canyapan / trusty

Библиотека для работы с PKI НУЦ РК (Ограниченная версия, только для примера)

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

T-R-U-S-T-Y (Only for Java 8)

####Ограничения

Данная библиотека не включает в себя SDK НУЦ РК, в том числе не включает демонстрационные регистрационные свидетельства НУЦ РК. При небольшой модификации данная библиотека может быть использована с любым другим криптопровайдером. Данная библиотека является примером работы с JCE, поставляется как есть и не является рекомендованной к использованию со стороны НУЦ РК либо другого УЦ.

####Возможности:

  1. Поддержка сертификатов НУЦ v1.0 и НУЦ v2.0.
  2. Проверка ЭЦП согласно рекомендациям НУЦ.
  3. Высокопроизводительный OCSP валидатор с функцией кеширования.
  4. Дополнительные проверки параметров сертификата.

####Порядок проверки сертификата:

  1. Построение цепочки доверия от сертификата пользователя до корневого сертификата НУЦ v1.0 или КУЦ.
  2. Проверка срока действия сертификатов в цепочке доверия.
  3. Проверка ЭЦП сертификатов в цепочке доверия.
  4. Проверка на отозванность сертификатов в цепочке доверия.
  5. Проверка является ли сертификат подходящим для авторизации или подписи (необязательно).
  6. Проверка ИИН и БИН входящие в сертификат (необязательно).
  7. Проверка является ли сертификат персональным или сертификатом ЮЛ (необязательно).

####Обратная связь:

man4j@ya.ru

About

Библиотека для работы с PKI НУЦ РК (Ограниченная версия, только для примера)


Languages

Language:Java 100.0%