Шифрование в формате CMS
USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta
keyWrapAlgorithm (По умолчанию:
Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»
keyMeshing (По умолчанию:
Заголовок раздела «keyMeshing (По умолчанию: false)»
checkCRL (По умолчанию:
Заголовок раздела «checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)»
keyWrapAlgorithm (По умолчанию:
Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»
keyMeshing (По умолчанию:
Заголовок раздела «keyMeshing (По умолчанию: false)»
type (По умолчанию:
Заголовок раздела «type (По умолчанию: JCWebClient2.Vars.RecipientInfoType.KeyTransport)»
paramSet (По умолчанию:
Заголовок раздела «paramSet (По умолчанию: Z)»
subjectKeyId (По умолчанию:
Заголовок раздела «subjectKeyId (По умолчанию: false)»
checkCRL (По умолчанию:
Заголовок раздела «checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)»
decryptData
Заголовок раздела «decryptData»Расшифровать данные.
Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.
Аргументы:
- Тип: Integer
- Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
senderCertificate (Необязательный)
Заголовок раздела «senderCertificate (Необязательный)»- Тип: Array
- Описание: Сертификат отправителя в виде массива байт, представленный либо в DER, либо в PEM формате.
keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)
Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»- Тип: String
- Допустимые значения:
JCWebClient2.Vars.KeyWrapAlgorithm
keyMeshing (По умолчанию: false)
Заголовок раздела «keyMeshing (По умолчанию: false)»- Тип: Boolean
- Описание: Шифрование содержимого по ГОСТ 28147 с усложнением ключа.
- Тип: Array
- Описание: Массив байт с зашифрованными данными в формате CMS.
chainOfTrust (Необязательный)
Заголовок раздела «chainOfTrust (Необязательный)»- Тип: PlainObject
- Описание: Цепочка сертификатов от сертификата отправителя зашифрованных данных до доверенного открытого ключа, загруженного в доверенное хранилище в JaCarta-2 ГОСТ.
Параметры:
useTokenStorage
Заголовок раздела «useTokenStorage»- Тип: Boolean
- Описание: Признак использования сертификатов на токене для установления доверия. Если передан аргумент certificates и текущий аргумент равен
true, то для установки доверия используются в том числе сертификаты с токена.
certificates (Необязательный)
Заголовок раздела «certificates (Необязательный)»- Тип: Array
- Описание: Массив из тел сертификатов в форматах DER или PEM для установления доверия.
checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)
Заголовок раздела «checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)»- Тип: Integer
- Допустимые значения:
JCWebClient2.Vars.CheckCRLMode.None,JCWebClient2.Vars.CheckCRLMode.MildилиJCWebClient2.Vars.CheckCRLMode.Strong - Описание: Способ проверки списков отзыва сертификатов.
loadIntermediateCerts (Необязательный)
Заголовок раздела «loadIntermediateCerts (Необязательный)»- Тип: Boolean
- Описание: Автоматически загружать недостающие промежуточное сертификаты.
Результат: Array — массив байт с расшифрованными данными.
encryptData
Заголовок раздела «encryptData»Зашифровать данные.
Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.
Аргументы:
- Тип: Integer
- Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
receiverCertificates
Заголовок раздела «receiverCertificates»- Тип: Array
- Описание: Cертификаты получателей, представленных либо в DER, либо в PEM форматах.
keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)
Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»- Тип: String
- Допустимые значения:
JCWebClient2.Vars.KeyWrapAlgorithm - Описание: Алгоритм шифрования ключа содержимого.
keyMeshing (По умолчанию: false)
Заголовок раздела «keyMeshing (По умолчанию: false)»- Тип: Boolean
- Описание: Шифрование содержимого по ГОСТ 28147 с усложнением ключа.
type (По умолчанию: JCWebClient2.Vars.RecipientInfoType.KeyTransport)
Заголовок раздела «type (По умолчанию: JCWebClient2.Vars.RecipientInfoType.KeyTransport)»- Тип: String
- Допустимые значения:
JCWebClient2.Vars.RecipientInfoType - Описание: Тип информации о получателе.
paramSet (По умолчанию: Z)
Заголовок раздела «paramSet (По умолчанию: Z)»- Тип: String
- Допустимые значения:
A,B,C,D,Z - Описание: Набор параметров КриптоПро.
subjectKeyId (По умолчанию: false)
Заголовок раздела «subjectKeyId (По умолчанию: false)»- Тип: Boolean
- Описание: Использовать в объектах информации получателей идентификатора ключа субъекта. Иначе объекты информации получателей создаются на основе CN издателя сертификата.
- Тип: Array
- Описание: Данные для шифрования в виде массива байт.
chainOfTrust (Необязательный)
Заголовок раздела «chainOfTrust (Необязательный)»- Тип: PlainObject
- Описание: Цепочка сертификатов от сертификата получателя зашифрованных данных до доверенного открытого ключа, загруженного в доверенное хранилище в JaCarta-2 ГОСТ.
Параметры:
useTokenStorage
Заголовок раздела «useTokenStorage»- Тип: Boolean
- Описание: Признак использования сертификатов на токене для установления доверия. Если передан аргумент certificates и текущий аргумент равен
true, то для установки доверия используются в том числе сертификаты с токена.
certificates (Необязательный)
Заголовок раздела «certificates (Необязательный)»- Тип: Array
- Описание: Массив из тел сертификатов в форматах DER или PEM для установления доверия.
checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)
Заголовок раздела «checkCRL (По умолчанию: JCWebClient2.Vars.CheckCRLMode.None)»- Тип: Integer
- Допустимые значения:
JCWebClient2.Vars.CheckCRLMode.None,JCWebClient2.Vars.CheckCRLMode.MildилиJCWebClient2.Vars.CheckCRLMode.Strong - Описание: Способ проверки списков отзыва сертификатов.
loadIntermediateCerts (Необязательный)
Заголовок раздела «loadIntermediateCerts (Необязательный)»- Тип: Boolean
- Описание: Автоматически загружать недостающие промежуточное сертификаты.
Результат: Array — массив байт с зашифрованными данными в формате CMS.

