Обновления браузеров Mozilla Firefox и SeaMonkey для использования российской криптографии

Анонс
Компания: ЛИССИ-Софт

Адрес новости: http://soft.lissi.ru/about/news/2014/07/40/

Адрес сайта: http://soft.lissi.ru

До последнего времени специалистами ООО «ЛИССИ-Софт» выпускались готовые версии продуктов Mozilla с поддержкой российской криптографии (ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, ГОСТ 28147-89, ГОСТ Р 34.11-2012) с учетом рекомендаций Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26).

В настоящее время специалистами ООО «ЛИССИ-Софт» подготовлена версия библиотеки NSS (Network Security Services) для использования российской криптографии для стандартов PKCS#5, PKCS#7, PKCS#8, PKCS#10, PKCS#12, S/MIME, X509 и т.д. и протокола TLS v.1. Данная реализация библиотеки NSS (начиная с версии nss-3.16.3) делает возможным использование российской криптографии в браузерах Mozilla Firefox и SeaMonkey путем замены библиотек NSS в этих продуктах.

Для обновления браузера Mozilla Firefox на платформе MS Windows достаточно скачать и запустить инсталлятор.

На платформе Linux необходимо скачать архив библиотеки NSS и скопировать ее содержимое в каталог браузера Mozilla Firefox и/или SeaMonkey. При этом желательно сохранить оригинальные файлы.

После этого вам достаточно подключить устройство PKCS#11 с российской криптографией. Таким устройством может быть программный (LS11SW_2012) или программно-аппаратный токен (LS_HW11_2012) на базе токенов mToken (библиотека ls_k3_pkcs11), ruToken (библиотека ls_rtpkcs11ecp). Данные токены обеспечивают поддержку всего спектра российской криптографии (ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, ГОСТ 28147-89, ГОСТ Р 34.11-2012) с учетом рекомендаций Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26).

В качестве аппаратного токена можно использовать СКЗИ «MS_KEY K» (библиотека lsms11). К сожалению, аппаратные токены поддерживают только ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94, ГОСТ 28147-89.

После обновления вам станут доступны:

  • импорт и экспорт личных сертификатов из/в защищенных контейнеров PKCS#12;
  • Подписание сообщений;
  • анонимный и авторизованный https с сертификатами ключей проверки электронной подписи по ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001.

Библиотеку NSS можно скачать по адресу: http://soft.lissi.ru/downloads/nss_lib_download/