Опыт Использования Технологии Рутокен Для Регистрации И Авторизации Пользователей В Системе (Часть 2)

Добрый день, продолжим разбираться с этой темой( Предыдущую часть можно найти по ссылке ).

Сегодня перейдем к практической части.

Начнем с настройки центра сертификации на основе полноценной криптографической библиотеки с открытым исходным кодом openSSL. Этот алгоритм был протестирован с использованием Windows 7. Установив openSSL, мы можем выполнять различные криптографические операции (например, генерацию ключей и сертификатов) через командную строку.

Алгоритм действий следующий:

  1. Загрузите установочный дистрибутив openssl-1.1.1g. openSSL имеет разные версии.

    В документации Рутокена указано, что необходим openSSL версии 1.1.0 или новее.

    Я использовал версию openssl-1.1.1g. Скачать openSSL можно с официального сайта, но для более простой установки необходимо найти в Интернете установочный файл для Windows. Я сделал это для вас: slproweb.com/products/Win32OpenSSL.html Вам необходимо прокрутить страницу вниз и загрузить установщик Win64 OpenSSL v1.1.1g EXE 63MB.

  2. Установите openssl-1.1.1g на свой компьютер.

    Установку необходимо осуществлять по стандартному пути, который автоматически указывается в папке C:\Program Files. Программа будет установлена в папку OpenSSL-Win64.

  3. Для того, чтобы настроить openSSL так, как вам нужно, существует файл openssl.cfg. Этот файл находится по пути C:\Program Files\OpenSSL-Win64\bin, если вы установили openSSL, как описано в предыдущем абзаце.

    Перейдите в папку, где хранится openssl.cfg, и откройте этот файл, например, с помощью Notepad++.

  4. Вы наверняка догадались, что настройка удостоверяющего центра будет производиться путем некоторого изменения содержимого файла openssl.cfg, и вы абсолютно правы.

    Для этого вам необходимо настроить команду [ca].

    В файле openssl.cfg начало текста, в котором мы будем вносить изменения, можно найти как: [ca].

  5. Теперь приведу пример установки с ее описанием:
       

    [ ca ] default_ca

Теги: #Windows-разработка #it-инфраструктура #JavaScript #java #security #безопасность приложений #rutoken #rutoken #Spring безопасность системы
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.