Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline geka22  
#1 Оставлено : 2 ноября 2018 г. 14:00:16(UTC)
geka22

Статус: Участник

Группы: Участники
Зарегистрирован: 13.04.2015(UTC)
Сообщений: 10

Есть такие ***** разработчики сервиса электронных листков нетрудоспособности фонда соцстрахования.
Тестировать хотя бы минимально свои поделки они не желают, вот и выкладывают чего попало в продакшен. А в продакшене живые люди, которые хотят получить деньги.
Обмен осуществляется при помощи веб-сервисов. В xml-ответе от их сервисов разработчики решили , что нафиг не нужно заполнять <SignatureValue> при заполненном <DigestValue>. И пустое значение прокатит, пускай разбираются другие на местах и получают там свои порции попоболи.
А на местах решили использовать Крипто про 4.0 R2 , а затем 5.0, а еще Win2003 x64 и Win7 x86. Результат одинаковый и плачевный - Крипто про валится наглухо при использовании Крипто про .net и документированной процедуры проверки подписи в вышеуказанном xml-ответе.
У ребят руки глубоко. Может быть разработчики крипто про тоже посмотрят, как у них обстоят дела.
Offline Максим Коллегин  
#2 Оставлено : 2 ноября 2018 г. 20:22:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,374
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 704 раз в 613 постах
Спасибо, посмотрим. А падает по стеку в наших бибилиотеках? Не в MSFT?
Знания в базе знаний, поддержка в техподдержке
Offline geka22  
#3 Оставлено : 6 ноября 2018 г. 3:27:00(UTC)
geka22

Статус: Участник

Группы: Участники
Зарегистрирован: 13.04.2015(UTC)
Сообщений: 10

Используется Крипто Про .NET последней версии, вызывается метод System.Security.Cryptography.Xml.SignedXml.CheckSignature(AsymmetricAlgorithm key)

В логах Windows 1) Имя сбойного приложения: test1.exe, версия: 1.0.0.0, отметка времени: 0x5bdbaa9d
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x7beb96d7
Идентификатор сбойного процесса: 0x2694
Время запуска сбойного приложения: 0x01d47250e58ef128
Путь сбойного приложения: C:\111\test1.exe
Путь сбойного модуля: unknown
Код отчета: 2860fd48-de44-11e8-af4e-4487fcecd618

2) Имя сбойного приложения: test1.exe, версия: 1.0.0.0, отметка времени: 0x5bdbaa9d
Имя сбойного модуля: msvcrt.dll, версия: 7.0.7600.16385, отметка времени 0x4a5bda6f
Код исключения: 0xc0000005
Смещение ошибки: 0x00009b60
Идентификатор сбойного процесса: 0x2694
Время запуска сбойного приложения: 0x01d47250e58ef128
Путь сбойного приложения: C:\111\test1.exe
Путь сбойного модуля: C:\Windows\system32\msvcrt.dll
Код отчета: 2cfd68c8-de44-11e8-af4e-4487fcecd618





Offline geka22  
#4 Оставлено : 6 ноября 2018 г. 3:27:54(UTC)
geka22

Статус: Участник

Группы: Участники
Зарегистрирован: 13.04.2015(UTC)
Сообщений: 10

111.png (38kb) загружен 33 раз(а).
Offline Максим Коллегин  
#5 Оставлено : 16 ноября 2018 г. 14:52:06(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,374
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 704 раз в 613 постах
Огромное спасибо за сообщение об ошибке - на следующей неделе выложим исправленную сборку CSP 4.0
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.