Варианты использования КриптоПро SVS
КриптоПро SVS позволяет организовать процедуры верификации сертификата ключа проверки электронной подписи и подтверждения подлинности электронных подписей для клиентов и встроить функциональности этих процедур в различные приложения.
Процесс взаимодействия с КриптоПро SVS выглядит следующим образом.
- Пользователь обращается к КриптоПро SVS одним из способов:
- Пользователь КриптоПро SVS запрашивает у сервера проверку сертификата или подписи через веб-интерфейс КриптоПро SVS;
- Пользователь обращается к КриптоПро SVS через ИС, интегрированную с КриптоПро SVS посредством программного интерфейса.
- Если затребована проверка подписи, проверяется математическая корректность подписи, затем проверяется сертификат ключа проверки данной ЭП.
- Для проверки сертификата строится цепочка до доверенного корневого УЦ.
- Сервер КриптоПро SVS определяет статус проверяемого сертификата и всей цепочки до сертификата корневого УЦ одним из способов:
- обращением к CRL, который хранится на этом сервере и регулярно обновляется;
- обращением непосредственно к серверу УЦ, предназначенному для публикации актуального CRL;
- обращением к службе OCSP, обслуживающей УЦ, выпустивший проверяемый сертификат.
- КриптоПро SVS возвращает ответ Пользователю.