Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline skull  
#1 Оставлено : 23 января 2020 г. 9:31:37(UTC)
skull

Статус: Участник

Группы: Участники
Зарегистрирован: 09.02.2017(UTC)
Сообщений: 24
Российская Федерация

Сказал(а) «Спасибо»: 7 раз
Доброго дня!
Столкнулись с проблемой, что проверка открепленной подписи PKSC#7 с помощью Cryptcp под Linux всегда падает в ошибку.
Во вложении архив с файлом и подписью.
piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142 (1).zip (8kb) загружен 4 раз(а).
Проверяем так:
Цитата:
/opt/cprocsp/bin/amd64/cryptcp -nochain -vsignf piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml -f piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml.sgn
CryptCP 4.0 (c) "Crypto-Pro", 2002-2017.
Command prompt Utility for file signature and encryption.

Certificates found: 2
Folder './':
piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml... Signature verifying...

Signer: Министерство юстиции Республики Мордовия, Министерство юстиции Республики Мордовия, Князева, Ольга Юрьевна, Мировой судья, "ул Коммунистическая, дом 33, кор. 2", Саранск, РМ, RU, 001326194466, 1051326025871, 01706675243, minust@e-mordovia.ru
Error: Invalid Signature./dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:743: 0x80090006
Error: Signature.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:851: 0x200001F9
[ErrorCode: 0x200001f9]

Проверяли на версиях CSP 4.0 R3, CSP 4.0 R4, CSP 4.0 R5, CSP 5.0, CSP 5.0 R2 - ошибка везде одна.
Под Windows ошибки нет, проверяем так же:
Цитата:
cryptcp.x64.exe -vsignf -nochain piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml -f piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml.sgn
CryptCP 4.0 (c) "КРИПТО-ПРО", 2002-2017.
Утилита командной строки для подписи и шифрования файлов.

Найдено сертификатов: 2
Папка '.\':
piev_5d51c7ef-8bdf-41ad-8eb3-910696f14142.xml... Проверка подписи...

Автор подписи: Министерство юстиции Республики Мордовия, Министерство юстиции Республики Мордовия, Князева, Ольга Юрьевна, Мировой судья, "ул Коммунистическая, дом 33, кор. 2", Саранск, РМ, RU, 001326194466, 1051326025871, 01706675243, minust@e-mordovia.ru
Подпись проверена.
[ReturnCode: 0]

С чем может быть связано? Ошибка в CSP?
Offline Михаил Селезнёв  
#2 Оставлено : 24 января 2020 г. 10:41:43(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 362
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
Добрый день!
Обращение №28061 на портале технической поддержки Ваше? Ответ будет дан в обращении и позже опубликован здесь.
thanks 1 пользователь поблагодарил Михаил Селезнёв за этот пост.
skull оставлено 27.01.2020(UTC)
Offline skull  
#3 Оставлено : 27 января 2020 г. 17:39:29(UTC)
skull

Статус: Участник

Группы: Участники
Зарегистрирован: 09.02.2017(UTC)
Сообщений: 24
Российская Федерация

Сказал(а) «Спасибо»: 7 раз
Да, обращение №28061 это наше. Ваши рекомендации помогли, контрагент исправил подпись на своей стороне и проверка в Linux заработала. Спасибо за оперативность!!!
Кстати да, может ошибка как раз-таки в Windows версии, раз они дает проверить такую подпись? =)
Offline Санчир Момолдаев  
#4 Оставлено : 27 января 2020 г. 17:42:59(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
инцидент с проблемным файлом подписи рассматривается.
спасибо за обратную связь.
Техническую поддержку оказываем тут
Наша база знаний
Offline Санчир Момолдаев  
#5 Оставлено : 28 января 2020 г. 19:36:20(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
результат по инциденту:
1) согласно https://tools.ietf.org/html/rfc3161
штамп времени должен быть неподписанным аттрибутом id-aa-timeStampToken 1.2.840.113549.1.9.16.2.14
в приложенном файле он является подписанным content-time-stamp 1.2.840.113549.1.9.16.2.20
2) В сообщении плохой атрибут contentTimestamp. Основная его проблема в том, что он в BER-кодировке, хотя подписываемые атрибуты обязаны быть в DER-кодировке https://tools.ietf.org/html/rfc5652
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.