1cf069b55b
- services/crypto-service/proto/crypto.proto — protobuf-контракт VerifyXMLDSig/SignXMLDSig/Health, package ru.zetit.bridgeandjoins.crypto.v1
- services/crypto-service/build.gradle.kts — Gradle Java 21 + protobuf-плагин + shadowJar
- services/crypto-service/src/main/java/.../CryptoServer.java — точка входа на UDS (Netty Epoll)
- services/crypto-service/src/main/java/.../CryptoServiceImpl.java — gRPC-биндинг
- services/crypto-service/src/main/java/.../{Verify,Sign,Health}Handler.java — заглушки операций
- services/crypto-service/src/main/java/.../KeystoreProvider.java — абстракция cryptopro/validata/vipnet/stub
- services/crypto-service/Dockerfile — Liberica JDK 21 → shadowJar → slim
- internal/cryptocli/client.go — Go-клиент по UDS, реализует m2mcore.CryptoVerifier (M1 stub)
- internal/cryptocli/client_test.go — тесты на доступность сокета и ErrNotImplemented
- deploy/docker-compose/docker-compose.yml — добавлен сервис crypto-service с UDS-volume
Реальная криптография КриптоПро JCP подключается после получения
лицензии и jar (положить в services/crypto-service/libs/jcp.jar) и
открытия Maven Central через прокси zetit (для grpc-java/santuario).
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
19 lines
748 B
Docker
19 lines
748 B
Docker
# Dockerfile для crypto-service.
|
|
# Базовый образ — Liberica JDK 21 (открытый дистрибутив BellSoft с
|
|
# поддержкой работы на территории РФ). Можно заменить на любой
|
|
# OpenJDK 21.
|
|
FROM bellsoft/liberica-openjdk-debian:21 AS build
|
|
WORKDIR /src
|
|
COPY . .
|
|
RUN ./gradlew --no-daemon shadowJar
|
|
|
|
FROM bellsoft/liberica-openjre-debian:21-slim
|
|
RUN useradd -r -u 1100 -g root bj-crypto && \
|
|
mkdir -p /run/bj && \
|
|
chown bj-crypto:root /run/bj
|
|
USER bj-crypto
|
|
COPY --from=build /src/build/libs/crypto-service-*-all.jar /opt/crypto-service.jar
|
|
ENV BJ_CRYPTO_SOCKET=/run/bj/crypto.sock \
|
|
BJ_CRYPTO_PROVIDER=stub
|
|
ENTRYPOINT ["java", "-jar", "/opt/crypto-service.jar"]
|