О возможности подкл. к ВетИС.API с использованием канала связи TLS/HTTPS

О возможности подключения к ВетИС.API с использованием защищенного канала связи TLS/HTTPS (ГОСТ Р 34.10-2012)

 Обсудить

Россельхознадзор предлагает хозяйствующим субъектам, заинтересованным в работе с ВетИС по защищенному каналу связи, и ИТ-партнерам Россельхознадзора принять участие в предварительном тестировании, которое будет проходить до 19 октября.

По результатам ожидаем от вас предложений, которые мы постараемся учесть при вводе сервиса в промышленную эксплуатацию.

По просьбам ряда хозяйствующих субъектов, которые уделяют особое внимание вопросам информационной безопасности, Россельхознадзор проводит работы по развитию системы защиты информации ВетИС. Эти работы направлены на предоставление дополнительных средств защиты информации, которыми хозяйствующие субъекты по своему усмотрению могут воспользоваться для реализации своих индивидуальных требований по обеспечению сохранности данных.

Первым направлением таких работ является защита каналов связи. Для предоставления и получения информации с использованием интеграционного шлюза ВетИС.API реализована и предоставлена для тестирования возможность обеспечить защиту канала связи путем шифрования траффика по протоколу TLS/HTTPS (ГОСТ 28147-89) в одностороннем режиме с использованием российских криптографических стандартов (ГОСТ Р 34.10-2012).

Для тестирования возможности работы по защищенному каналу связи TLS/HTTPS (ГОСТ 28147-89) с тестовой версией интеграционного шлюза ВетИС.API (t2) необходимо выполнить следующие действия.

1. Установить любой из сертифицированных криптопровайдеров, например, КриптоПро CSP или Vipnet CSP (достаточно бесплатной версии).

2. Скачать тестовый корневой сертификат. Для этого следует использовать корневой сертификат, который предоставляет Тестовый Удостоверяющий Центр ООО «КРИПТО-ПРО» по ссылке: ЗДЕСЬ.

3. Установить корневой сертификат в хранилище доверенных корневых центров сертификации.

Для работы по защищенному каналу связи с тестовой версией ВетИС.API доступны отдельные адреса точек доступа:

ApplicationManagementService:

v2.0 https://api2.vetrf.ru:8443/platform/services/2.0/ApplicationManagementService

v2.1 https://api2.vetrf.ru:8443/platform/services/2.1/ApplicationManagementService

EnterpriseService:

v2.0 https://api2.vetrf.ru:8443/platform/services/2.0/EnterpriseService

v2.1 https://api2.vetrf.ru:8443/platform/services/2.1/EnterpriseService

IkarService:

v2.0 https://api2.vetrf.ru:8443/platform/services/2.0/IkarService

v2.1 https://api2.vetrf.ru:8443/platform/services/2.1/IkarService

DictionaryService:

v2.0 https://api2.vetrf.ru:8443/platform/services/2.0/DictionaryService

v2.1 https://api2.vetrf.ru:8443/platform/services/2.1/DictionaryService

RegionalizationService:

v2.0 https://api2.vetrf.ru:8443/platform/services/2.0/RegionalizationService

v2.1 https://api2.vetrf.ru:8443/platform/services/2.1/RegionalizationService

С уважением к Вашему делу, Ника Черемухина

Источник: Россельхознадзор

click fraud detection