diff --git a/internal/lkgateway/web/templates/admin_setup.html b/internal/lkgateway/web/templates/admin_setup.html index 8e98bac..bb10084 100644 --- a/internal/lkgateway/web/templates/admin_setup.html +++ b/internal/lkgateway/web/templates/admin_setup.html @@ -32,42 +32,53 @@ - +
-

Криптография (КриптоПро JCP)

-

{{ index .Readiness 1 | printf "%v" }}

+

СКЗИ (КриптоПро CSP, Рутокен и др. через PKCS#11)

+

Go-клиент подключается к СКЗИ напрямую через стандартный PKCS#11 интерфейс. Поддерживаются КриптоПро CSP, Рутокен ЭЦП 2.0, Валидата, ViPNet — один клиент, разные .so модули. Подробно — раздел «КриптоПро» в инструкциях.

- - - + + +
Текущий провайдер{{.Settings.Crypto.Provider}}
UDS-сокет{{.Settings.Crypto.SocketPath}}
Путь к jcp.jar{{if .Settings.Crypto.JCPPath}}{{.Settings.Crypto.JCPPath}}{{else}}—{{end}}
Текущий провайдер{{.Settings.Crypto.Provider}}
Путь к модулю PKCS#11{{if .Settings.Crypto.JCPPath}}{{.Settings.Crypto.JCPPath}}{{else}}—{{end}}
UDS-сокет (legacy){{.Settings.Crypto.SocketPath}}
Лицензия введена{{if .Settings.Crypto.LicenseKey}}да{{else}}нет{{end}}
- Изменить параметры криптографии + Изменить параметры СКЗИ
-
- +
+
-
- - +
+ +
-
- - +
+ +
-
- - +
+ +
-

При выборе cryptopro jcp.jar должен лежать на ВМ (положите в services/crypto-service/libs/jcp.jar). При сохранении проверим что файл существует.

- +

+ КриптоПро CSP: установить пакеты rpm -i cprocsp-*.rpm, активировать лицензию командой cpconfig -license -set XXXX-..., указать /opt/cprocsp/lib/amd64/libcppkcs11.so.
+ Рутокен: подключить токен USB, указать /usr/lib64/librtpkcs11ecp.so.
+ Полная инструкция: /admin/help/cryptopro. При сохранении проверим, что файл модуля существует. +

+
+ +
+ +
+ + Загрузит PKCS#11 модуль, опросит список токенов, покажет результат сверху страницы.