Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline bonya  
#1 Оставлено : 20 декабря 2017 г. 11:24:17(UTC)
bonya

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.12.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Нижний Новгород

Сказал(а) «Спасибо»: 1 раз
Доброе время суток.
Хотел поинтересоваться тем, насколько я правильно понял документацию по утилите CryptCP.
У нас в организации данная утилита используется для "подписания" файлов для обмена со сторонними организациями.
В частности осуществляется "подписание" файлов двумя ответственными лицами.
Есть желание осуществлять отзыв подписи ответственными лицами до момента отправки файла для обмена.

Используемый механизм - это не подписание файла, а создание подписи и обмен собственно созданными подписями с дальнейшей валидацией и в случае успеха обмен непосредственно файлами (файлы XML без подписи). То есть для создания подписи используется утилита CryptCP с ключом -signf вида
Код:
cryptcp.x64.exe -signf -f fileForSign.xml -nochain -der -detached -nocert fileForSign.sign

Версия файла 4.0.988.0

В документации на КриптоПро CSP Версия 4.0 КС1 (версия ПО используемого в организации) по утилите командной строки сказано, что с ключом -signf создаётся подпись файла. Так же можно в ранее созданную подпись файла добавить подпись командой -addsignf. При использовании этих ключей в документации не описана возможность удаления подписей.
Удаление подписей описано в случае создания подписанного сообщения (использование ключей -sign и -addsign) с использованием ключа -delsign.

Собственно задача. На доработку поступило требование отзыва подписей, но при анализе используемого механизма и чтения документации я пока не вижу возможности и необходимости отзыва подписей средствами КриптоПро.
Прошу подтвердить или опровергнуть моё мнение о том, что при использованном механизме формирования не подписанных сообщений, а отдельных подписей файлов не существует ни механизма отзыва подписей ни необходимости отзыва подписей средствами КриптоПро. Пока я вижу только вариант реализации только через удаление файлов подписей в системе с формированием соответствующих сообщений пользователю и перевода документа в необходимый статус.

Заранее благодарен за ответы.
Offline Андрей Емельянов  
#2 Оставлено : 25 декабря 2017 г. 16:07:55(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
С помощью утилиты cryptcp нельзя удалить открепленную подпись (detached) из файла подписи. В будущем удаление такой подписи добавим.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
bonya оставлено 26.12.2017(UTC)
Offline bonya  
#3 Оставлено : 26 декабря 2017 г. 9:08:16(UTC)
bonya

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.12.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Нижний Новгород

Сказал(а) «Спасибо»: 1 раз
Вопрос не принципиальный, это уточнение требовалось для того, чтобы полностью уверенным в том, что говорить функциональному заказчику.
Спасибо за ответ.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.