Благодарю.
По сути, у меня задача достаточно простая.
Есть Web-сервер с конфиденциальными данными, пользователи работают только с сервером, между пользователями обмен данными происходит также через сервер. В такой системе УЦ по сути не нужен.
На первом этапе нужно обеспечить:
а. гарантированный доступ только тем пользователям, которым разрешен доступ
б. защитить передачу данных шифрованием
В принципе, для реализации мне достаточно Р.Web + обычный https(не гост). Однако в дальнейшем возможно придется использовать юридически валидную ЭЦП (а возможно и шифрование аппаратное и связка с openssl), и тут тогда Р.Web пролетает... да и в маркетинговых целях использование токена с сертификатом ФСБ более привлекательным кажется.
Поэтому мне хотелось бы реализовать функционал Р.Web на Р.ЭЦП+Р.Плагин, на данный момент.
1. по 3 вопросу: я говорил про PHP-класс token.php, а не про API-плагина РутокенВеб. Я собираюсь использовать Р.Плагин+Р.ЭЦП, но серверную часть хочу использовать из решения Р.Web, расположенную на https://download.rutoken.ru/Rutoken_Web … TW_PHP.zip
2. Можно как-то связаться с разработчиками (или может контакты, я сам попрошу:) ) и попросить исходники ASP.NET предоставить? ведь это же не тайна
Алексей Лазарев пишет:1. Базовые принципы аутентификации, у обоих API, разумеется, похожи. Но на деле решение Рутокен Web работает с более примитивными объектами ключевых пар, состоящих из открытого и закрытого ключа и имени, в то время, как Рутокен плагин разрабатывался именно для поддержки сертифицированных решений с ГОСТ-криптографией. Он больше заточен на работу с PKI, сертификатами, т.е. с утвержденными регуляторами стандартами.
2. Примеры использования Рутокен Плагин есть в SDK https://www.rutoken.ru/support/download/get/?fid=40 . К сожалению, исходники серверной части для Рутокен Плагин разработчики не предоставляют.
3. Да, API Плагина Рутокен Web позволяет использовать Рутокен ЭЦП, но не позволяет работать с сертификатами. Если Вам нужно просто использовать готовый носитель одновременно и для онлайн-аутентификации Рутокен Web и для входа по сертификату в другом решении, то такая связка не тестировалась. Т.е. есть ненулевой риск попортить готовый сертификат, если работать с объектами Рутокен Web на сертифицированном токене.
С уважением, Алексей Лазарев.