Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Алексей Черенцов  
#1 Оставлено : 22 мая 2020 г. 10:12:45(UTC)
Алексей Черенцов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.10.2019(UTC)
Сообщений: 56
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 14 раз
Здравствуйте!
1) Пытаюсь проверить средствами JCP подпись формата CAdES-X Long Type 1. Использую пустое локальное хранилище корневых сертификатов JAVA (cacerts). Выходит ошибка:
"Root certificate: sn 3b208ae5fd46688649a050faafa88393 is untrusted" Если добавить корневой сертификат в cacerts - проверка проходит успешно.
2) Если при создании подписи CAdES-X Long Type 1, сервер TSP имеет корневой сертификат не равный корневому сертификату УЦ, то при проверки подписи и отсутствии корневого сертификата TSP в cacerts, вылазит ошибка неправильного штампа подписи. А если корневой сертификат TSP загрузить в cacerts (без промежуточных сертификатов), то штамп времени подписи проверяется корректно.
Соответственно вопрос - для проверки подписи CAdES-X Long Type 1 нужны корневые УЦ и TSP-сервера? Или я чего-то упустил в своих экспериментах и можно обойтись без них?
Offline Евгений Афанасьев  
#2 Оставлено : 22 мая 2020 г. 12:52:18(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,924
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 690 раз в 651 постах
Здравствуйте. Да, корневые сертификаты должны быть добавлены в cacerts.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Алексей Черенцов оставлено 25.05.2020(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.