SecureBox Pro - гэта дадатак, якое прапануе каманды бяспечнай абалонкі (ssh) і дадатковыя каманды для кіравання ключамі, сертыфікатамі X.509, дайджэстамі і г.д.
Як паказана ў RFC4251: "Secure Shell (SSH) - гэта пратакол для бяспечнага аддаленага ўваходу ў сістэму і іншых бяспечных сеткавых службаў праз неабароненую сетку".
Як і непрафесійная версія, SecureBox Pro змяшчае поўны спіс каманд PKIX-SSH і OpenSSL.
У адрозненне ад непрафесійнай версіі, прыкладанне пастаўляецца з эмулятарам тэрмінала і карыстальніцкім інтэрфейсам (экранамі) для кіравання бяспечнымі злучэннямі абалонкі, ідэнтыфікатарамі, сесіямі і г.д.
Прыкладанне падтрымлівае рэжым тэмы «Светлы» (па змаўчанні), «Цёмны» або «Сістэмны», паколькі «Сістэма» звязана з рэжымам прылады па змаўчанні.
З экранаў прыкладанняў карыстальнік можа вызначаць параметры бяспечных злучэнняў абалонкі
і непасрэдна для адкрыцця бяспечных злучэнняў абалонкі (сеансаў SSH).
Кожны сеанс ssh адкрываецца ў асобным акне тэрмінала.
Вокны (сесіі) тэрмінала можна было пераключаць жэстам правядзення пальцам або непасрэдна з меню навігацыі.
Экраны іншых прыкладанняў спрашчаюць кіраванне ідэнтыфікатарамі карыстальнікаў (ключамі SSH), якія выкарыстоўваюцца ў «Метадзе аўтэнтыфікацыі з адкрытым ключом».
Кіраванне ўключае інтэрфейс экспарту для абмену (адпраўкі) публічнай часткі ключа адміністратару сервераў бяспечнай абалонкі.
Функцыя імпарту дазваляе карыстачу імпартаваць закрытыя ключы альбо шляхам непасрэднага выбару файлаў, альбо адпраўкі з іншых праграм.
Дадатак прапануе доступ да лакальнай кансолі (тэрмінала).
Лакальны тэрмінал выкарыстоўвае ўбудаваную абалонку кожнай прылады Android.
Карыстальнік можа выкарыстоўваць сістэмны набор каманд абалонкі для кіравання файламі, працэсамі, прыладай і г.д.
Таксама карыстальнік можа выкарыстоўваць усе каманды, спакаваныя дадаткам.
На экранах тэрміналаў выкарыстоўваецца адна з прадусталяваных каляровых схем, такіх як "Цёмныя пастэлі", "Солярызаваны светлы", "Салярызаваны цёмны" і г.д. Памер тэксту залежыць ад пераваг карыстальніка.
Карыстальнік з кантэкстнага меню экрана можа актываваць функцыянальнасць буфера абмену, адправіць функцыянальную або кіруючую клавішу, паказаць/схаваць клавіятуру, атрымаць блакіроўкі «прабуджэння працэсара» або «Wi-Fi» і ўставіць створаны фрагмент сцэнарыя абалонкі.
Фрагмент атрыманы з выкарыстаннем розных спецыфічных тэхналогій для Android - альбо ад прадастаўлення дакументаў, альбо ад пастаўшчыкоў кантэнту.
Таксама яго можна атрымаць з файлавай сістэмы, але на новых прыладах АС абмяжоўвае доступ толькі да дадзеных прыкладання.
PKIX-SSH у камплекце прапануе самы шырокі спектр падтрымоўваных ключавых алгарытмаў, чыппераў, Mac
для бяспечнага пратаколу абалонкі.
Падтрымліваюцца алгарытмы адкрытых ключоў, заснаваныя на планавых адкрытых ключах:
Ed25519 : ssh-ed25519
EC: ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521
RSA: rsa-sha2-256, rsa-sha2-512, ssh-rsa
DSA: ssh-dss
Клавішы плана цалкам кіруюцца з экранаў прыкладанняў.
У дадатак для EC і RSA можна выкарыстоўваць ключы, якія кіруюцца прыладай.
Акрамя таго, PKIX-SSH падтрымлівае алгарытмы, заснаваныя на сертыфікатах X.509:
EC: x509v3-ecdsa-sha2-nistp256, x509v3-ecdsa-sha2-nistp384, x509v3-ecdsa-sha2-nistp521
RSA: x509v3-rsa2048-sha256, x509v3-ssh-rsa, x509v3-sign-rsa
Ed25519 : x509v3-ssh-ed25519
DSA: x509v3-ssh-dss, x509v3-sign-dss
Гэты набор алгарытмаў можна выкарыстоўваць, толькі калі імпартуецца ідэнтыфікатар (ключ) на аснове X.509.
Для лепшай падтрымкі праграма забяспечвае дыялогавае акно SSH "ask-pass".
У адрозненне ад працоўных сталоў, дыялогавае акно звязана з экранам сеанса бяспечнай абалонкі.
Інструмент каманднага радка OpenSSL забяспечвае дапаможныя каманды для кіравання ключамі, сертыфікатамі X.509, дайджэстамі і г.д.
Гэта ўключае, але не абмяжоўваецца гэтым,
каманды кіравання ключамі, такія як genpkey і pkey, ec і ecparam, rsa, dsa і dsaparam,
каманды для працы з клавішамі - pkeyutl,
каманды для кіравання ключавымі дадзенымі - pkcs12, pkcs8 і pkcs7,
каманды для кіравання сертыфікатамі X.509, спісам адкліканых і аўтарытэтамі - x509, crl і ca,
інструмент пазначэння часу - ц.
Заўвага: поўны спіс каманд, уключаючы старонкі кіраўніцтва, даступны на вэб-сайце праграмы.