Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformenUr ett PKCS#11-gränssnittsperspektiv är det inte annorlunda att använda en molntoken än att använda en hårdvarutoken. För att använda en token på en dator (och vi kommer att prata om Android-plattformen) måste du ha ett bibliotek för att arbeta med token och den anslutna token själv. För molntoken du behöver samma sak - ett bibliotek och en anslutning till molnet. Denna anslutning betjänas av en konfigurationsfil som anger adressen till molnet där användartokens lagras.

Kontrollera status för en kryptografisk token

Så ladda ner den uppdaterade versionen av verktyget cryptoarmpkcs-A. Installera och starta programmet och gå till huvudmenyn. För vidare arbete måste du välja en token vars kryptografiska mekanismer kommer att användas (kom ihåg att när du arbetar med PKCS12 ingen token behövs):

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Skärmdumpen visar tydligt vad som händer när du trycker på en viss knapp. Om du klickar på knappen "annan token" kommer du att bli ombedd att välja ett PKCS#11-bibliotek för din token. I de andra två fallen tillhandahålls information om statusen för den valda token. Hur man ansluter en mjukvarutoken diskuterades i föregående artikel artikeln. Idag är vi intresserade av molntoken.

Cloud Token-registrering

Gå till fliken "Ansluter PKCS#11-tokens", hitta objektet "Skapa en molntoken" och ladda ner applikationen LS11CloudToken-A:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Installera den nedladdade applikationen och starta den:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Efter att ha fyllt i fälten på fliken "Registrering i molnet" och klickat på knappen "Registrera", börjar processen med att registrera token i molnet. Registreringsprocessen innebär att skapa ett initialt frö för slumptalsgeneratorn (RNG). För att lägga till "biologisk" slumpmässighet när startvärdet genereras, inkluderar NDSCH även användarens tangentbordsinmatning. Här beaktas både teckeninmatningshastigheten och inmatningens korrekthet:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Efter registrering i molnet kan du kontrollera statusen för token i molnet:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Efter framgångsrik registrering i molnet, avsluta LS11CloudToken-A-applikationen, återgå till cryptoarmpkcs-A-applikationen och kontrollera molntokenets status igen:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Att kontrollera närvaron av en molntoken bekräftade att vi framgångsrikt har registrerat oss i molnet och att vi måste initiera vår egen molntoken i den.

Initiering av molntoken

Denna initiering skiljer sig inte från initieringen av någon annan token, till exempel, programvara token.

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Och sedan är allt som vanligt, vi lägger ett personligt intyg, till exempel från en container PKCS12, till en molntoken och använd den för att signera ett dokument:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Du kan också bilda certifikatbegäran (Fliken Certifikatförfrågan):

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Med den skapade begäran, gå till certifieringscentret, hämta ett certifikat där och importera det till token:

Använder ett molntoken med stöd för rysk kryptografi på Android-plattformen

Källa: will.com

Lägg en kommentar