Решаемые задачи
Авторизация и обеспечение юридической значимости электронных документов при их обмене посредством формирования и проверки электронной подписи в соответствии со стандартами ГОСТ Р 34.11–2012 и ГОСТ Р 34.10–2012
Библиотека Trusted Java 2.0 в связке с СКЗИ КриптоПро CSP используется в работе интеграционного узла Адаптера (ИУА) СМЭВ 3 для формирования электронной подписи xml-сообщений в соответствии со стандартом XMLDSig
Обеспечение аутентичности, конфиденциальности и имитозащиты соединений TLS
Обеспечение конфиденциальности и контроля целостности информации посредством её шифрования и имитозащиты в соответствии с ГОСТ 28147–89
Функциональные
возможности
- создание и проверка электронной подписи ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012
- поддержка CMS, TSP, OCSP, CAdES-X Long Type-1, XMLDSig
- формирование запроса на сертификат, установка
- загрузка Java-апплетов по протоколу TLS с использованием алгоритмов ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012
- защищенное взаимодействие по протоколам SSL и TLS по алгоритмам ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012
Интегрируйте криптографическую защиту в ваш продукт
Продукт Trusted Java может быть интегрирован в составе рассматриваемых решений как мост для доступа приложений на Java к криптографическим операциям при использовании следующей связки:
- Apache 2.2
- Trusted TLS 3.0
- КриптоПро CSP 4.0 и выше
- Trusted Java 2.0
- Tomcat 7.0 (либо IBM Websphere 7.0, Oracle WebLogic Server 10.3.2)
Поддерживаемые ОС
- Microsoft Windows 2000 SP4 и выше (x64, x86)
- RedHat Enterprise Linux 4/5 (x64, x86)
- Sun Solaris 10 Intel|Sparc (x64, x86)
- FreeBSD 6/7.4 (x86)
- AIX 5.3/6.1 ppc/ppc64
- СКЗИ КриптоПро CSP 4.0 и выше
- Java JRE 1.5 и выше (Sun, IBM)
Полезные ссылки
Запрос временной лицензии
Укажите данные и получите консультацию о возможности внедрения
Отправить заявку
История версий
Trusted Java версии 2.0
- Добавлена поддержка почтового адреса в DN-именах TLS-сертификатов.
- Добавлена поддержка квалифицированных сертификатов при установке TLS-соединений
- Устранены утечки памяти
- Оптимизировано блочное шифрование
- Изменено в лицензировании: бесплатная проверка электронной подписи, для операций создания ЭП, шифрования и установки клиентского TLS-соединения достаточна клиентская лицензия на всех платформах
- Поддержана работа клиентских SSL сокетов через прокси.
- для платформы семейства Microsoft Windows добавлена 64-битная сборка.
- Добавлена поддержка механизма контроля учетных записей пользователей (UAC).
- Добавлены ЭП к модулям/приложениям.
- Dведена поддержка нового (”urn:ietf:…”) пространства имен при создании XML-подписей.
- Изменена схема лицензирования продукта. Лицензионный ключ выдается только к одной эксплуатируемой платформе. При переходе на новую версию требуется его замена
- Теперь ГОСТ-криптография доступна при использовании CMS-библиотеки и оригинального JCE-провайдера от BounceCastle в связке с JCE-провайдером Trusted Java
- Реализована поддержка шифро-сюиты (CipherSuite) 0×81 (TLS_GOSTR341001_WITH_28147_CNT_IMIT). (ранее поддерживалась только 0×31)
- Усовершенствованы механизмы аутентификации сервера и клиента
- Улучшена работа с SSL-сокетами
- При использовании исправленной CMS-библиотеки от BounceCastle достигнута кросс-совместимость с программой «КриптоАРМ» в плане создания, проверки ЭП и шифрования данных: - ЭП, созданная с помощью «КриптоАРМ», будет успешно проверена в Javа. И наоборот: документы, подписанные в Java, можно успешно проверить «КриптоАРМ»ом;
Сборка 490
Сборка 489
Сборка 471
Сборка 465
Сборка 461
- это же справедливо для операций шифрования и расшифрования данных;
- стал доступен формат заверяющей подписи: теперь можно создавать, проверять и обрабатывать заверяющие подписи;
- дополнительно появилась возможность использования и зарубежной криптографии.
Trusted Java версии 1.5.3
- Нововведением стала поддержка последней на сегодняшний день версии сертифицированного российского криптопровайдера КриптоПро CSP версий 3.6 и 3.6 R2
Trusted Java версии 1.5.2
- обеспечена совместимость JSSE с веб-сервером Apache Tomcat 5.5;
- добавлены новые классы для обеспечения совместимости XMLSig с MS XML;
- оптимизирована подпись группы файлов на одном ключе;
- добавлена возможность получения списка ключевых контейнеров, подключенных к системе.
Trusted Java версии 1.5.1
- Новая версия стала более функциональной и удобной в установке и использовании. Изменения коснулись работы с программными продуктами Java Cryptography Extension (JCE) и Java Secure Socket Extension (JSSE) от компании Sun Microsystems.
- Для работы с провайдером JSSE, реализующего безопасные соединения в Интернете, разработчики внесли существенные изменения: поддерживаются сертифицированные криптоалгоритмы в протоколе TLS на стороне Сервера, а также двухфакторная аутентификация по ГОСТ сертификатам на стороне Клиента. Таким образом, Trusted Java позволяет использовать в полной мере провайдер JSSE для организации защищенного канала по протоколу TLS с использованием российских криптографических алгоритмов. Кроме того, компонент включает функциональность для шифрования данных, аутентификации клиента и сервера и целостности сообщений.
- Для провайдера JCE в Trusted Java 1.5.1 реализована поддержка сертифицированных криптоалгоритмов в Службах штампов времени (TSP), предназначенных для удостоверения точного времени создания документов и их подписей.
- Кроме того, заметно упростилась программа установки библиотеки для ОС Windows, автоматизировались некоторые настройки провайдера JSSE. Для работы под ОС Windows добавлен менеджер лицензий, позволяющий упростить процедуру регистрации программного продукта.