- О встраивании
- Особенности работы устройств Рутокен в приложении для мобильных платформ
- Android
- Демо-приложения в исходных кодах
- Для создания мобильного рабочего места с возможность подписания, достаточно перенести модули подписания и обнаружения устройств в мобильное приложение из готовых каркасов мобильных приложений
- Android
- Рутокен плагин для андроид
- Установка Рутокен Плагина в различных операционных системах
- Установка Рутокен Плагина в Windows
- Установка Рутокен Плагина в macOS
- Установка Рутокен Плагина в операционных системах на базе GNU/Linux
- Установка расширения Адаптер Рутокен Плагин в различных браузерах
- Google Chrome
- Mozilla FireFox
- Спутник
- Яндекс.Браузер
- Opera
- Рутокен Плагин
- Почему Рутокен Плагин
- Взаимодействие с USB-устройствами
- Сертификация
- Безопасность систем ДБО
- Защита информации в системах ЭДО
- Лицензирование доступа
- Центр сертификации Рутокен
О встраивании
- библиотеки для встраивания устройств Рутокен в мобильные приложения на платформах iOS и Android;
- каркасные приложения в исходном коде: для мобильного банка ( Android , iOS ) и подписания сотрудниками допусков к работе ( Android , iOS ). Они содержат готовые модули для подписания и обнаружения устройств Рутокен.
Поддерживаемые платформы:
- Apple iOS 9 и новее для Рутокен ЭЦП Bluetooth;
- Apple iOS 13 и новее для Рутокен ЭЦП 3.0 NFC на iPhone XR, XS, XS Max и все последующие модели iPhone;
- Google Android 5 и новее.
Устройства для платформы iOS:
- Рутокен ЭЦП Bluetooth;
- Рутокен ЭЦП 3.0 NFC.
Устройства для платформы Android:
- Рутокен ЭЦП 2.0 (Flash/micro/touch/Type-C) *;
- Рутокен ЭЦП 2.0 3000 с разъемом Type-C *;
- Рутокен ЭЦП Bluetooth;
- Рутокен ЭЦП 3.0 NFC.
* — при наличии поддержки USB-host в смартфоне или планшете
Особенности работы устройств Рутокен в приложении для мобильных платформ
Android
Рутокен работает в iOS без jailbreak.
Каждое приложение на платформе iOS работает в своей собственной песочнице и не затрагивает другие приложения.
Особенности Рутокен ЭЦП Bluetooth:
- Несколько приложений для iOS могут одновременно эффективно и безопасно использовать один единственный подключенный Рутокен ЭЦП Bluetooth.
- Особенности публикации в AppStore приложений работающих с Рутокен ЭЦП Bluetooth.
Работа с Рутокен в Android не требует прав root и т.п.
Первое, что нужно установить: приложение Панель управления Рутокен, которое содержит в себе системный сервис, который необходим для работы Рутокенов.
Нужно установить из Google Play Панель управления Рутокен , или то же приложение из apk-файла, который находится в комплекте разработчика.
Убедиться в наличии сервиса на мобильном устройстве можно в настройках Android: Настройки → Диспетчер Приложений
Сервис запускается автоматически при подключении устройств Рутокен или при первой попытке доступа к нему.
Остановить сервис можно через настройки Android: Настройки → Диспетчер Приложений → Остановить либо в приложении Панель управления Рутокен нажать Выход.
Демо-приложения в исходных кодах
Для создания мобильного рабочего места с возможность подписания, достаточно перенести модули подписания и обнаружения устройств в мобильное приложение из готовых каркасов мобильных приложений
Android
Для демон страции работы с мобильной подписью созданы:
- Демобанк Рутокен – приложение, для подписания платёжных документов с помощью устройств Рутокен.
Исходный код на GitHub
Исходный код на GitHub
Для тестирования готовых демо-приложений, отправьте на адрес hotline@rutoken.ru письмо с темой письма «ios demo apps» и ваш AppleID. После этого приложения будут доступны для загрузки через приложение TestFlight.
Для демонстрации работы с мобильной подписью созданы:
- Демобанк Рутокен – приложение, для подписания платёжных документов с помощью устройств Рутокен.
Загрузите его из Google Play | Исходный код на GitHub
Источник
Рутокен плагин для андроид
Для работы с устройством Рутокен в браузере необходимо установить:
- программу Рутокен Плагин;
- расширение для браузера Адаптер Рутокен Плагин.
Для начала установим программу Рутокен Плагин.
В разных операционных системах есть свои особенности установки.
Установка Рутокен Плагина в различных операционных системах
Выберите свою операционную систему:
Установка Рутокен Плагина в Windows
В Windows Рутокен Плагин работает в браузерах:
- Google Chrome;
- Mozilla Firefox;
- Яндекс Браузере;
- Internet Explorer;
Актуальная версия плагина доступна по ссылке:
Для установки Рутокен Плагина в Windows:
- На открывшейся странице перейдите в раздел Пользователям Windows и щелкните по ссылке Рутокен Плагин для Windows.
- Дождитесь окончания процесса загрузки.
- Запустите Рутокен Плагин для установки. Откроется окно Установка Рутокен Плагин.
- Нажмите Далее.
- На следующем этапе установки выберите область установки Рутокен Плагина:
- чтобы Рутокен Плагин был доступен только текущему пользователю необходимо установить переключатель в положение Установка для текущего пользователя;
- чтобы Рутокен Плагин был доступен всем пользователям компьютера необходимо установить переключатель в положение Установка для всех пользователей компьютера (доступно для пользователей с правами администратора).
- Нажмите Далее .
- Чтобы запустить процесс установки нажмите Установить.
- Дождитесь окончания процесса установки и нажмите Готово. В результате программа Рутокен Плагин будет установлена.
Установка Рутокен Плагина в macOS
В macOS Рутокен Плагин работает в следующих браузерах:
- Google Chrome;
- Mozilla Firefox;
- Яндекс Браузере;
- Спутнике;
- Opera.
Актуальная версия плагина доступна по ссылке:
Для установки Рутокен Плагина в macOS:
- На открывшейся странице перейдите в раздел Пользователям macOS и щелкните по ссылке Рутокен Плагин для macOS.
- Дождитесь окончания процесса загрузки.
- Запустите Рутокен Плагин для установки. Откроется окно Установка: Рутокен Плагин.
- Нажмите Продолжить.
- Ознакомьтесь с уведомлением о количестве занимаемой плагином памяти и нажмите Установить.
- Дождитесь окончания процесса загрузки и нажмите Закрыть. В результате программа Рутокен Плагин будет установлена.
Установка Рутокен Плагина в операционных системах на базе GNU/Linux
В операционных системах на базе GNU/Linux Рутокен Плагин работает в браузерах:
- Chromium;
- Mozilla Firefox;
- Яндекс.Браузере;
- Спутнике;
- Opera.
Для установки Рутокен Плагина в операционных системах на базе GNU/Linux необходимо выполнить следующие шаги:
Шаг 1. Загрузите Рутокен Плагин
Чтобы загрузить Рутокен Плагин:
- Перейдите по ссылке:
Пример названия файла для 64-разрядной версии Ubuntu: libnpRutokenPlugin_4.5.0-1_amd64.deb
Шаг 2. Установите Рутокен Плагин
Чтобы установить Рутокен Плагин:
- Откройте Терминал.
- Для перехода в папку с загруженным файлом введите команду:
$ cd Downloads
Нажмите Enter.
$ sudo dpkg -i [название файла]
Пример команды для 64-разрядной версии Ubuntu:
$ sudo dpkg -i libnpRutokenPlugin_4.5.0-1_amd64.deb
Установка расширения Адаптер Рутокен Плагин в различных браузерах
Выберите свой браузер:
Google Chrome
Чтобы установить расширение Адаптер Рутокен Плагина:
- Откройте браузер. Рядом с адресной строкой отображается значок
.
- Щелкните по этому значку и выберите пункт Добавлено новое расширение (Адаптер Рутокен Плагин).
Нажмите Включить расширение. В результате расширение Адаптер Рутокен Плагин будет установлено, и вы можете работать в браузере с устройством Рутокен.
Mozilla FireFox
Чтобы установить расширение Адаптер Рутокен Плагин:
- Перейдите на страницу расширения.
- На этой странице нажмите Добавить в Firefox.
- В окне с подтверждением добавления нажмите Добавить.
- Нажмите Ок, понятно . В результате расширение Адаптер Рутокен Плагин будет установлено, и вы можете работать в браузере с устройством Рутокен.
Спутник
Чтобы установить расширение Адаптер Рутокен Плагин:
- Перейдите на страницу расширения.
- На этой странице рядом с названием расширения нажмите Установить .
- В окне с подтверждением добавления нажмите Добавить расширение .
- Ознакомьтесь с уведомлением и нажмите Да, принимаю.
- Закройте окно с уведомление о том, что расширение установлено. В результате расширение для браузера Адаптер Рутокен Плагин будет установлено, и вы можете работать в браузере с устройством Рутокен.
Яндекс.Браузер
Чтобы установить расширение Адаптер Рутокен Плагин:
- Перейдите на страницу расширения.
- На этой странице рядом с названием расширения нажмите Установить .
- В окне с подтверждением добавления нажмите Установить расширение.
- Закройте окно с уведомлением о том, что расширение установлено. В результате расширение для браузера Адаптер Рутокен Плагин будет установлено, и вы можете работать в браузере с устройством Рутокен.
Opera
Чтобы установить расширение Адаптер Рутокен Плагин:
- Перейдите на страницу расширения.
- На этой странице рядом с названием расширения нажмите Добавить в Opera.
- Дождитесь окончания процесса установки. В результате расширение для браузера Адаптер Рутокен Плагин будет установлено, и вы можете работать в браузере с устройством Рутокен.
Источник
Рутокен Плагин
Рутокен Плагин — комплексное решение для работы с электронной подписью, шифрованием и строгой двухфакторной аутентификацией в браузере. Продукт совместим с решениями российских производителей СКЗИ и может применяться в информационных системах, в которых используются цифровые сертификаты и инфраструктура PKI.
Почему Рутокен Плагин
Рутокен Плагин — это программа, которая в сочетании с токенами и смарт-картами Рутокен ЭЦП 2.0/3.0/PKI является комплексным решением для электронной подписи и двухфакторной аутентификации в браузере.
Рутокен Плагин помогает:
- Сохранить удобство использования сайта для клиентов;
- Снизить затраты на внедрение и использование электронной подписи;
- Исключить риск подбора логина-пароля в личном кабинете.
Взаимодействие в браузере происходит через JavaScript API. Есть инструменты для:
- Создания запросов и записи сертификатов;
- Вычисления электронной подписи разными алгоритмами;
- Шифрования;
- Управления PIN-кодами, ключами и сертификатами RSA- и ГОСТ-2012 на устройствах;
- Работы со средствами визуализации и контроля подписываемых данных;
- Добавления в подпись информации о времени и месте подписания для антифрод анализа.
При установке Рутокен Плагин не требует полномочий администратора системы и использует только встроенные в браузер возможности и API. Подойдет любой компьютер под управлением ОС Windows, macOS или Linux с любым популярным браузером.
Взаимодействие с USB-устройствами
Рутокен Плагин работает с токенами и смарт-картами семейства Рутокен ЭЦП. Эти устройства не требуют установки драйверов и готовы к работе сразу после подключения к компьютеру.
При вычислении электронной подписи Рутокен Плагин напрямую обращается к криптоядру в устройствах Рутокен. Криптографические операции происходят внутри токена или смарт-карты, без возможности выдачи наружу закрытого ключа. Это исключает риск копирования ключей.
Сертификация
Программное обеспечение Рутокен Плагин сертифицировано ФСТЭК России в составе ПАК Рутокен.
В качестве средства криптографической защиты информации (СКЗИ) выступает устройство из семейства Рутокен ЭЦП 2.0/3.0/PKI.
Безопасность систем ДБО
Надежность и удобство продуктов Рутокен проверены в реальной эксплуатации сотнями банков России. Более 250 российских банков уже используют Рутокен в своих системах дистанционного банковского обслуживания (ДБО).
Рутокен комплексно решает задачу применения электронной подписи и двухфакторной аутентификации в ДБО, что помогает:
- Сохранить удобство использования системы ДБО для клиентов банка.
- Снизить затраты банка на внедрение и использование электронной подписи. На протяжении всего цикла сотрудничества мы консультируем разработчиков по любым вопросам, связанным с внедрением и эксплуатацией продукции Рутокен.
- Исключить риск хищений у клиентов.
- Повысить узнаваемость бренда. При заказе партий токенов мы наносим на устройства логотип и создаем индивидуальную упаковку.
- Упростить прохождение аудита безопасности банка. Соответствует требованиям защиты информации (положение № 382-П) Центрального Банка и ФСБ.
Защита информации в системах ЭДО
Рутокен Плагин создан для электронной подписи и защиты информации внутри систем электронного документооборота. Интегрирован в самые популярные системы электронного документооборота (ЭДО).
Мы работаем в системе «Честный Знак», в Личных кабинетах ЮЛ ФНС и ИП ФНС, в медицинских системах, в системе обмена электронными больничными листами и др.
Чтобы системы ЭДО смогли сформировать электронную подпись, нужен инструмент для ее формирования — для веб-сервисов отлично подойдет Рутокен Плагин.
Для интеграции в системы ЭДО есть API-библиотеки для формирования электронной подписи и шифрования документов на неизвлекаемых ключах. Рутокен Плагин может использоваться для защиты информации в соответствии с требованиями регуляторов и законодательства.
Лицензирование доступа
В ряде случаев веб-сервисы предоставляют доступ к базам знаний, в которых содержится интеллектуальная собственность компании.
Использование в веб-сервисе двухфакторной аутентификации посредством USB-токена или смарт-карты позволяет существенно затруднить доступ к одному аккаунту нескольких лиц, так как для этого им нужно будет постоянно обмениваться самим устройством.
В отличие от аутентификации с помощью связки «логин-пароль» это может оказаться непреодолимым препятствием и сложность решения этой проблемы приведет нечестных пользователей ни к чему к другому, кроме как к покупке дополнительных аккаунтов.
Для помощи разработчикам при встраивании Рутокен Плагина подготовлены:
- Демобанк . Демонстрирует использование аппаратных ключей Рутокен в системах ДБО. Распространяется в исходных кодах, которые доступны на GitHub .
- Демо-портал Рутокен Плагина . Предназначен для тестирования всех возможных сценариев работы с аппаратной криптографией в браузере без программирования. Все сценарии сопровождаются примерами программного кода.
- Встраивание Рутокен ЭЦП 2.0/3.0 используя Рутокен Плагин
- Документация к API Рутокен Плагина
- Самый простой пример подписания с помощью плагина
Центр сертификации Рутокен
Для использования электронной подписи пользователю портала необходимо устройство Рутокен ЭЦП 2.0/3.0 с ключами электронной подписи и выписанными сертификатами. Для получения ключей и сертификатов можно обратиться в любой аккредитованный Удостоверяющий Центр или создать свой корпоративный УЦ. В первом случае это будет усиленная квалифицированная электронная подпись (УКЭП), а во втором — усиленная электронная подпись (УЭП).
Тип требуемой электронной подписи зависит от партнера по обмену электронными документами. Для обмена документами с государственными порталами требуется УКЭП.
Источник