Перейти к содержимому

Общая информация о JC-WebClient SDK

USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta

Комплект разработчика предназначен для встраивания устройств JaCarta® PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta LT в Web-приложения. Поддерживаемые браузеры: Google Chrome, Microsoft Edge, Mozilla Firefox, Microsoft Internet Explorer, Apple Safari, Яндекс.Браузер, Opera, Спутник.

Решаемые с помощью SDK задачи:

  • Проверка готовности рабочего места - проверка наличия JC-WebClient, получение информации о версии, информирование клиента о требуемых компонентах.
  • Двухфакторная аутентификация в Web-системах и облачных сервисах - получение информации о подключенных устройствах, проверка ПИН-кода и чтение сертификатов. Проверка валидности сертификатов, разбор сертификатов, получение информации о пользователе из сертификата.
  • Электронная подпись/проверка подписи документов и данных в Web - получение информации о ключах и сертификатах, формирование электронной подписи в форматах PKCS#7 и CAdES с возможностью соподписи и добавления метки времени. Проверка электронной подписи, включая соподпись, проверка валидности сертификата подписанта.
  • Организация безопасного обмена зашифрованными данными - зашифрование/расшифрование данных, формирование CMS-конвертов и их разбор.
  • Администрирование устройств - разблокировка заблокированных ПИН-кодов, в т.ч. удаленная разблокировка, смена ПИН-кодов и парольных политик, инициализация устройства. Получение информации о ключах и сертификатах, обновление ключей и сертификатов.
  • Безопасное хранение данных - запись любых данных, включая логины/пароли, сертификаты и др. Управлением доступом к объектам (общедоступный или приватный).
  • Защита от фрода - разделение контекста страниц, авторазлогирование при длительном простое, получение информации о компьютере клиента.

В составе SDK поставляется демобанк, демонстрирующий возможности:

  • Регистрация пользователя на демо портале - генерация ключевой пары, запись сертификата.
  • Двухфакторная аутентификация на демо портале.
  • Электронная подпись документов в рамках демо портала.
  • Организация безопасного (зашифрованного) обмена документами между клиентом и сервером.
  • Проверка электронной подписи.
  • Управление устройством, ПИН-кодами.

Доступные интерфейсы:

  • Проприетарный программный JavaScript интерфейс — представлен в виде js - файла.

Компания Аладдин оказывает консультационную поддержку по вопросам:

  • выбора SDK для требуемой задачи;
  • способа решений требуемой задачи;
  • работы c SDK и примерами;
  • иным вопросам, связанных с SDK.

Для получения комплекта разработчика и консультационной поддержки оформите заявку на сайте компании. Менеджер компании свяжется с Вами в течении 24 часов.

Microsoft WindowsLinuxAppleПоддерживаемые браузеры
Microsoft Windows 10<br
Microsoft Windows 11

Windows Server 2019

Windows Server 2016
Astra Linux Common Edition

Astra Linux Special Edition 1.6, 1.7, 1.8

РЕД ОС 7.2, 7.3, 8

Альт Linux 10

CentOS 8, 9

Ubuntu 22, 24
macOS 15 (Sequoia)

macOS 14 (Sonoma)

macOS 13 (Ventura)

macOS 12 (Monterey)

macOS 11 (Big Sur)
Google Chrome

Mozilla Firefox

Microsoft Internet Explorer 8-11

Microsoft Edge

Apple Safari

Opera

“Яндекс.Браузер”

Сам по себе JC-WebClient, являясь клиентским приложением, не накладывает каких-то ограничений на тип используемого Web-сервера. Однако, готовый пример “Демобанк”, входящий в SDK, написан на связке C# с ASP.NET и имеет следующие программные требования:

  • Microsoft Windows Server 2008 R2, 2012, 2012 R2, Microsoft Windows 8, 8.1, 10 или 11.

  • IIS 6.0 или выше.

  • .NET Framework 4.0 или выше.

  • Visual C++ Redistributable for Visual Studio 2012 x86.

Предупреждение: Обратите внимание, что требования нужно выполнять в той последовательности, в какой они перечислены. В частности IIS должен быть установлен перед установкой .NET Framework.

Подробнее о развертывании примера demobank2 см. в разделе Работа с готовым примером demobank2.

Комплект разработчика JC-WebClient SDK включает в себя:

  1. Программное обеспечение JC-WebClient:
  • JC-WebClient-x.x.x.xxx.msi – инсталлятор для Microsoft Windows. Для первичной установки или обновления с любых версий. Требует наличия прав локального администратора Microsoft Windows;

  • JC-WebClient-x.x.x.xxx.dmg - инсталлятор для macOS;

  • Инсталляторы для различных дистрибутивов Linux (версии как для 32-разрядных, так и для 64-разрядных платформ):

  • JC-WebClient-x.x.x.xxx.deb - инсталлятор для ОС Linux, основанных на дистрибутиве Debian;

  • JC-WebClient-x.x.x.xxx.openSuse.rpm - инсталлятор для ОС openSUSE;

  • JC-WebClient-x.x.x.xxx.rpm - инсталлятор для остальных дистрибутивах Linux.

где x.x.x.xxx в названиях файлов, указанных выше, это номер версии.

  1. АРМ разработчика – ПО для инициализации, загрузки ключевой информации и администрирования токенов GOST 2.

Важно: АРМ Разработчика допускается использовать только в целях разработки и тестирования прикладных программ, взаимодействующих с токенами GOST 2.

  1. Пример встраивания (демо-портал на Microsoft ASP.NET):
  • demobank2 - позволяет продемонстрировать основные возможности JC-WebClient;
  • sslServer – dll-библиотека, используемая на серверной стороне в примере demobank2. Актуальна только для примера и не рекомендуется к использованию в промышленном Web-приложении.
  1. Сопутствующая документация по JC-WebClient для разработчиков.

Поддерживаемые JC-WebClient модели JaCarta и понятие “токен”

Заголовок раздела «Поддерживаемые JC-WebClient модели JaCarta и понятие “токен”»

JC-WebClient поддерживает работу c USB-токенам или смарт-картами JaCarta различных моделей. При производстве, в устройство JaCarta загружается приложение. В зависимости от модели, JaCarta может иметь одно или несколько приложений. Исторически также существует понятие апплет. Понятия приложение и апплет примем тождественно равными. Загружаемые в JaCarta приложения/апплеты имеют уникальные имена, которые не совпадают с названиями моделей семейства JaCarta.

Для того, чтобы избежать путаницы между оригинальными именами приложений/апплетов и названиями моделей семейства JaCarta, в JC-WebClient введено упрощенное понятие токен, которое далее будет использоваться в документации на JC-WebClient.

Важно! В контексте JC-WebCleint, в одном физическом устройстве JaCarta может быть несколько токенов.

Cписок соответствия между именами приложений/апплетов, моделями JaCarta и названиями токенов, принятых в JC-WebClient, доступен на странице [[2.1. Общие сведения о Единой библиотеке]].