О ключевых изменениях в технологии 1С:Элемент 9.2
Многие пропустили в своих анонсах этот момент, а для меня он оказался ключевым в упрощении логики работы с криптографией. Речь идет о работе с хранилищем ключей в формате .pfx файлов (PKCS12). В целом ничего необычного, но здесь речь идет о работе именно с ключами КриптоПро, а это открывает широкие возможности по взаимодействию с УКЭП и УНЭП без необходимости постоянно дергать администраторов по помещению ключей на сервер. Суть в следующем: теперь ключи КриптоПро, экспортированные в файл .pfx, можно использовать для: 1) Шифрования и расшифровки данных 2) Электронной подписи и проверки подписей 3) Использование защищенных соединений по GostTLS.
И при этом мы этот файл можем сохранить / передать в любом формате: base64, файлом или двоичной последовательностью, сохранив (или не сохраняя) на сервере 1С:Элемент в абсолютно любом месте, а не только когда у нас есть некое хранилище ключей. Это здорово упрощает управление и администрирование ключами ЭП и упрощает жизнь прикладным разработчикам. Жаль только, что 1С пока в своем облаке не настроила работу с КриптоПро Java CSP, поэтому настроить такую опцию можно только на on-premise версии.
Зато мне в одном из проектов не пришлось мучиться с нестабильным stunnel, для организации защищённого соединения в рядом госсервисов.