Общая информация о JC-WebClient SDK
Назначение JC-WebClient SDK
Заголовок раздела «Назначение JC-WebClient SDK»Комплект разработчика предназначен для встраивания устройств JaCarta® PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta LT в Web-приложения. Поддерживаемые браузеры: Google Chrome, Microsoft Edge, Mozilla Firefox, Microsoft Internet Explorer, Apple Safari, Яндекс.Браузер, Opera, Спутник.
Решаемые с помощью SDK задачи:
- Проверка готовности рабочего места - проверка наличия JC-WebClient, получение информации о версии, информирование клиента о требуемых компонентах.
- Двухфакторная аутентификация в Web-системах и облачных сервисах - получение информации о подключенных устройствах, проверка ПИН-кода и чтение сертификатов. Проверка валидности сертификатов, разбор сертификатов, получение информации о пользователе из сертификата.
- Электронная подпись/проверка подписи документов и данных в Web - получение информации о ключах и сертификатах, формирование электронной подписи в форматах PKCS#7 и CAdES с возможностью соподписи и добавления метки времени. Проверка электронной подписи, включая соподпись, проверка валидности сертификата подписанта.
- Организация безопасного обмена зашифрованными данными - зашифрование/расшифрование данных, формирование CMS-конвертов и их разбор.
- Администрирование устройств - разблокировка заблокированных ПИН-кодов, в т.ч. удаленная разблокировка, смена ПИН-кодов и парольных политик, инициализация устройства. Получение информации о ключах и сертификатах, обновление ключей и сертификатов.
- Безопасное хранение данных - запись любых данных, включая логины/пароли, сертификаты и др. Управлением доступом к объектам (общедоступный или приватный).
- Защита от фрода - разделение контекста страниц, авторазлогирование при длительном простое, получение информации о компьютере клиента.
В составе SDK поставляется демобанк, демонстрирующий возможности:
- Регистрация пользователя на демо портале - генерация ключевой пары, запись сертификата.
- Двухфакторная аутентификация на демо портале.
- Электронная подпись документов в рамках демо портала.
- Организация безопасного (зашифрованного) обмена документами между клиентом и сервером.
- Проверка электронной подписи.
- Управление устройством, ПИН-кодами.
Доступные интерфейсы:
- Проприетарный программный JavaScript интерфейс — представлен в виде js - файла.
Получение JC-WebClient SDK
Заголовок раздела «Получение JC-WebClient SDK»Компания Аладдин оказывает консультационную поддержку по вопросам:
- выбора SDK для требуемой задачи;
- способа решений требуемой задачи;
- работы c SDK и примерами;
- иным вопросам, связанных с SDK.
Для получения комплекта разработчика и консультационной поддержки оформите заявку на сайте компании. Менеджер компании свяжется с Вами в течении 24 часов.
Системные требования JC-WebClient SDK
Заголовок раздела «Системные требования JC-WebClient SDK»Приложение JC-WebClient
Заголовок раздела «Приложение JC-WebClient»| Microsoft Windows | Linux | Apple | Поддерживаемые браузеры |
|---|---|---|---|
| Microsoft Windows 10<br Microsoft Windows 11 Windows Server 2019 Windows Server 2016 | Astra Linux Common Edition Astra Linux Special Edition 1.6, 1.7, 1.8 РЕД ОС 7.2, 7.3, 8 Альт Linux 10 CentOS 8, 9 Ubuntu 22, 24 | macOS 15 (Sequoia) macOS 14 (Sonoma) macOS 13 (Ventura) macOS 12 (Monterey) macOS 11 (Big Sur) | Google Chrome Mozilla Firefox Microsoft Internet Explorer 8-11 Microsoft Edge Apple Safari Opera “Яндекс.Браузер” |
Сервер примера “Демобанк”
Заголовок раздела «Сервер примера “Демобанк”»Сам по себе JC-WebClient, являясь клиентским приложением, не накладывает каких-то ограничений на тип используемого Web-сервера. Однако, готовый пример “Демобанк”, входящий в SDK, написан на связке C# с ASP.NET и имеет следующие программные требования:
-
Microsoft Windows Server 2008 R2, 2012, 2012 R2, Microsoft Windows 8, 8.1, 10 или 11.
-
IIS 6.0 или выше.
-
.NET Framework 4.0 или выше.
- Доступно для скачивания со страницы Центра загрузки Microsoft http://www.microsoft.com/ru-ru/download/details.aspx?id=17851.
-
Visual C++ Redistributable for Visual Studio 2012 x86.
- Доступно для скачивания со страницы Центра загрузки Microsoft http://www.microsoft.com/ru-ru/download/details.aspx?id=30679. Во время загрузки следует выбрать загружаемый файл
vcredist_x86.exe.
- Доступно для скачивания со страницы Центра загрузки Microsoft http://www.microsoft.com/ru-ru/download/details.aspx?id=30679. Во время загрузки следует выбрать загружаемый файл
Предупреждение: Обратите внимание, что требования нужно выполнять в той последовательности, в какой они перечислены. В частности IIS должен быть установлен перед установкой .NET Framework.
Подробнее о развертывании примера demobank2 см. в разделе Работа с готовым примером demobank2.
Комплектация JC-WebClient SDK
Заголовок раздела «Комплектация JC-WebClient SDK»Комплект разработчика JC-WebClient SDK включает в себя:
- Программное обеспечение JC-WebClient:
-
JC-WebClient-x.x.x.xxx.msi – инсталлятор для Microsoft Windows. Для первичной установки или обновления с любых версий. Требует наличия прав локального администратора Microsoft Windows;
-
JC-WebClient-x.x.x.xxx.dmg - инсталлятор для macOS;
-
Инсталляторы для различных дистрибутивов Linux (версии как для 32-разрядных, так и для 64-разрядных платформ):
-
JC-WebClient-x.x.x.xxx.deb - инсталлятор для ОС Linux, основанных на дистрибутиве Debian;
-
JC-WebClient-x.x.x.xxx.openSuse.rpm - инсталлятор для ОС openSUSE;
-
JC-WebClient-x.x.x.xxx.rpm - инсталлятор для остальных дистрибутивах Linux.
где x.x.x.xxx в названиях файлов, указанных выше, это номер версии.
- АРМ разработчика – ПО для инициализации, загрузки ключевой информации и администрирования токенов GOST 2.
Важно: АРМ Разработчика допускается использовать только в целях разработки и тестирования прикладных программ, взаимодействующих с токенами GOST 2.
- Пример встраивания (демо-портал на Microsoft ASP.NET):
- demobank2 - позволяет продемонстрировать основные возможности JC-WebClient;
- sslServer – dll-библиотека, используемая на серверной стороне в примере demobank2. Актуальна только для примера и не рекомендуется к использованию в промышленном Web-приложении.
- Сопутствующая документация по JC-WebClient для разработчиков.
Поддерживаемые JC-WebClient модели JaCarta и понятие “токен”
Заголовок раздела «Поддерживаемые JC-WebClient модели JaCarta и понятие “токен”»JC-WebClient поддерживает работу c USB-токенам или смарт-картами JaCarta различных моделей. При производстве, в устройство JaCarta загружается приложение. В зависимости от модели, JaCarta может иметь одно или несколько приложений. Исторически также существует понятие апплет. Понятия приложение и апплет примем тождественно равными. Загружаемые в JaCarta приложения/апплеты имеют уникальные имена, которые не совпадают с названиями моделей семейства JaCarta.
Для того, чтобы избежать путаницы между оригинальными именами приложений/апплетов и названиями моделей семейства JaCarta, в JC-WebClient введено упрощенное понятие токен, которое далее будет использоваться в документации на JC-WebClient.
Важно! В контексте JC-WebCleint, в одном физическом устройстве JaCarta может быть несколько токенов.
Cписок соответствия между именами приложений/апплетов, моделями JaCarta и названиями токенов, принятых в JC-WebClient, доступен на странице [[2.1. Общие сведения о Единой библиотеке]].

