Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline asphix  
#1 Оставлено : 12 мая 2020 г. 18:38:11(UTC)
asphix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.05.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Петрозаводск

В документации к ЭДО есть два пункта, цитирую:

Цитата:
Рассчитайте криптографический хеш вложения по алгоритму хеширования сертификата. Хэш будет использован для последующего подписания.

если я правильно понял, то это делается с помощью cpverify -mk /path/to/file

Цитата:
Сформируйте ЭП по криптографическому хешу.

а вот каким способом это сделать - не совсем понятно...
Offline Андрей *  
#2 Оставлено : 12 мая 2020 г. 19:42:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Здравствуйте.
Уточните формат подписи, который необходимо получить. RAW, CMS/PKCS7.

Для подписания есть утилита cryptcp, указать необходимые параметры (-sign - detach - der и отпечаток сертификата - thumbprint. Получите сразу CMS подпись (утилита расчитает хеш указанного файла и сформирует подпись)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#3 Оставлено : 12 мая 2020 г. 19:44:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Если у Вас php, то есть php cades для подписания или вызывать cryptcp из php
Техническую поддержку оказываем тут
Наша база знаний
Offline asphix  
#4 Оставлено : 12 мая 2020 г. 20:22:35(UTC)
asphix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.05.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Петрозаводск

Автор: Андрей * Перейти к цитате
Здравствуйте.
Уточните формат подписи, который необходимо получить. RAW, CMS/PKCS7.

Для подписания есть утилита cryptcp, указать необходимые параметры (-sign - detach - der и отпечаток сертификата - thumbprint. Получите сразу CMS подпись (утилита расчитает хеш указанного файла и сформирует подпись)


Уточняю вопрос. В документации совсем невнятно освещён этот вопрос https://sbis.ru/help/integration/api/sequence/ep?tb=tab2

К сожалению, у меня не php, а perl Brick wall
Offline Андрей *  
#5 Оставлено : 12 мая 2020 г. 20:47:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: asphix Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.
Уточните формат подписи, который необходимо получить. RAW, CMS/PKCS7.

Для подписания есть утилита cryptcp, указать необходимые параметры (-sign - detach - der и отпечаток сертификата - thumbprint. Получите сразу CMS подпись (утилита расчитает хеш указанного файла и сформирует подпись)


Уточняю вопрос. В документации совсем невнятно освещён этот вопрос https://sbis.ru/help/integration/api/sequence/ep?tb=tab2

К сожалению, у меня не php, а perl Brick wall


Эдо бухгалтерскими документами, там cms.
Использовать cryptcp
Техническую поддержку оказываем тут
Наша база знаний
Offline asphix  
#6 Оставлено : 12 мая 2020 г. 21:44:00(UTC)
asphix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.05.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Петрозаводск

Автор: Андрей * Перейти к цитате

Эдо бухгалтерскими документами, там cms.
Использовать cryptcp


Спасибо! А как правильно будет выглядеть команда подписи файла в таком случае?

Offline Андрей *  
#7 Оставлено : 12 мая 2020 г. 22:05:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: asphix Перейти к цитате
Автор: Андрей * Перейти к цитате

Эдо бухгалтерскими документами, там cms.
Использовать cryptcp


Спасибо! А как правильно будет выглядеть команда подписи файла в таком случае?




Цитата:

/opt/cprocsp/bin/amd64/cryptcp -sign -thumbprint fc8b4009dd457599f37c2b18d56562491af9619f -detach -der "/home/andrey/1.jpeg" "/home/andrey/1.jpeg.p7s" -nochain -norev

fc8b4009dd457599f37c2b18d56562491af9619f - отпечаток сертификата
-detach - отсоединенная подпись
-der - бинарный файл подписи (если не указывать - будет в base64 закодирован файл подписи)

дополнительно:
-nochain -не проверять цепочку
-norev - не проверять на отзыв

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.