Вопрос: Как происходит подпись документов сертификатами в случае использования Indeed AirKey?
Ответ: При электронно-цифровой подписи документов, в начале происходит хэширование документа (письма, файла и т.п.) штатными средствами Microsoft Base CSP на клиенте (рабочей станции пользователя). Хэш документа передается на сервер AirKey Enterprise для подписи, с самим документом AirKey не работает.
На сервере AirKey выполняются операции электронно-цифровой подписи и расшифровки данных, требующие наличие закрытого ключа (private key). В случае использования сетевой смарт-карты Indeed AirKey Enterprise закрытый ключ сертификата пользователя всегда находится в хранилище данных Indeed AirKey Enterprise (БД Microsoft SQL или Active Directory) с которым взаимодействует сервер.
Для связи клиента и сервера AirKey Enterprise используется протокол HTTPS. Операции которые не требуют закрытый ключ и могут быть выполнены имея только открытый, выполняются в Microsoft Base CSP на клиенте. 
|