Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline sevimi  
#1 Оставлено : 20 июня 2020 г. 19:02:06(UTC)
sevimi

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2020(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дубна

Всем привет. Тестовый сертификат, выпущенный корпоративным УЦ, успешно проходит тест CAdES-BES на сайте крипто про:

https://c.radikal.ru/c29/2006/ae/7741102f219c.jpg

Но вот тест CAdES X-Long Type 1 не проходит с ошибкой:
Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)
Корпоративный УЦ построен на службе сертификации windows Server 2012 R2 и CryptoProCSP 5.*

https://c.radikal.ru/c19/2006/0e/4af4553b15ee.jpg

В чем может быть проблема?
Заранее благодарен за помощь

Отредактировано пользователем 20 июня 2020 г. 19:27:44(UTC)  | Причина: Не указана

Offline Андрей *  
#2 Оставлено : 20 июня 2020 г. 22:04:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Здравствуйте.

Для создания cades x-long type 1 - необходимо выполнение требований:

Цитата:

Сертификат, на котором создаётся подпись и сертификат службы штампов времени, должны проверяться на отзыв и для них должны строиться цепочки.



Для используемого адреса: http://testca.cryptopro.ru/tsp/tsp.srf

Установите корневой сертификат тестового УЦ КриптоПРО.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#3 Оставлено : 20 июня 2020 г. 22:11:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Рекомендую использовать URL тестового TSP: http://testca2012.cryptopro.ru/tsp/tsp.srf
и для него установить тестовый корневой: http://testca2012.crypto...72437a3bb7cbb2cafc73.crt

Техническую поддержку оказываем тут
Наша база знаний
Offline sevimi  
#4 Оставлено : 21 июня 2020 г. 0:14:57(UTC)
sevimi

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2020(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дубна

Спасибо за подсказку. Установил предложенные корневые сертификаты тестового УЦ КриптоПро. Сообщение об ошибке изменилось на следующее:
Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2110100)
Видимо проверка цепочки сертификатов теперь проходит, но затык возникает в другом месте.
Offline Андрей *  
#5 Оставлено : 21 июня 2020 г. 0:35:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
https://www.cryptopro.ru...ts&m=75831#post75831

OCSP адрес есть в сертификате и работает\доступна служба корпоративного УЦ JIRN Certificate Authority?

Опишите задачу, что требуется в итоге?




Техническую поддержку оказываем тут
Наша база знаний
Offline sevimi  
#6 Оставлено : 22 июня 2020 г. 3:33:59(UTC)
sevimi

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2020(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дубна

Автор: Андрей * Перейти к цитате
https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=75831#post75831

OCSP адрес есть в сертификате и работает\доступна служба корпоративного УЦ JIRN Certificate Authority?


Спасибо за подсказку. Служба корпоративного УЦ JIRN Certificate Authority доступна и работает. Настроил на УЦ службу OCSP. Теперь при тесте плагин выдает вот какую ошибку:
Не удалось создать подпись из-за ошибки: Получен OCSP-ответ с ошибкой (0xC2110128)
Судя по всему, ответ OCSP не отвечает стандартам Крипто Про. Но у этой службы много параметров, многие из которых неочевидны. Есть ли какие то требования Крипто про на ответ OCSP?
Offline Андрей *  
#7 Оставлено : 22 июня 2020 г. 7:47:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Служба работает на базе какого криптопровайдера и ПО?

Техническую поддержку оказываем тут
Наша база знаний
Offline sevimi  
#8 Оставлено : 22 июня 2020 г. 9:55:45(UTC)
sevimi

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2020(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дубна

Автор: Андрей * Перейти к цитате
Служба работает на базе какого криптопровайдера и ПО?


Служба является штатным компонентом майкрософтовского центра сертификации (называется сетевой ответчик OCSP). Вот некоторые из его настроек и сведения о сертификате:

https://c.radikal.ru/c37/2006/21/ab5d7688d680.jpg

https://b.radikal.ru/b06/2006/b4/2464fe27ae38.jpg

https://c.radikal.ru/c01/2006/3f/8d4ebbd6ed71.jpg
Offline Андрей *  
#9 Оставлено : 22 июня 2020 г. 10:17:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
УЦ на базе RSA, хеширование по SHA-1?
Техническую поддержку оказываем тут
Наша база знаний
Offline sevimi  
#10 Оставлено : 22 июня 2020 г. 11:13:19(UTC)
sevimi

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2020(UTC)
Сообщений: 13
Российская Федерация
Откуда: Дубна

Автор: Андрей * Перейти к цитате
УЦ на базе RSA, хеширование по SHA-1?
Корневой сертификат УЦ на базе Крипто про. Сертификаты пользователям выдает тоже на базе крипто про. Тест CADeS-BES они проходят без ошибок.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.