Алгоритм проверки подписи для ключа eToken PASS типа Time Based

Проверка подписи для ключа eToken PASS типа Time Based осуществляется по следующему алгоритму:

  1. Клиент получает значение одноразового пароля на основе хеша текущего значения таймера и секретного ключа ключевого носителя.

  2. Полученное значение одноразового пароля передается серверу в качестве подписи.

  3. На стороне сервера производятся аналогичные вычисления на основании данных сертификата, соответствующего ключевому носителю, используемому клиентом.

  4. Производится сравнение значения одноразового пароля, переданного клиентом, со значением, полученным на стороне сервера.

  5. В случае успешного сравнения система принимает данную подпись как легитимную.