КриптоАРМ Server — возможности по интеграции и автоматизации

Александр Гаврилов · 19 авг 2026 · 9 · Поделиться

КриптоАРМ Server — серверное решение для автоматизации криптографических операций. Два пути интеграции: готовый REST API, который закрывает типовые задачи без написания сложного кода, и SDK — набор модулей для Node.js, когда вы строите собственный сервис.

REST API: что умеет сервер

REST API КриптоАРМ Server — это более 30 методов, сгруппированных по семи направлениям. Никакой установки на клиентские устройства: сервер разворачивается у вас, а документы подписываются и проверяются по HTTP.

Группа Эндпоинты Что делает
CMS (CAdES) /cms/sign, /cms/verify, /cms/stamp, /cms/enhance, /cms/merge подпись, проверка, штампы, улучшение до CAdES-T/X/A, объединение подписей
PAdES /pades/sign, /pades/verify подпись и проверка PDF с визуальным штампом
XMLDSig /xml/sign, /xml/verify XML-подпись по схемам СМЭВ и ФТС
Cipher /cipher/encrypt, /cipher/decrypt, /cipher/recipients шифрование и расшифрование на ГОСТ-алгоритмах
Certificate /cert/verify проверка сертификата: срок, цепочка, отзыв, аккредитация УЦ
Hash /hash вычисление хеша (ГОСТ Р 34.11-2012, SHA256, MD5)
Health /health/memory мониторинг состояния сервиса

Каждый метод существует в двух вариантах: JSON (данные в Base64) и -file (multipart-форма, файл напрямую). Например, подпись и проверка:

# Подписать документ
curl -X POST https://<host>/cms/sign \
   -H "Content-Type: application/json" \
   -d '{"cert": "MIIE…==", "data": "SGVsbG8s…==", "password": "******"}'

# Проверить подпись
curl -X POST https://<host>/cms/verify \
   -H "Content-Type: application/json" \
   -d '{"cms": "MIAGCSq…", "data": "SGVsbG8s…=="}'

Автоматизация массовых операций

REST API заточен под потоковую обработку документов:

  • Пакетная подпись/cms/sign-file-batch принимает несколько файлов за один запрос. В синхронном режиме сервер сразу возвращает подписи по каждому файлу, в асинхронном (callbackUrl) обрабатывает пакет в фоне и присылает результат POST-запросом.
  • Долгосрочные подписи — параметр cadesStandard даёт CAdES-T, CAdES-X Long Type 1 и CAdES-A с меткой времени.
  • Отчёт и печатная форма — проверка может сразу вернуть PDF-отчёт (includeVerificationReport) и документ со штампами (includeDataStamp).

SDK: модули для собственных сервисов

Когда REST API недостаточно и вы создаёте специализированный сервис, используйте SDK — набор модулей для Node.js без пользовательского интерфейса. Вы пишете код на TypeScript/JavaScript, вызывая верхнеуровневые методы — разбираться в криптографических стандартах не нужно.

Модуль Назначение
trusted-crypto подпись, проверка, шифрование и расшифрование, работа с сертификатами
trusted-curl защищённые соединения с поддержкой ГОСТ TLS
trusted-mail сбор и разбор писем, работа с протоколами IMAP и SMTP
trusted-pdf работа с PDF: преобразование в PDF/A, разметка областей под оттиски, подпись и проверка PAdES
trusted-xml Подпись и проверка XMLDSig

Пример подписи на trusted-crypto:

const cert = trusted.pki.Certificate.load("cert.cer", trusted.DataFormat.DER);
const sd = new trusted.cms.SignedData();
sd.content = { type: trusted.cms.SignedDataContentType.buffer, data: "Hello world" };
sd.sign(cert);
sd.export();

REST API или SDK: что выбрать

  • REST API — если интеграция типовых операций (подписать, проверить, зашифровать) в существующую систему. Минимум кода, максимум скорости.
  • SDK — если вы строите собственный продукт или сервис и нужен контроль над каждым шагом криптографии, нестандартные сценарии и тонкая настройка.

Оба варианта используют одни и те же проверенные механизмы КриптоАРМ, так что начинать можно с API, а при сложной кастомизации — перейти на SDK.

Лицензии

Для использования REST API или SDK необходима лицензия КриптоАРМ Server. Также для работы обоих вариантов требуется действующая лицензия на криптопровайдер КриптоПро CSP.

Частые вопросы

Нужно ли устанавливать КриптоАРМ на каждое устройство?

Нет. КриптоАРМ Server разворачивается на сервере, а взаимодействие идёт по HTTP — клиентам ничего устанавливать не нужно.

Какие форматы подписи поддерживаются?

CAdES для любых файлов, PAdES для PDF и XMLDSig для XML (в том числе СМЭВ и ФТС). Уровни подписи — от CAdES-BES до CAdES-A.

Можно ли подписывать и проверять массово?

Да. /cms/sign-file-batch подписывает пачку файлов за один запрос, а проверка принимает несколько подписей сразу. Для больших объёмов — асинхронный режим с callbackUrl.

Где посмотреть пример использования?

КриптоАРМ Server используется на портале работы с электронной подисью — https://sign.kloud.one

Заключение

КриптоАРМ Server закрывает автоматизацию криптографических операций целиком: REST API для быстрой интеграции и SDK для глубокой. Подпись, проверка, шифрование, сертификаты и хеши — всё в одном серверном решении.

Готовы интегрировать? Напишите на support@trusted.ru — проведём бесплатную консультацию.

Вернуться к списку новостей

Подпишитесь и получайте новые статьи по почте

Заполните поле Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!

Узнавайте новости первыми —
подпишитесь на нашу новостную рассылку

Заполните поле
Подписаться

Подписываясь, вы соглашаетесь на получение информационных сообщений от компании
ООО «Цифровые технологии» на условиях Политики конфиденциальности

Спасибо, что подписались
на нашу рассылку!

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.