Можно ли использовать ЭЦП в мобильном приложении?

1. user5300 1019 07.09.22 10:44 Сейчас в теме
Добрый день! Подскажите, у кого-нибудь есть опыт работы в мобильном приложении с цифровой подписью ЭЦП ?
Можно ли это реализовать ? (Например как мобильное приложение Честный знак. Бизнес)
По теме из базы знаний
Вознаграждение за ответ
Показать полностью
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
7. ishelper 07.09.22 13:02 Сейчас в теме
(1)
у кого-нибудь есть опыт работы в мобильном приложении с цифровой подписью ЭЦП ?
Можно ли это реализовать ?
Встречный вопрос: а в какое место мобильного телефона вы собираетесь вставлять токен с ЭЦП?
8. user5300 1019 07.09.22 13:08 Сейчас в теме
(7) Токен конвертируется в телефон в формате .pfx и загоняется в 1С, и взаимодействует с ним
9. ishelper 07.09.22 13:16 Сейчас в теме
(8)
Токен конвертируется в телефон в формате .pfx
С 01.01.2022 - уже нет, не конвертируется.

По крайней мере - штатно. А нештатно - зависит от типа токена: если у вас Jacarta, то скопировать/сконвертировать ЭЦП от налоговой не получится. По крайней мере мне такие возможности неизвестны.

И что остается в сухом остатке? Искать решение для старых ЭЦП от УЦ? А потом?
10. user5300 1019 07.09.22 13:18 Сейчас в теме
(9) По идее да, но должны начать выдавать эцп сотрудникам организации, которые можно загнать в приложения ...
Но вопрос не как загнать а как с ними взаимодействовать
11. ishelper 07.09.22 13:52 Сейчас в теме
(10)
вопрос не как загнать а как с ними взаимодействовать
Думаю, что никак. По крайней мере, 4 года назад было именно так: https://forum.infostart.ru/forum92/topic194909/
Технологически сложность работы с "ГОСТовой подписью" заключается в том, что мобильные платформы не содержат средства, реализующие требуемые криптографические алгоритмы. Самый логичный шаг - полностью программная реализация средства ЭП и шифрования. При кажущейся простоте реализации возникает много вопросов. Во-первых, для некоторых подобного рода продуктов требуются операции взлома внутренних механизмов мобильной операционной системы, например Jailbreak на платформе iOS и UnlockRoot на Android, что не может не сказаться на общей безопасности. Во-вторых, так как такие реализации содержат российскую криптографию, возникают вопросы с размещением в общедоступных репозиториях ПО как со стороны политик владельца репозитория, так и со стороны регулятора, так как фактически эта операция может быть подведена под экспорт криптографии. В-третьих, при сертификации средства ЭП обязательно определяется перечень версий ОС, на которых допустимо его использование, но новые версии мобильных ОС выходят гораздо чаще, чем для ПК. В-четвертых, полностью программная реализация подразумевает хранение криптографических ключей на мобильном устройстве, таким образом устройство становится носителем ключевой информации с особым порядком обращения с ним.
Изменилось ли что-то в этом перечне ограничений за прошедшее время?
12. user5300 1019 07.09.22 13:53 Сейчас в теме
(11) За 4 года многое что изменилось,
Раз сторонние приложения начали использовать, то и в 1С это как то должно внедриться (Если не уже)
2. olga10121982 1 07.09.22 12:27 Сейчас в теме
Для руководителей организаций возможность работы в мобильном приложении «Честный ЗНАК.Бизнес» с помощью электронных подписей, полученных в ФНС России будет реализована в ближайшее время.
3. olga10121982 1 07.09.22 12:34 Сейчас в теме
Формируйте документы для отправки в ЭДО Лайт - следовательно ЭЦП есть в моб.приложении.

https://честныйзнак.рф/mobile_business/
4. user5300 1019 07.09.22 12:41 Сейчас в теме
(3) Спасибо, я в курсе что в приложении Честный знак есть ЭЦП, я хотел узнать про аналогичный принцип работы с ЭЦП в мобильном приложении 1С
5. olga10121982 1 07.09.22 12:45 Сейчас в теме
(4) есть 1С:Мобильный Клиент ЭДО 8
Мобильный клиент «1С:Клиент ЭДО» обеспечивает пользователям работу напрямую с мобильного устройства – планшета или смартфона с операционной системой iOS или Android. Это позволяет, например, оперативно подписывать электронные документы.

Мобильный клиент предоставляет следующие возможности:

■ Получение входящих электронных документов из сервисов 1С-ЭДО, 1С-Такском.

■ Подписание электронных документов облачной подписью.

Важно!

Облачная подпись – это экспериментальная технология. В связи с изменениями в регулировании электронной подписи правила и технология работы с облачной подписью могут быть изменены.

■ Отклонение и аннулирование электронных документов, а также их перенаправление ответственным.

■ Работу с электронным архивом документов.
6. user5300 1019 07.09.22 12:51 Сейчас в теме +0.9 $m
Про это тоже я читал, там используется облачная подпись 1С
(5)
1С:Мобильный Клиент ЭДО 8
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот