Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline two_oceans  
#11 Оставлено : 17 мая 2022 г. 10:50:54(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Цитата:
Для включения всей цепочки попробуйте для объекта Signer установить свойство Options в CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN (или значение 1).
Вот это попробовали добавить к примеру? Это аналог -addchain для cryptcp. От включения цепочки существенно зависит размер подписи.
Автор: Rainokvsy Перейти к цитате
Не получается ничего.
Не надо расстраиваться. Как будто хоть у кого-то с ЭП все получалось с первого раза. Как в той рекламе: нет, это фантастика.
Автор: Rainokvsy Перейти к цитате
Можно ли по первым знакам подписи понять какие параметры подписи?
Нет. Вначале контейнер-матрешка с указанием длины каждой вложенной части, настоящие параметры могут быть и в середине результата и даже ближе к концу. Частично они даже не формализованы как параметры - просто часть может присутствовать, а может быть что-то другое вместо нее. Части, что Вы выделили, это на 90% отличия в длине вложенных частей, а вот дальше где "сильные отличия", там то самое интересное. Более того, у двух программ подписания при идентичных параметрах могут быть разные строки просто из-за разной формы кодирования ASN.1. Кроме того, даже одной программой 10 раз подпишите одни данные с указанием одного сертификата - результат будет немного отличаться в силу специфики ГОСТ.

Просто забудьте об анализе параметров подписи по первым байтам строки base64. Это примерно как гадать как устроен двигатель автомобиля по форме облака выхлопных газов.

Загрузите строку base64 в нормальную программу просмотра ASN.1 - есть онлайн просмотрщики, в которые как раз подойдет строка base64. Там уже сможете увидеть, чем именно отличаются подписи (где только длина, где добавится лишний блок, например, блок с цепочкой сертификатов).

thanks 1 пользователь поблагодарил two_oceans за этот пост.
Rainokvsy оставлено 19.05.2022(UTC)
Offline Rainokvsy  
#12 Оставлено : 19 мая 2022 г. 9:00:28(UTC)
Rainokvsy

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
В общем пошел по обходному пути, данные укладываю в файл и его подписываю утилитой
Код:
csptest -sfsign -sign -detached -add
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.