Перейти к содержимому

Шифрование в формате CMS

USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta

Расшифровать данные.

Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: Array
  • Описание: Сертификат отправителя в виде массива байт, представленный либо в DER, либо в PEM формате.

keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)

Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»
  • Тип: String
  • Допустимые значения: JCWebClient2.Vars.KeyWrapAlgorithm
  • Тип: Boolean
  • Описание: Шифрование содержимого по ГОСТ 28147 с усложнением ключа.
  • Тип: Array
  • Описание: Массив байт с зашифрованными данными в формате CMS.
  • Тип: PlainObject
  • Описание: Цепочка сертификатов от сертификата отправителя зашифрованных данных до доверенного открытого ключа, загруженного в доверенное хранилище в JaCarta-2 ГОСТ.

Параметры:

  • Тип: Boolean
  • Описание: Признак использования сертификатов на токене для установления доверия. Если передан аргумент certificates и текущий аргумент равен true, то для установки доверия используются в том числе сертификаты с токена.
  • Тип: Array
  • Описание: Массив из тел сертификатов в форматах DER или PEM для установления доверия.
  • Тип: Integer
  • Допустимые значения: JCWebClient2.Vars.CheckCRLMode.None, JCWebClient2.Vars.CheckCRLMode.Mild или JCWebClient2.Vars.CheckCRLMode.Strong
  • Описание: Способ проверки списков отзыва сертификатов.
  • Тип: Boolean
  • Описание: Автоматически загружать недостающие промежуточное сертификаты.

Результат: Array — массив байт с расшифрованными данными.

Зашифровать данные.

Работает при состоянии аутентификации выше, чем JCWebClient2.Vars.AuthState.notBinded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.
  • Тип: Array
  • Описание: Cертификаты получателей, представленных либо в DER, либо в PEM форматах.

keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)

Заголовок раздела «keyWrapAlgorithm (По умолчанию: JCWebClient2.Vars.KeyWrapAlgorithm.cryptoPro)»
  • Тип: String
  • Допустимые значения: JCWebClient2.Vars.KeyWrapAlgorithm
  • Описание: Алгоритм шифрования ключа содержимого.
  • Тип: Boolean
  • Описание: Шифрование содержимого по ГОСТ 28147 с усложнением ключа.

type (По умолчанию: JCWebClient2.Vars.RecipientInfoType.KeyTransport)

Заголовок раздела «type (По умолчанию: JCWebClient2.Vars.RecipientInfoType.KeyTransport)»
  • Тип: String
  • Допустимые значения: JCWebClient2.Vars.RecipientInfoType
  • Описание: Тип информации о получателе.
  • Тип: String
  • Допустимые значения: A, B, C, D, Z
  • Описание: Набор параметров КриптоПро.
  • Тип: Boolean
  • Описание: Использовать в объектах информации получателей идентификатора ключа субъекта. Иначе объекты информации получателей создаются на основе CN издателя сертификата.
  • Тип: Array
  • Описание: Данные для шифрования в виде массива байт.
  • Тип: PlainObject
  • Описание: Цепочка сертификатов от сертификата получателя зашифрованных данных до доверенного открытого ключа, загруженного в доверенное хранилище в JaCarta-2 ГОСТ.

Параметры:

  • Тип: Boolean
  • Описание: Признак использования сертификатов на токене для установления доверия. Если передан аргумент certificates и текущий аргумент равен true, то для установки доверия используются в том числе сертификаты с токена.
  • Тип: Array
  • Описание: Массив из тел сертификатов в форматах DER или PEM для установления доверия.
  • Тип: Integer
  • Допустимые значения: JCWebClient2.Vars.CheckCRLMode.None, JCWebClient2.Vars.CheckCRLMode.Mild или JCWebClient2.Vars.CheckCRLMode.Strong
  • Описание: Способ проверки списков отзыва сертификатов.
  • Тип: Boolean
  • Описание: Автоматически загружать недостающие промежуточное сертификаты.

Результат: Array — массив байт с зашифрованными данными в формате CMS.