Задать вопрос
VMesser
@VMesser

Как сделать в своём мобильном приложении подписание с помощью ЭЦП?

У меня в веб-приложении сейчас уже реализовано подписание через КриптоПро Browser Plugin. Пользователь делает подписание, не выходя из бизнес-системы. Хотел бы реализовать аналогичную функцию в мобильном приложении или PWA в обёртке.

Сценарий.

Пользователь открывает моё приложение, прикладывает документ, подписывает ЭЦП.
Приложение Android, IOs, либо PWA в обертке приложения.

Цель: организоать подписание, не выходя из мобильного приложения бизнес-системы.

Как альтернатива, я так понимаю: поставить КриптоПро CSP на телефон, подписать файл, потом файл и отсоединенную подпись загрузить в моё приложение.

Речь сейчас о подписях из российских УЦ.

Возможно ли такое без танцев с бубном для пользователя? И если лучше просто проставить СКЗИ на телефон и потом руками загружать файлы - то какие есть особенности? Что с IOs?

Такое вообще распространено, так делают на массового пользователя?
  • Вопрос задан
  • 168 просмотров
Подписаться 1 Средний Комментировать
Решения вопроса 1
Да, так делают, криптопро csp или другой csp можно встроить в приложение.

Но:
1. Нужно покупать лицензии с запасом. Если у тебя 100к установок приложения, то нужно 100к лицензий.
У криптопро есть вариант чуть более дешёвых лицензий для мобильных приложений с использованием цифрового рубля. Если у тебя приложение не работает с цифровым рублём, то только фуллпрайс - 3700р за штуку. 100к установок - 3 миллиарда и 700 миллионов рублей только на лицензии CSP. А ещё тебе наверняка понадобится техподдержка и серверные компоненты.

Вероятно есть смысл зайти к ним отдел продаж и договориться о каком-нибудь более выгодном предложении. Либо использовать не криптопро, а что-то другое.

2. Внимательно прочитай "Постановление Правительства РФ от 16.04.2012 N 313"
3. Внимательно прочитай "Положение ПКЗ-2005"

Чистый PWA не получится использовать. Работа с CSP или мобильным SDK другого решения должна быть в нативной части приложения.

UPD: дополнение к Пума Тайланд. Есть ещё вариант с КриптоПро Ключ (который по сути DSS 3.0). С ним возможно выйдет дешевле, так как стоимость лицензий будет расти не так быстро от количества пользователей, как в случае с использованием CSP + будет защита от компрометации ключей в случае компрометации устройства пользователя, но тут будет гораздо сложнее инфраструктура на стороне сервера. Надо смотреть на конкретный сценарий подписания.
https://cryptopro.ru/sites/default/files/products/...
(там сразу в конце идёт список того, что можно/нужно купить)

Оба способа требуют получения лицензий от регуляторов.

Так что считай, что будет выгоднее - использовать имеющуюся схему, когда пользователь сам загружает подписанный самостоятельно документ в приложение или сделать подписание внутри приложения.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
opium
@opium
Просто люблю качественно работать
Для массовки без плясок — КриптоПро Ключ / DSS (серверная подпись через API, юзер только подтверждает в приложении). Android дополнительно: SDK + Рутокен NFC, можно in-app. iOS: NFC-сценарии тоже есть. PWA без нативного bridge к CSP: мимо.
Ответ написан
OLEG4120
@OLEG4120
Может встроить в БП приложение Госключ? в нем можно подписывать как УНЭП, так и УКЭП
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы