
image create photo $img -data $dimg -format "png -alpha $alfa"
# $img put [list $rgb1] -to 0 0 [expr {$x2 - $x1}] [expr {$y2 - $y1}]
# Wyświetlamy kolorowy prostokąt
set imgr [$canv create image $x1 $y1 -image $img -anchor nw]
set cc [subst {butImg $img}]
$canv bind $imgr $cc
# Obwódka wokół kolorowego prostokąta
if {$wbd > 0} {
set item [$canv create rect $x1 $y1 $x2 $y2 -outline $colorline -width $wbd]
$canv bind $item $cc
}
return $imgr
}
proc butImg {img} {
tk_messageBox -title "Przycisk" -icon info -message "Naciśnięto przycisk=$img" -detail "::screenwidth=$::scrwidthn::screenheight=$::scrheight" -parent .
if {$img == "exit"} {
set answer [tk_dialog .dialog2 "Koniec pracy" "Czy na pewno chcesz wyjść?" question 0 "Tak" "Nie"]
if {$answer == 0} {
exit
}
}
}
proc page_titul {fr logo_manufacturer} {
global mydir
# Tworzymy płótno na cały ekran
tkp::canvas $fr.can -borderwidth 0 -height [winfo screenheight .] -width [winfo screenwidth .] -relief flat
# Mostujemy holt płytką
createtile "$fr.can" "tileand"
pack $fr.can -anchor center -expand 1 -fill both -side top -padx 0 -pady 0
# Obliczamy współrzędne dla logo producenta
# update, aby zaktualizować informacje w bazie danych o oknach
update
# set aa [winfo height $fr.labtitul]
set aa $::padly
# Wyśrodkowujemy logo dewelopera
set ha [image width $logo_manufacturer]
set xman [expr {($::scrwidth - $ha) / 2}]
$fr.can create image $xman $aa -image $logo_manufacturer -anchor nw -tag tag_logo
set blogo [$fr.can bbox tag_logo]
set wexit [lindex $blogo 3]
if {$::typetlf} {
set dlx [expr {$::padlx / 1}]
$fr.can create text [expr $dlx + 6] [expr {$wexit + $::padly + 6}] -anchor nw -text "Podpis elektroniczny" -fill black -font {{Roboto Condensed Medium} 15}
$fr.can create text $dlx [expr {$wexit + $::padly}] -anchor nw -text "Podpis elektroniczny" -fill white -font {{Roboto Condensed Medium} 15} -tag id_text0
update
set blogo [$fr.can bbox id_text0]
set wexit [lindex $blogo 3]
$fr.can create text [expr $dlx + 4] [expr {$wexit + $::padly + 4 - 80}] -anchor nw -text "na platformę Android" -fill black -font {{Roboto Condensed Medium} 13}
$fr.can create text $dlx [expr {$wexit + $::padly - 80}] -anchor nw -text "na platformę Android" -fill white -font {{Roboto Condensed Medium} 13} -tag id_text1
set blogo [$fr.can bbox id_text1]
set wexit [lindex $blogo 3]
$fr.can create text [expr $dlx + 3] [expr {$wexit + $::padly + 3 - 50}] -anchor nw -text "№ 63 FZ "O podpisie elektronicznym" z 6 kwietnia 2011 roku" -fill black -font {{Roboto} 10}
$fr.can create text $dlx [expr {$wexit + $::padly - 50}] -anchor nw -text "№ 63 FZ "O podpisie elektronicznym" z 6 kwietnia 2011 roku" -fill white -font {{Roboto} 10} -tag id_text2
set blogo [$fr.can bbox id_text2]
set wexit [lindex $blogo 3]
$fr.can create text [expr $dlx + 2] [expr {$wexit + $::padly + 2 - 40}] -text "Autorzy: W.N. Orłow http://soft.lissi.ru, http://www.lissi.run +7(495)589-99-53 e-mail: support@lissi.run"
-anchor nw -fill black -font {{Roboto} 9}
$fr.can create text $dlx [expr {$wexit + $::padly - 40}] -text "Autorzy: W.N. Orłow http://soft.lissi.ru, http://www.lissi.run +7(495)589-99-53 e-mail: support@lissi.run"
-anchor nw -fill white -tag id_text3 -font {{Roboto} 9}
} else {
$fr.can create text [expr $::padlx + 2] [expr {$wexit + $::padly + 2}] -anchor nw -text "Podpis elektroniczny" -fill black -font {{Nimbus Sans Narrow} 20}
$fr.can create text $::padlx [expr {$wexit + $::padly}] -anchor nw -text "Podpis elektroniczny" -fill white -font {{Nimbus Sans Narrow} 20} -tag id_text0
set blogo [$fr.can bbox id_text0]
set wexit [lindex $blogo 3]
$fr.can create text [expr $::padlx + 2] [expr {$wexit + $::padly + 2 - 20}] -anchor nw -text "na platformę Android" -fill black -font {{Nimbus Sans Narrow} 18}
$fr.can create text $::padlx [expr {$wexit + $::padly - 20}] -anchor nw -text "na platformę Android" -fill white -font {{Nimbus Sans Narrow} 18} -tag id_text1
set blogo [$fr.can bbox id_text1]
set wexit [lindex $blogo 3]
$fr.can create text [expr $::padlx + 2] [expr {$wexit + $::padly + 2}] -anchor nw -text "№ 63 FZ "O podpisie elektronicznym" z 6 kwietnia 2011 roku" -fill black -font {{Nimbus Sans Narrow} 14}
$fr.can create text $::padlx [expr {$wexit + $::padly}] -anchor nw -text "№ 63 FZ "O podpisie elektronicznym" z 6 kwietnia 2011 roku" -fill white -font {{Nimbus Sans Narrow} 14} -tag id_text2
set blogo [$fr.can bbox id_text2]
set wexit [lindex $blogo 3]
$fr.can create text [expr $::padlx + 1] [expr {$wexit + $::padly + 1}] -text "Autorzy: W.N. Orłow http://soft.lissi.ru, http://www.lissi.run +7(495)589-99-53 e-mail: support@lissi.run"
-anchor nw -fill black -font {{Nimbus Sans Narrow} 12}
$fr.can create text $::padlx [expr {$wexit + $::padly}] -text "Autorzy: W.N. Orłow http://soft.lissi.ru, http://www.lissi.run +7(495)589-99-53 e-mail: support@lissi.run"
-anchor nw -fill white -tag id_text3 -font {{Nimbus Sans Narrow} 12} -tag id_text3
set blogo [$fr.can bbox id_text2]
}
set blogo [$fr.can bbox id_text3]
set wland [lindex $blogo 3]
$fr.can create image $::padlx $wland -image logo_and -anchor nw -tag tag_land
set ha [image height logo_and]
set wa [image width logo_and]
set ha1 [expr {$ha - ($ha / 2)}]
$fr.can create image [expr {$wa - 80}] [expr {$wland + $ha1}] -image svitok -anchor nw -tag tag_land
if {$::typetlf} {
set x1 [expr {$::padlx / 2}]
set y1 [expr $wland + 120]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 120}]
set wd 8
set rr 18
} else {
set x1 [expr {$::padlx / 2}]
set y1 [expr {$y1 + 60}]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 40}]
set wd 4
set rr 6
}
set g5 [$fr.can gradient create linear -stops {{0 lightgreen} {1 green}}]
set S3 [$fr.can style create -stroke "skyblue" -fill $g5 -strokewidth $wd -fillopacity 0.6]
set im1 [$fr.can create prect $x1 $y1 $x2 $y2 -rx $rr -style $S3]
$fr.can bind $im1 {butImg "img1"}
# Drukujemy tekst
set blogo [$fr.can bbox $im1]
set by2 [lindex $blogo 3]
set by1 [lindex $blogo 1]
set bb [expr {($by2 - $by1) / 2}]
set bx2 [lindex $blogo 2]
set bx1 [lindex $blogo 0]
set bbx [expr {($bx2 - $bx1) / 2}]
set txt1 [$fr.can create text [expr {$x1 + $::padlx * 2}] [expr {$y1 + 1}] -anchor nw -text "Strona dewelopera" -fill black -font {{Arial} 10 normal}]
# Wyśrodkowujemy tekst
set btxt1 [$fr.can bbox $txt1]
# Dostosowanie na osi Y
set ty2 [lindex $btxt1 3]
set ty1 [lindex $btxt1 1]
set tt [expr {$ty2 - $ty1}]
set tt [expr {$tt / 2}]
set offsy [expr {($by1 + $bb) - ($ty1 + $tt)}]
# Dostosowanie na osi X
set tx2 [lindex $btxt1 2]
set tx1 [lindex $btxt1 0]
set ttx [expr {$tx2 - $tx1}]
set ttx [expr {$ttx / 2}]
set offsx [expr {($bx1 + $bbx) - ($tx1 + $ttx)}]
$fr.can move $txt1 $offsx $offsy
$fr.can bind $txt1 {butImg "img1"}
if {$::typetlf} {
set y1 [expr $y2 + 40]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 120}]
} else {
set y1 [expr {$y1 + 60}]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 40}]
}
set im1 [create_rectangle $fr.can "but2" $x1 $y1 $x2 $y2 "#2b972d" 0.6 $wd "skyblue"]
# Drukujemy tekst
set blogo [$fr.can bbox $im1]
set by2 [lindex $blogo 3]
set by1 [lindex $blogo 1]
set bb [expr {($by2 - $by1) / 2}]
set bx2 [lindex $blogo 2]
set bx1 [lindex $blogo 0]
set bbx [expr {($bx2 - $bx1) / 2}]
set txt1 [$fr.can create text [expr {$x1 + $::padlx * 2}] [expr {$y1 + 1}] -anchor nw -text "Przejdź do menu głównego" -fill black -font {{Roboto Condensed Medium} 12}]
# Wyśrodkowujemy tekst
set btxt1 [$fr.can bbox $txt1]
# Dostosowanie na osi Y
set ty2 [lindex $btxt1 3]
set ty1 [lindex $btxt1 1]
set tt [expr {$ty2 - $ty1}]
set tt [expr {$tt / 2}]
set offsy [expr {($by1 + $bb) - ($ty1 + $tt)}]
# Dostosowanie na osi X
set tx2 [lindex $btxt1 2]
set tx1 [lindex $btxt1 0]
set ttx [expr {$tx2 - $tx1}]
set ttx [expr {$ttx / 2}]
set offsx [expr {($bx1 + $bbx) - ($tx1 + $ttx)}]
$fr.can move $txt1 $offsx $offsy
$fr.can bind $txt1 {butImg "but2"}
if {$::typetlf} {
set x1 [expr {$::padlx / 2}]
set y1 [expr $y2 + 40]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 120}]
} else {
set x1 [expr {$::padlx / 2}]
set y1 [expr {$y1 + 60}]
set x2 [expr {$::::scrwidth - $x1}]
set y2 [expr {$y1 + 40}]
}
set S3 [$fr.can style create -stroke skyblue -fill $g5 -strokewidth $wd -fillopacity 0.6]
set im1 [$fr.can create prect $x1 $y1 $x2 $y2 -rx $rr -style $S3]
set blogo [$fr.can bbox $im1]
$fr.can bind $im1 {butImg "exit"}
set by2 [lindex $blogo 3]
set by1 [lindex $blogo 1]
set bb [expr {($by2 - $by1) / 2}]
set bx2 [lindex $blogo 2]
set bx1 [lindex $blogo 0]
set bbx [expr {($bx2 - $bx1) / 2}]
set txt1 [$fr.can create text [expr {$x1 + $::padlx * 2}] [expr {$y1 + 1}] -anchor nw -text "Koniec pracy" -fill black -font {Arial 10 normal}]
$fr.can bind $txt1 {butImg "exit"}
set btxt1 [$fr.can bbox $txt1]
# Dostosowanie na osi Y
set ty2 [lindex $btxt1 3]
set ty1 [lindex $btxt1 1]
set tt [expr {$ty2 - $ty1}]
set tt [expr {$tt / 2}]
set offsy [expr {($by1 + $bb) - ($ty1 + $tt)}]
# Dostosowanie na osi X
set tx2 [lindex $btxt1 2]
set tx1 [lindex $btxt1 0]
set ttx [expr {$tx2 - $tx1}]
set ttx [expr {$ttx / 2}]
set offsx [expr {($bx1 + $bbx) - ($tx1 + $ttx)}]
$fr.can move $txt1 $offsx $offsy
}
# Właściwy skrypt
# Odczytujemy rozmiary ekranu
set ::scrwidth [winfo screenwidth .]
set ::scrheight [winfo screenheight .]
set ::typetlf 0
# Sprawdzamy, czy to telefon
if {$::scrwidth < $::scrheight} {
set ::typetlf 1
}
set ::padls 20
set ::padlx 15
set ::padly 15
if {$::typetlf} {
wm attributes . -fullscreen 1
scaleImage icon_openfile_18x16 3
scaleImage ::img::view_18x16 3
# Logo producenta
scaleImage logo_orel 2
# Logo produktu
scaleImage logo_product 2
# Android tcl/tk
scaleImage logo_and 3
# Zwoju pieczętowany
scaleImage svitok 4
set ::padls 50
set ::padlx 75
set ::padly 50
} else {
# Konfigurowanie widżetu pod smartfona
scaleImage logo_orel -2
set ::scrwidth 370
set ::scrheight 700
wm minsize . $::scrwidth $::scrheight
set geometr $::scrwidth
append geometr "x"
append geometr $::scrheight
append geometr "+0+0"
wm geometry . $geometr
}
# Tworzymy nazwę produktu
set name_product "CryptoArmPKCS-A"
label .labtitul -image logo_product -compound left -fg snow -text $name_product -font {Arial 10 bold} -anchor w -width [winfo screenwidth .] -pady $::padls -padx 10 -bg #222222
pack .labtitul -anchor nw -expand 0 -fill x -side top -padx 1 -pady 0
# Tworzymy stronę startową
set i 0
ttk::frame .fr$i -pad 0 -padding 0
page_titul ".fr$i" "logo_orel"
pack .fr$i -side top -anchor center -expand 1 -fill both -side top -padx 0 -pady 0
updateAby uruchomić ten skrypt, używamy jednej z narzędzi undroidwish lub vanillawish:
$ /usr/local/bin64/undroidwish-e5dc71ed9d-linux64 create_titul_page.tcl lub
$/usr/local/bin64/vanillawish-e5dc71ed9d-linux64 create_titul_page.tcl Wynik przedstawiono na pierwszym zrzucie ekranu.
Na drugiej stronie wymieniono funkcjonalności obsługiwane przez narzędzie cryptoarmpkcs-A. Każda linijka jest przyciskiem, po naciśnięciu na który wyświetli się strona funkcjonalna. Układ przycisków na tej stronie określany jest przez czcionkę, która jest używana. Poniżej znajduje się skrypt create_page_functions.tcl do stworzenia drugiej/funkcjonalnej strony aplikacji. Każdy zainteresowany może go również edytować pod swoje funkcje.
Skrypt create_page_functions.tcl
package require Tk
package require tkpath 0.3.0
global mydir
set mydir [file dirname [info script]]
#Увеличить/уменьшить (отрицательное значение - уменьшение)
proc scaleImage {im xfactor {yfactor 0}} {
set mode -subsample
if {$xfactor>=0 && $yfactor>=0} {
set mode -zoom
} else {
set xfactor [expr $xfactor * -1]
}
if {$yfactor == 0} {set yfactor $xfactor}
set t [image create photo]
$t copy $im
$im blank
$im copy $t -shrink $mode $xfactor $yfactor
image delete $t
}
proc createtile {w backg} {
image create photo tiled
tiled copy $backg -to 0 0 $::scrwidth $::scrheight -shrink
$backg copy tiled
image delete tiled
# Мостим холст
$w create image 0 0
-image $backg
-anchor nw
}
proc butCliked {num fr} {
pack forget .fr1
set ::tekFrfunc $fr
pack $fr -side top -anchor center -expand 1 -fill both -side top -padx 0 -pady 0
tk_dialog .dialog1 "Dear user:" "Button $num was clickednFr=$fr" info 0 OK
}
proc butImg {img} {
tk_messageBox -title "Кнопка" -icon info -message "Нажали кнопку=$img" -detail "::screenwidth=$::scrwidthn::screenheight=$::scrheight" -parent .
if {$img == "exit"} {
set answer [tk_dialog .dialog2 "Конец работы" "Вы действительноnхотите выйти?" question 0 "Да" "Нет" ]
if {$answer == 0} {
exit
}
}
}
proc butReturn {} {
pack forget $::tekFrfunc
pack .fr1 -side top -anchor center -expand 1 -fill both -side top -padx 0 -pady 0
# tk_dialog .dialog1 "Dear user:" "Button $num was clickednFr=$fr" info 0 OK
}
proc page_func {fr tile titul functions} {
#Кнопки меню
upvar $functions but
#Создаем шрифт для кнопок
if {$::typetlf} {
set feFONT_button "-family {Roboto} -size 9 -weight bold -slant roman"
set widl 10
} else {
set feFONT_button "-family {Arial} -size 12 -weight bold -slant roman"
set widl 5
}
catch {font delete fontTEMP_drawer}
eval font create fontTEMP_drawer $feFONT_button
#Вычисляем максимальныю длину текста
set drawerCNT 0
set strMaxWidthPx 15
set Ndrawers [expr {[array size but] - 1}]
while { $drawerCNT <= $Ndrawers } {
set strWidthPx [font measure fontTEMP_drawer "$but($drawerCNT)"]
if { $strWidthPx > $strMaxWidthPx } {
set strMaxWidthPx $strWidthPx
}
incr drawerCNT
}
set drawerWidthPx [expr $strMaxWidthPx + 10]
set xxx [expr {($::::scrwidth - $drawerWidthPx) / 2}]
if {$fr != ".fr1"} {
set hret [expr $::scrheight / 4]
} else {
set hret $::scrheight
}
set hret [expr $::scrheight / 4]
tkp::canvas $fr.can -borderwidth 0 -height $hret -width $::scrwidth -relief flat
#Мостим холст плиткой
createtile "$fr.can" $tile
pack $fr.can -anchor center -expand 1 -fill both -side top -padx 0 -pady 0
if {$titul != "" } {
set allfunc $titul
catch {font delete fontTEMP_titul}
set font_titul "-family {Roboto Condensed Medium} -size 15"
eval font create fontTEMP_titul $font_titul
set funcWidthPx [font measure fontTEMP_titul "$allfunc"]
set dlx [expr {($::::scrwidth - $funcWidthPx) / 2}]
$fr.can create text [expr $dlx + 6] [expr {6 + 6}] -anchor nw -text "$allfunc" -fill black -font fontTEMP_titul
$fr.can create text $dlx 6 -anchor nw -text "$allfunc" -fill white -font fontTEMP_titul -tag id_text0
set blogo [$fr.can bbox id_text0]
set boxbut [expr ([lindex $blogo 3] + 6 + 6)]
} else {
set boxbut [expr 6 + 6]
}
#Вычисляем самый широкий текст у кнопок
#См. выше
#Размещаем кнопки
set BDwidth_canvas 0
set maxTextHeightPx [font metrics fontTEMP_drawer -linespace]
set maxTextHeightPx [expr {$maxTextHeightPx + ( $maxTextHeightPx / 2)}]
set drawerHeightPx $maxTextHeightPx
set xLocTextPx [expr {($::::scrwidth - $drawerWidthPx) / 2}]
set yLocTextPx [expr $BDwidth_canvas + ($drawerHeightPx / 2) + $boxbut]
set canvasHeightPx [expr $Ndrawers * $drawerHeightPx]
set drawerCNT 0
set Ndrawers [expr {[array size but] - 1}]
while { $drawerCNT <= $Ndrawers } {
set yLineLocPx [ expr (( $drawerCNT ) * $drawerHeightPx + $boxbut)]
#Линия перед текстом
$fr.can create line
$xLocTextPx $yLineLocPx
[expr $drawerWidthPx + $xLocTextPx] $yLineLocPx
-fill "#a0a0a0" -width $widl
$fr.can create text [expr $xLocTextPx + 5] $yLocTextPx
-anchor w
-font fontTEMP_drawer
-text "$but($drawerCNT)"
-tag textlineTag($drawerCNT)
if {$drawerCNT == 0} {
if {$fr == ".fr1"} {
$fr.can bind textlineTag($drawerCNT) <ButtonRelease-1> {butImg "but1"}
} else {
$fr.can bind textlineTag($drawerCNT) <ButtonRelease-1> {butReturn}
}
} else {
frame .fn$drawerCNT -background white -relief flat -pady 0 -padx 0
set titul $but($drawerCNT)
set cmd "$fr.can bind textlineTag($drawerCNT) <ButtonRelease-1> {butCliked $drawerCNT .fn$drawerCNT}"
set cmd [subst "$cmd"]
eval $cmd
set but1(0) "Возврат в основное меню"
page_func ".fn$drawerCNT" voda "$titul" "but1"
}
incr drawerCNT
set yLocTextPx [ expr $yLocTextPx + $drawerHeightPx]
#Завершаюшая линия
if { $drawerCNT > $Ndrawers } {
set yLineLocPx [ expr (( $drawerCNT ) * $drawerHeightPx + $boxbut)]
$fr.can create line $xLocTextPx $yLineLocPx
[expr $drawerWidthPx + $xLocTextPx] $yLineLocPx
-fill "#a0a0a0" -width $widl
}
}
}
#Собственно скрипт
#Считываем размеры экрана
set ::scrwidth [winfo screenwidth .]
set ::scrheight [winfo screenheight .]
set ::typetlf 0
#Проверяем, что это телефон
if {$::scrwidth < $::scrheight} {
set ::typetlf 1
}
set ::padls 20
set ::padlx 15
set ::padly 15
if {$::typetlf} {
wm attributes . -fullscreen 1
#Логотип продуктв
scaleImage logo_product 2
set ::padls 50
set ::padlx 75
set ::padly 50
} else {
#Конфигурирование виджета под смартфон
set ::scrwidth 370
set ::scrheight 700
wm minsize . $::scrwidth $::scrheight
set geometr $::scrwidth
append geometr "x"
append geometr $::scrheight
append geometr "+0+0"
wm geometry . $geometr
}
#Грузим картинки
image create photo voda -file [file join $mydir "imageme" "voda_400x800.png"]
#Логотип продукта
image create photo logo_product -file [file join $mydir "imageme" "validcertkey_51x24.png"]
#Создаем название продукта
set name_product "CryptoArmPKCS-A"
label .labtitul -image logo_product -compound left -fg snow -text $name_product -font {Arial 10 bold} -anchor w -width [winfo screenwidth .] -pady $::padls -padx 10 -bg #222222
pack .labtitul -anchor nw -expand 0 -fill x -side top -padx 1 -pady 0
#Создаем страницы с функционалом
set i 1
ttk::frame .fr$i -pad 0 -padding 0
#Кнопки основного меню
set but(0) "Стартовая страница"
set but(1) "Подписать документ"
set but(2) "Работаем с ЭП (PKCS7)"
set but(3) "Запрос на сертификат"
set but(4) "Просмотр запроса/сертификата"
set but(5) "Список криптомеханизмов"
set but(6) "Просмотр ASN1-структуры"
set but(7) "Объекты токена"
set but(8) "Работаем с PKCS12/PFX"
set but(9) "Самоподписанный сертификат"
set but(10) "Об Утилите/Дистрибутивы"
set but(11) "Создать Токены"
set but(12) "Конфигурировние токена"
if {$::typetlf} {
scaleImage voda 3 2
}
#Создаем страницу с функционалом
page_func ".fr$i" voda "Функционал" "but"
#Отображаем страницу с функционалом
pack .fr$i -side top -anchor center -expand 1 -fill both -side top -padx 0 -pady 0 Ten skrypt również przygotowuje szablony dla każdego przycisku funkcjonalnego:

Wypełnienie szablonów odbywa się za pomocą klasycznych i tematycznych widżetów (labelframe, button itd.). Jedną z wypełnionych szablonów można zobaczyć na pierwszym zrzucie ekranu po prawej stronie. Ponieważ na pierwszym etapie skupiliśmy się na pracy z kontenerem PKCS#12, kod był stosowany praktycznie bez zmian także dla cryptoarmpkcs-A. Na tym etapie zrealizowano następujące funkcje:
- podpisanie dokumentu (Cades-BES, CAdes-T, CAdes-XLT1);
- praca z EPU (PKCS7), w tym dodanie sygnatariusza;
- przeglądanie certyfikatów/wniosków o certyfikaty:

- praca z PKCS12/PFX;
- o narzędziu/ dystrybucje:

Pozostałe funkcje są bardziej związane z tokenami PKCS#11. Ich przeniesienie zostało odłożone na Nowy Rok. Planowane jest podłączenie tokena programowego oraz podłączenie do .
Z punktu widzenia funkcjonalności praktycznie wszystko jest analogiczne do narzędzia cryptoarmpkcs. Ale są pewne różnice. Na przykład, po podpisaniu dokumentu narzędzie pyta, czy podpis ma być weryfikowany na stronie Usług Publicznych:

Po naciśnięciu przycisku „Tak” otworzy się przeglądarka z stroną weryfikacji podpisu dokumentów i certyfikatów. Od razu zaznaczamy, że ta strona nie jest zbyt przystosowana do ekranu smartfona. Będzie to zauważalne podczas wyboru podpisu, a jeśli podpis jest odłączony, pliku z dokumentem. Ale jeśli wszystko pójdzie dobrze, uzyskamy pozytywny wynik:

Należy mieć na uwadze, że weryfikacja zarówno podpisu, jak i certyfikatu na stronie Usług Publicznych ma sens tylko wtedy, gdy certyfikat został uzyskany w akredytowanym centrum autoryzacyjnym (). W przeciwnym razie podpis będzie zawsze nieważny.
Aby wywołać przeglądarkę, musiałem dodać kilka linii do procedury openUrl:
proc openURL {url} {
global typesys
global macos
# global windowsOS
#sprawdzenie, czy narzędzie działa na smartfonie z Androidem
if {$::typetlf} {
#Uruchomienie przeglądarki
borg activity android.intent.action.VIEW $url text/html
return
}
. . .
}Przeglądarka na Androidzie jest wywoływana w następujący sposób:
borg activity android.intent.action.VIEW text/html
Istnieje pewna szczególność przy dodawaniu nowego podpisującego do wcześniej podpisanego dokumentu. Certyfikat nowego podpisującego (a właściwie kontener PKCS#12 z certyfikatem i kluczem prywatnym) musi być wcześniej wybrany na stronie „Podpisz dokument” lub „Pracujemy z PKCS12/PFX”, o czym narzędzie przypomni:

Podczas długotrwałych operacji, jak wcześniej, będą odliczane godziny:

Pozostaje powiedzieć, skąd pobrać dystrybucje i pogratulować zbliżającego się Nowego Roku, życząc wszystkim wszystkiego najlepszego w 2020 roku!
Zatem dystrybucje dla Linuxa, OS X, Windows i Androida:
Źródło: habr.com


