Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Алексей 111  
#1 Оставлено : 1 декабря 2017 г. 19:32:13(UTC)
Алексей 111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.09.2012(UTC)
Сообщений: 57
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 1 раз в 1 постах
Добрый вечер!

Использую:
jdk1.8.0_91
jcp-2.0.38830

имею подписанный файл
проверка ЭП проходит успешно

но при усовершенствовании ЭП ошибка
Цитата:
OCSP and CRL evidences not found


прикладываю полный лог JCP в уровне FINE - enhance.log (100kb) загружен 8 раз(а).
сертификат, которым подписываю - gal.zip (2kb) загружен 2 раз(а).

в конце лога вижу
Цитата:

Call to service: http://reestr-pki.ru/cdp/guc.crl
Validating of CRL (online)...
THROW 'Certificate not found in the certificate list'


не понятно, в каком это списке не найден сертификат?
Offline Евгений Афанасьев  
#2 Оставлено : 4 декабря 2017 г. 9:45:00(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
Не могли бы вы приложить подпись, которую мы могли бы усовершенствовать, чтобы воспроизвести ошибку? Файл с подписью и необходимые сертификаты. Спасибо.
Offline Алексей 111  
#3 Оставлено : 4 декабря 2017 г. 10:55:13(UTC)
Алексей 111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.09.2012(UTC)
Сообщений: 57
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!

Высылаю архив с файлом, подписью и корневыми сертификатами
https://drive.google.com...Yf9gPI2/view?usp=sharing

Службу штампа времени использую эту: http://cryptopro.ru/tsp/

Offline Евгений Афанасьев  
#4 Оставлено : 4 декабря 2017 г. 13:43:18(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Добрый день.
В текущей версии CADES подпись усовершенствовалась (проверял у себя, могу приложить файл с усовершенствованной подписью). Возможно, были какие-то исправления с момента выпуска версии 2.0.38830. Можно попробовать обновить версию jcp до сертифицированной - 39014, в ней были исправления:
Код:

2016-10-04 КриптоПро JCP 2.0.39014
* cades: исправления в функциях формирования и проверки подписи (JCP-658, JCP-659, JCP-660)
* cades: добавлена возможность создавать подпись по хешу (JCP-669)

Или до последней выложенной на сайте:
Код:

2017-10-24 КриптоПро JCP 2.0.39442
* cades: исправлена ошибка при проверке подписи PKCS7 (JCP-799)
* cades: добавлена проверка соответствия ключей при подписи (JCP-736)
* cades: исправлена ошибка при автоопределении типа подписи PKCS7 по атрибутам (JCP-760)
* cades: исправлена ошибка передачи сертификатов при усовершенствовании подписи (JCP-771) <---------------------- возможно, нужное исправление
* cades: добавлена возможность задать CRL для проверки сертификатов при создании подписи CAdES-BES (JCP-711)
* cades: добавлена возможность отобразить компоненты CAdES подписи в специальном окне (JCP-395, JCP-721) 
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Алексей 111 оставлено 04.12.2017(UTC)
Offline Алексей 111  
#5 Оставлено : 4 декабря 2017 г. 17:40:13(UTC)
Алексей 111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.09.2012(UTC)
Сообщений: 57
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 1 раз в 1 постах
да, с версиями jcp-2.0.39014 и jcp-2.0.39442 усовершенствование прошло!
спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.