Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline wellusion  
#1 Оставлено : 10 ноября 2021 г. 16:37:33(UTC)
wellusion

Статус: Участник

Группы: Участники
Зарегистрирован: 16.11.2020(UTC)
Сообщений: 22

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 1 раз в 1 постах
Добрый день

В примерах JCP для получения штампа времени создаётся запрос:
Код:
final TimeStampRequest tsRequest = tsRequestGenerator.generate(digestAlgOid, digest, BigInteger.valueOf(System.currentTimeMillis()));

где digestAlgOid - строка, oId алгортима хэширования.

Если используется сервис http://www.cryptopro.ru:80/tsp/, то oId=1.2.643.2.2.9
Если сервис http://testca2012.cryptopro.ru/tsp/tsp.srf, то oId=1.2.643.7.1.1.2.2

Как узнать нужный oId алгоритма хэширования? Ну, допустим, я сохраняю эти 2 в мапе. Но это ведь есть и другие адреса?
И зачем вообще нужно это соотношение с алгоритмом хэширования? Я пробовал отправлять запросы с неверным алгоритмом. Сервис отвечает 200 http-статусом, но внутри штампа времени нет, только байтовый массив [48, 9, 48, 7, 2, 1, 2, 3, 2, 7, -128]. И внутренний статус - 2. Как я понимаю, это код ошибки. А есть какая-то расшифровка кодов статусов?

Отредактировано пользователем 10 ноября 2021 г. 16:38:29(UTC)  | Причина: Не указана

Offline Андрей *  
#2 Оставлено : 10 ноября 2021 г. 17:31:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,630
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2035 раз в 1579 постах
Здравствуйте.

А зачем используется TSP с ГОСТ-2001?
Техническую поддержку оказываем тут
Наша база знаний
Offline wellusion  
#3 Оставлено : 10 ноября 2021 г. 17:49:57(UTC)
wellusion

Статус: Участник

Группы: Участники
Зарегистрирован: 16.11.2020(UTC)
Сообщений: 22

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 1 раз в 1 постах
В апи проекта есть возможность передать адрес сервиса для получения штампа времени при подписывании. Может быть для тестов используют, может ещё как - не знаю.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.