Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline 4eIIIupKo  
#21 Оставлено : 11 июня 2017 г. 13:39:26(UTC)
4eIIIupKo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.12.2016(UTC)
Сообщений: 114
Мужчина
Российская Федерация

Сказал «Спасибо»: 26 раз
Автор: 4eIIIupKo Перейти к цитате
Автор: Андрей * Перейти к цитате
В общем алгоритм еще есть такой
1) открыть сайт
2) перейти в раздел "Удостоверяющий центр"
3) Найти и скачать сертификаты
в данном случае: Квалифицированные сертификаты открытого ключа подписи уполномоченного лица для подписи квитанции о приеме расчета в соответствии с 63-ФЗ начиная с 01.07.2013 года: Сертификат 2016 г (действует до 15.09.2017, выдан ГУЦ ФСС РФ)

установить все сертификаты в промежуточные, кроме корневого (ГУЦ) и все будет корректно проверяться (или отключать проверку цепочки)


Sertifikaty.png (62kb) загружен 62 раз(а).


Вот тут интересный вопрос после 15 сентября сертификат не будет проходить проверку? Зачем я тогда ЭЦП оформлял?)


Этот сертификат содержит недействительную цифровую подпись. Вот что я увидел в сертификате, который Вы сказали скачать
Offline Андрей Писарев  
#22 Оставлено : 11 июня 2017 г. 13:41:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,685
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: 4eIIIupKo Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: 4eIIIupKo Перейти к цитате
Вот тут интересный вопрос после 15 сентября сертификат не будет проходить проверку? Зачем я тогда ЭЦП оформлял?)


Как соотносится с проблемой?



Это вопрос не связан с проблемой. Просто интересно)


варианты:
а) нажимать Y, когда будет сообщение, что сертификат в проверяемой цепочке истёк
б) -nochain
в) использовать усовершенствованную ЭП
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#23 Оставлено : 11 июня 2017 г. 13:42:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,685
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: 4eIIIupKo Перейти к цитате
Автор: 4eIIIupKo Перейти к цитате
Автор: Андрей * Перейти к цитате
В общем алгоритм еще есть такой
1) открыть сайт
2) перейти в раздел "Удостоверяющий центр"
3) Найти и скачать сертификаты
в данном случае: Квалифицированные сертификаты открытого ключа подписи уполномоченного лица для подписи квитанции о приеме расчета в соответствии с 63-ФЗ начиная с 01.07.2013 года: Сертификат 2016 г (действует до 15.09.2017, выдан ГУЦ ФСС РФ)

установить все сертификаты в промежуточные, кроме корневого (ГУЦ) и все будет корректно проверяться (или отключать проверку цепочки)


Sertifikaty.png (62kb) загружен 62 раз(а).


Вот тут интересный вопрос после 15 сентября сертификат не будет проходить проверку? Зачем я тогда ЭЦП оформлял?)


Этот сертификат содержит недействительную цифровую подпись. Вот что я увидел в сертификате, который Вы сказали скачать



В хранилище должен быть, для начала, правильный сертификат УЦ.
Тогда ОС будет проверять по нему, а не по тому, который есть с тем же CN


Техническую поддержку оказываем тут
Наша база знаний
Offline 4eIIIupKo  
#24 Оставлено : 13 июня 2017 г. 8:27:23(UTC)
4eIIIupKo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.12.2016(UTC)
Сообщений: 114
Мужчина
Российская Федерация

Сказал «Спасибо»: 26 раз
Какие воообще еще программные продукты существуют кроме cryptcp? Нужно проверять загружаемые данные? То есть отсоединенные подписи на сервере, xml и т. д.
Offline 4eIIIupKo  
#25 Оставлено : 14 июня 2017 г. 10:14:17(UTC)
4eIIIupKo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.12.2016(UTC)
Сообщений: 114
Мужчина
Российская Федерация

Сказал «Спасибо»: 26 раз
Автор: 4eIIIupKo Перейти к цитате
Какие воообще еще программные продукты существуют кроме cryptcp? Нужно проверять загружаемые данные? То есть отсоединенные подписи на сервере, xml и т. д.


Может Ваша компания может предложить какой-нибудь коммерческий продукт? Или API? Кажется cryptcp не совсем доделанный продукт. Раз не может найти нужные сертификаты. Должен быть именно продукт работающий с нашими ГОСТ и все базой сертификатов обновляющихся в режиме реального времени.
Offline 4eIIIupKo  
#26 Оставлено : 14 июня 2017 г. 10:49:40(UTC)
4eIIIupKo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.12.2016(UTC)
Сообщений: 114
Мужчина
Российская Федерация

Сказал «Спасибо»: 26 раз
Автор: 4eIIIupKo Перейти к цитате
Автор: 4eIIIupKo Перейти к цитате
Какие воообще еще программные продукты существуют кроме cryptcp? Нужно проверять загружаемые данные? То есть отсоединенные подписи на сервере, xml и т. д.


Может Ваша компания может предложить какой-нибудь коммерческий продукт? Или API? Кажется cryptcp не совсем доделанный продукт. Раз не может найти нужные сертификаты. Должен быть именно продукт работающий с нашими ГОСТ и все базой сертификатов обновляющихся в режиме реального времени.


Вопрос есть о нестабильности работы browser plugin. Создаю отдельную подпись файла. Файл не меняю, всегда один и тот же. И каждый раз все отрабатывается с разной переодичностью. То есть может несколько секунд а может и больше минуты.
Вот код
Код:

function SignCreate(dataToSign){
	cadesplugin.async_spawn(function*(arg){
		//try{
			edsSetTextStatus('Подписываем',40);
			var oStore = yield cadesplugin.CreateObjectAsync("CAdESCOM.Store");
			yield oStore.Open();
			var all_certs = yield oStore.Certificates;
			var oCertificate;
			for(var i=1;i<=(yield all_certs.Count);i++){
				console.log(yield all_certs.Item(i));
				if(i==icert){
					oCertificate = yield all_certs.Item(i);
					console.log(oCertificate);
				}
			}
			var oSigner = yield cadesplugin.CreateObjectAsync("CAdESCOM.CPSigner");
			var CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN = 1;
			yield oSigner.propset_Options(CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN);
			yield oSigner.propset_Certificate(oCertificate);
			
			var oSignedData = yield cadesplugin.CreateObjectAsync("CAdESCOM.CadesSignedData");

			yield oSignedData.propset_ContentEncoding(1);
			yield oSignedData.propset_Content(dataToSign);
			var StartTime = Date.now();
			Signature = yield oSignedData.SignCades(oSigner,CADESCOM_CADES_BES,true);
			var EndTime = Date.now();
			
			console.log(Signature);
			console.log("Время выполнения: " + (EndTime - StartTime) + " мс");
			yield oStore.Close();
			//return true;
			if(Verify(Signature,dataToSign)){
				alert('Я победитель');
			}
	});
}

Отредактировано пользователем 14 июня 2017 г. 10:50:19(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.