Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Артем (ЦИТ БАРС)  
#21 Оставлено : 12 августа 2019 г. 8:03:57(UTC)
Артем (ЦИТ БАРС)

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.08.2019(UTC)
Сообщений: 8

Автор: Евгений Афанасьев Перейти к цитате
Приложите, пожалуйста, коневой сертификат:
Код:

CN = Федеральное казначейство
O = Федеральное казначейство
C = RU
L = Москва
STREET = Большой Златоустинский переулок, д. 6, строение 1
ОГРН = 1047797019830
ИНН = 007710568760
S = г. Москва
E = uc_fk@roskazna.ru


У меня его нет
Offline two_oceans  
#22 Оставлено : 12 августа 2019 г. 9:33:52(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Плохо что его нету. Полагаю, один из вот этих (скорее всего 2018 года, так как раньше у них был другой адрес):
http://roskazna.ru/gis/u...tr/kornevye-sertifikaty/

Отредактировано пользователем 12 августа 2019 г. 9:36:36(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#23 Оставлено : 12 августа 2019 г. 13:00:58(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,920
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Подписи успешно проверились.
1. С помощью CAdES.jar после установки корневого сертификата в cacerts:
Код:

System.setProperty("com.sun.security.enableCRLDP", "true");

byte[] data = Array.readFile("mvnCryptoPro.txt");
byte[] sign = Array.readFile("SMEV3_PKCS7_20190806140433380.txt.bin");

X509Certificate fk = (X509Certificate) CertificateFactory.getInstance("X.509")
.generateCertificate(new FileInputStream("fk_2012.cer")); // промежуточный

List<X509Certificate> certs = new ArrayList<>();
certs.add(fk);

CAdESSignature cAdESSignature = new CAdESSignature(sign, data, null);
cAdESSignature.verify(certs);

Код:

FINE: %%% Signer is verified %%%
авг 12, 2019 12:40:49 PM ru.CryptoPro.CAdES.AbstractCAdESSignature verify
FINE: Verification completed!
	total: 1 signature(s)
	verified: 1 signature(s)

2. С помощью dss: https://dss.cryptopro.ru/Verify/Verify/
Приложил картинку: dss_verify.png (35kb) загружен 14 раз(а).
P.S. Может, вы в https://dss.cryptopro.ru/Verify/Verify/ не тот алгоритм хеширования указывали, надо ГОСТ 34.11-2012 (256)

Отредактировано пользователем 12 августа 2019 г. 13:01:30(UTC)  | Причина: Не указана

Offline ty134  
#24 Оставлено : 9 июля 2020 г. 13:56:12(UTC)
ty134

Статус: Участник

Группы: Участники
Зарегистрирован: 19.03.2015(UTC)
Сообщений: 26
Ангилла

Подскажите пожалуйста, аналогичная проблема только с Росреестром

SmevFault_Description=SMEV-100:Проверка подписи на вложении 357cd4e7-c1c6-11ea-a7a8-02004c4f4f50: Подпись не прошла проверку по сертификату.

https://www.gosuslugi.ru/pgu/eds/order
Цитата:
Подлинность документа НЕ ПОДТВЕРЖДЕНА

ЭП 1: НЕ ВЕРНА
Статус сертификата подписи: Сертификат был выдан не аккредитованным УЦ


new_8.txt (1kb) загружен 3 раз(а). new_8_sig.txt (4kb) загружен 3 раз(а).

sig переименовал в txt иначе не грузится


https://dss.cryptopro.ru/Verify/Verify/ --- проверка не проходит, но вроде и не должна, так как это уже переведено в base64

есть что то похожее в https://www.cryptopro.ru....aspx?g=posts&t=8030

но вроде в примере за основу все с Восхода брал, там верификацию проходит на локальном компе

Отредактировано пользователем 9 июля 2020 г. 15:24:01(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#25 Оставлено : 9 июля 2020 г. 20:37:47(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Добрый день!
1)
ошибка 404
[2]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://ruc.samregion.ru/sites/default/files/reestr/sertifikat/rucso_cryptopro_2019.cer
2)
в самой подписи у вас
Алгоритм хеширования:
ObjectID алгоритма: 1.2.643.2.2.9 ГОСТ Р 34.11-94 (GOST R 34.11-94)
Параметры алгоритма: NULL
Алгоритм шифрованного хеша:
ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001
Параметры алгоритма: NULL

хотя сертификат у вас 2012 ГОСТа.
как вы подписывали?

Отредактировано пользователем 9 июля 2020 г. 20:52:46(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline ty134  
#26 Оставлено : 10 июля 2020 г. 11:26:52(UTC)
ty134

Статус: Участник

Группы: Участники
Зарегистрирован: 19.03.2015(UTC)
Сообщений: 26
Ангилла

Санчир, огромное спасибо, разобрался!

теперь другая напасть -
Цитата:
Некорректная информация о фтп вложениях; message id = eb5f1f74-c285-11ea-b093-02004c4f4f50


возможно потому что файл не загрузил, доступа нет, админы нас оберегают даже от тестовых стендов.

Если наших админов поставить ответственными за Целомудрие, человечество вымрет. :-)
Offline Санчир Момолдаев  
#27 Оставлено : 10 июля 2020 г. 12:13:33(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Скорее всего это ошибка уже от смэв.
Если файлы подписи успешно проверяются здесь https://dss.cryptopro.ru/Verify/Verify/
Значит с jcp все хорошо.
Если нет приложите новые подписанные данные
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.