Как стать автором
Обновить

Использование механизмов криптографических токенов PKCS#11 на платформе Android

Время на прочтение3 мин
Количество просмотров3.1K
Всего голосов 11: ↑8 и ↓3+5
Комментарии4

Комментарии 4

Дурацкий вопрос: а кому может это понадобиться в таком виде?
Если использовать телефон как токен, то подписывать документы всё равно удобнее на компьютере. Почему бы просто не сделать подпись по сети (через bt или wifi), но ключ хранить в телефоне и при каждой подписи например просить отпечаток пальца отрезанного от владельца подписи? В данном случае телефон будет просто таким навороченным облачным хранилищем личных ключей с логами, преферансом и поэтессами.

Почему дурацкмй? Нормальный вопрос. Попытаюсь ответить.
Первое, в следующей публикации будет показано как сделать подпись с использованием облачного токена на телефоне.
Второе, хотя лично я придерживаюсь вашей точки зрениея,


подписывать документы всё равно удобнее на компьютере

окружающие меня люди хотят подписывать документы на телефоне. Так что многие считают, что нужно иметь и приложение для подписания документов на компьютере.
Кстати, при формировании подписи сеть активно используется: получить CRL или OCSP ответы, корневые сертификаты и т.п.
Да, и отрезать ничего не надо.

окружающие меня люди хотят подписывать документы на телефоне
Вас окружают очень странные люди.
И еще нормальные «шизофреники» никогда не доверят свои ключи облачным сервисам. Да и телефонам тоже.

Все люди посвоему странные, поэтому они и люди.


нормальные «шизофреники» никогда не доверят свои ключи облачным сервисам. Да и телефонам тоже

Я сам такой. Но мы, говоря про токены PKCS#11, имеем ввиду прежде всего аппаратные токены с поддержкой соответсвующей криптографии. А это фактически автономные компьютеры.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории