Помогите пожалуйста разобраться в решении Рутокен ЭЦП + Web + подпись
Покурил форумы, но понял чем дальше копать тем больше непонятней.... Помогите, пожалуйста разобраться в нашей задаче.
Стоит задача:
1. Выпустить в УД, например, Контур, усиленную квалифицированную подпись (ЭЦП и закрытый ключ) - 2штуки
2. Закрытый ключ записать на Рутокен ЭЦП
3. На веб сервере (php) развернута crm/erp система собственной разработки
4. В системе генерируется pdf файл, который необходимо подписать обоими ключами.
5. На клиентскую машину никакого тяжелого софта тпа Крипто ПРО устанавливать не нужно.
6. Закрытый ключ на рутокен должен быть неизвлекаемым.
7. Подписанный документ должен иметь юридическую силу и приниматься в суде для разбора полетов если что.
Вопросы:
1. Нужно сначала выпускать сертификаты/закрытые ключи, а потом покупать рутокен ЭЦП или сначала рутокен ЭЦП и передать его оператору УЦ для генерации пары и записи на токен?
2. Рутокен ЭЦП сможет без установки дополнительного софта (кроме собственной разработки, например, плагина) подписывать документ?
3. Документ должен передаваться на клиентскую машину и загружаться в рутокен для этого?
4. Или можно что-то передавать на веб-сервер и там делать подпись?
P.S. И еще, для этих целей Рутокен web подходит? Я немного запутался…