Модуль расширения Standard Encryption используется для шифрования и подписания по алгоритмам 3DES, RSA, а также для подписания по алгоритмам DSA, ECDSA.
Модуль расширения Standard Encryption формирует электронные подписи по стандартам СAdES-BES, СAdES-T, CAdES-XL и CAdES-A. При этом каждый последующий формат включает в себя предыдущий и расширяет его возможности. Например, CAdES-XL обеспечивает защиту от подмены сертификата и возможность офлайн-проверки подписи. CAdES-A дополнительно к CAdES-XL обеспечивает юридическую значимость документов при их длительном хранении за счет использования архивных штампов времени.
В веб-клиенте поддерживается проверка электронных подписей, сформированных по стандартам СAdES-BES и СAdES-T.
Окно настройки модуля расширения Standard Encryption имеет вид:
Параметры модуля расширения Standard Encryption Разрешить онлайн-проверку статуса отзыва сертификата и Максимальное время онлайн-проверки статуса отзыва сертификата (сек) аналогичны параметрам модуля GOST Encryption.
Алгоритм хеширования в подписи RSA. Алгоритм криптографической хеш-функции, используемой при подписании по алгоритму RSA. Значение по умолчанию SHA1.
Алгоритм хеширования в подписи ECDSA. Алгоритм криптографической хеш-функции, используемой при подписании по алгоритму ECDSA. Значение по умолчанию SHA512.
Примечание
Чем сложнее алгоритм, тем больше времени требуется для подписания документа и проверки подписи. Например, подписание по алгоритму ECDSA может занимать до 1 минуты.
© Компания DIRECTUM, 2018 | Сообщество пользователей DIRECTUM |