Доброго времени суток. Прошу наводку на решение следующей задачи: У компании имеется самописная (php) система документооборота. Доступы, предположительно, резализованы на системе ролей. Необходимо, чтобы из массы загруженных файлов пользователь мог выбирать один или несколько и подписывал их своей ЭЦП, хранящейся локально. Есть вариант загружать ЭЦП на сервер, но с точки зрения безопасности, думаю, это не лучший вариант. Какие дополнительные библиотеки требуются для такого рода механизма и сталкивался ли кто-нибудь с подобной задачей? Какие могут быть нюансы и подводные камни? На что стоит обратить внимание в текущей системе, работающей в компании? Инфы предоставить могу пока мало, но и мне нужно только общее описание механизма. Заранее спасибо за помощь и потраченное время.
берете расширешиние криптопро для php и используете. дока есть на их форуме. Альтернатива сертификатам уц: выпускать их самому что в 90% не подходит и лишено смысла в реальных проектах. На что обратить внимание вам виднее. Со стороны сервиса обычно требуется всего лишь запрос на проверку эцп, это две строчки кода с вызовом апи согласно доке, плюс иногда требуется иметь свою подпись на сервисе чтобы подписывать отправляемые клиентам документы.