Перейти к содержимому

Интеграция с PKI

USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta

Создать запрос на сертификат с возможностью предъявления PIN-кода подписи.

Предъявить PIN-код подписи можно одним из способов:

  • передав напрямую (аргумент signaturePin);
  • используя графический интерфейс приложения JC-WebClient (аргумент useUI);
  • используя Антифрод-терминал (аргумент antifraud).

Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделах:

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор. Получается с помощью команд createKeyPair, getKeyPairList, deleteUserCertificate, writeUserCertificate, generateUserSelfSignedCertificate, getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: PlainObject

  • Описание: Объект, содержащий элементы ключ-значение. В качестве ключа задаются элементы типа String, а в качестве значения:

    • String
    • массив из String, если необходимо установить несколько значений — значения будут объеденены через запятую

    (см. Генерация запроса на квалифицированный сертификат).

  • Тип: PlainObject
  • Описание: Расширения для включения в запрос. Формат аналогичен dn. Для добавления нескольких расширений с одинаковым ключом, в качестве значения ключа можно использовать:
    • PlainObject с полем “multi”, содержащим массив из String
  • Тип: String
  • Описание: PIN-код подписи.
  • Тип: Boolean
  • Описание: Признак использования графического интерфейса приложения JC-WebClient для предъявления PIN-кода подписи. Если равен true, то аргумент signaturePin игнорируется.

antifraud [устаревшее] (Обязательный — для смарт-карты в Антифрод-терминале, в остальных случаях — Необязательный)

Заголовок раздела «antifraud [устаревшее] (Обязательный — для смарт-карты в Антифрод-терминале, в остальных случаях — Необязательный)»
  • Тип: PlainObject
  • Описание: Параметры для предъявления PIN-кода подписи с Антифрод-терминала. Если указан, то аргументы useUI и signaturePin игнорируются.

Параметры:

  • Тип: Integer
  • Описание: Идентификатор Антифрод-терминала, работающего без смарт-карты. Получаются с помощью команды getAllSlots. Идентификатор игнорируется, если в tokenID передали идентификатор смарт-карты, подключенной к Антифрод-терминалу. Значения идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: Integer
  • Допустимые значения: JCWebClient2.Vars.AftLang
  • Описание: Идентификатор языка, используемого для отображения сообщений.

timeout (По умолчанию: JCWebClient2.defaults().antifraud.timeout)

Заголовок раздела «timeout (По умолчанию: JCWebClient2.defaults().antifraud.timeout)»
  • Тип: Integer
  • Описание: Тайм-аут ожидания ввода от пользователя до отмены операции, в секундах.

Результат: Array — запрос на сертификат в формате PKCS#10.

Создать запрос на переиздание сертификата с возможностью предъявления PIN-кода подписи.

Предъявить PIN-код подписи можно одним из способов:

  • передав напрямую (аргумент signaturePin);
  • используя графический интерфейс приложения JC-WebClient (аргумент useUI);
  • используя Антифрод-терминал (аргумент antifraud).

Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор контейнера, содержащего сертификат для переиздания. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: Integer
  • Описание: Новый идентификатор. Получается с помощью команд createKeyPair, getKeyPairList, deleteUserCertificate, writeUserCertificate, generateUserSelfSignedCertificate, getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: String
  • Описание: PIN-код подписи.
  • Тип: Boolean
  • Описание: Признак использования графического интерфейса приложения JC-WebClient для предъявления PIN-кода подписи. Если равен true, то аргумент signaturePin игнорируется.

antifraud [устаревшее] (Обязательный — для смарт-карты в Антифрод-терминале, в остальных случаях — Необязательный)

Заголовок раздела «antifraud [устаревшее] (Обязательный — для смарт-карты в Антифрод-терминале, в остальных случаях — Необязательный)»
  • Тип: PlainObject
  • Описание: Параметры для предъявления PIN-кода подписи с Антифрод-терминала. Если указан, то аргументы useUI и signaturePin игнорируются.

Параметры:

  • Тип: Integer
  • Описание: Идентификатор Антифрод-терминала, работающего без смарт-карты. Получаются с помощью команды getAllSlots. Идентификатор игнорируется, если в tokenID передали идентификатор смарт-карты, подключенной к Антифрод-терминалу. Значения идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: Integer
  • Допустимые значения: JCWebClient2.Vars.AftLang
  • Описание: Идентификатор языка, используемого для отображения сообщений.

timeout (По умолчанию: JCWebClient2.defaults().antifraud.timeout)

Заголовок раздела «timeout (По умолчанию: JCWebClient2.defaults().antifraud.timeout)»
  • Тип: Integer
  • Описание: Тайм-аут ожидания ввода от пользователя до отмены операции, в секундах.

Результат: Array — запрос на переиздание сертификата в формате CMC.