在Android平台上使用支持俄罗斯加密的云令牌

从PKCS#11接口的角度来看,使用云令牌与使用硬件令牌没有什么不同。要在计算机上使用令牌(我们将讨论Android平台),您需要有一个用于处理令牌和已连接令牌的库。对于云令牌,您需要做同样的事情-库和云连接。这样的连接是一个配置文件,其中写入了存储用户令牌的云地址。

检查加密令牌的状态


因此,请下载cryptoarmpkcs-A实用程序的更新版本安装并运行该应用程序,然后转到主菜单。为了进行进一步的工作,有必要选择一个涉及其加密机制的令牌(记得使用PKCS12不需要令牌):



屏幕截图清楚地显示了单击按钮时发生的情况。如果单击“其他令牌”按钮,将提示您选择用于令牌的PKCS#11库。在其他两种情况下,将提供有关所选令牌状态的信息。一篇文章中提到了如何连接软件令牌今天,我们对云令牌感兴趣。

云令牌注册


转到“连接PKCS#11令牌”选项卡,找到“创建云令牌”项并下载LS11CloudToken-A应用程序



安装并启动下载的应用程序:



填写“在云中注册”选项卡上的字段并单击“注册”按钮后,便开始在云中注册令牌的过程。注册过程包括创建随机数传感器(NZDSCH)的初始填充。 NZDSCH在生成初始值时添加“生物”随机性,包括用户的键盘输入。这将同时考虑符号输入速度和正确的输入:



在云中注册后,您可以在云中检查令牌的状态:



云中成功注册后,退出LS11CloudToken-A应用程序,返回cryptoryptopkcs-A应用程序并再次检查云令牌的状态:



检查云令牌确认我们已成功在云中注册,并且需要在其中初始化自己的云令牌。

云令牌初始化


此初始化与任何其他令牌(例如,软件令牌)的初始化没有什么不同



然后一切照常进行,我们将个人证书(例如来自PKCS12容器的证书)放入云令牌中,并使用它对文档进行签名:



您还可以生成证书请求(标签“证书请求”):



使用创建的请求,转到证书中心,到达那里证书并导入令牌:


All Articles