Пятница, 11 Июля 2014 г.
Обновления браузеров Mozilla Firefox и SeaMonkey для использования российской криптографии
До последнего времени специалистами ООО «ЛИССИ-Софт» выпускались готовые версии продуктов Mozilla с поддержкой российской криптографии (ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, ГОСТ 28147-89, ГОСТ Р 34.11-2012) с учетом рекомендаций Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26).
В настоящее
время специалистами ООО «ЛИССИ-Софт» подготовлена версия библиотеки NSS
(Network Security Services) для использования российской криптографии для
стандартов PKCS#5, PKCS#7, PKCS#8, PKCS#10, PKCS#12, S/MIME, X509 и т.д. и
протокола TLS v.1. Данная реализация библиотеки NSS (начиная с версии
nss-3.16.3) делает возможным использование российской криптографии в браузерах
Mozilla Firefox и SeaMonkey путем замены библиотек NSS в этих продуктах.
Для
обновления браузера Mozilla Firefox на платформе MS Windows достаточно скачать и запустить инсталлятор:
На платформе Linux необходимо скачать архив библиотеки NSS и скопировать ее содержимое в каталог браузера Mozilla Firefox и/или SeaMonkey. При этом желательно сохранить оригинальные файлы.
После этого вам достаточно подключить устройство PKCS#11 с российской криптографией. Таким устройством может быть программный (LS11SW_2012) или программно-аппаратный токен (LS_HW11_2012) на базе токенов mToken (библиотека ls_k3_pkcs11), ruToken (библиотека ls_rtpkcs11ecp). Данные токены обеспечивают поддержку всего спектра российской криптографии (ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, ГОСТ 28147-89, ГОСТ Р 34.11-2012) с учетом рекомендаций Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26).
В качестве аппаратного токена можно использовать СКЗИ «MS_KEY K» (библиотека lsms11). К сожалению, аппаратные токены поддерживают только ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94, ГОСТ 28147-89.
После обновления вам станут доступны:
- импорт и экспорт личных сертификатов из/в защищенных контейнеров PKCS#12;
- Подписание сообщений;
- анонимный и авторизованный https с сертификатами ключей проверки электронной подписи по ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001.
Вернуться в архив новостей