Статус: Участник
Группы: Участники
Зарегистрирован: 21.12.2021(UTC) Сообщений: 14
Сказал(а) «Спасибо»: 3 раз
|
Добрый день. Ранее на форуме читал, что КриптоПро Browser Plugin не умеет создавать подпись вида CMS (PKCS#7), а умеет по крайней мере CADES-BES.
На текущий момент такое же поведение?
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 05.03.2015(UTC) Сообщений: 1,602 Откуда: Иркутская область Сказал(а) «Спасибо»: 110 раз Поблагодарили: 393 раз в 366 постах
|
Добрый день. Как я понимаю, может и так и так (есть разные классы и в них разные функции). Тут стоит уточнить что до Cades было несколько изменений формата и самые старые версии стандарта действительно уже не поддерживаются в настоящее время.
Однако, даже если CMS (PKCS#7) не может создаваться в конкретной версии плагина - Cades является расширением формата и потому прекрасно проходит проверку практически везде где нужна подпись PKCS7, просто при проверке будут игнорироваться расширения формата, добавленные в Cades. Это в частности может привести к тому, что неверная с точки зрения Cades (из-за ошибки в расширениях формата) подпись будет верной по предыдущему стандарту.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 12,630 Сказал «Спасибо»: 494 раз Поблагодарили: 2035 раз в 1579 постах
|
Автор: two_oceans Добрый день. Как я понимаю, может и так и так (есть разные классы и в них разные функции). Тут стоит уточнить что до Cades было несколько изменений формата и самые старые версии стандарта действительно уже не поддерживаются в настоящее время.
Однако, даже если CMS (PKCS#7) не может создаваться в конкретной версии плагина - Cades является расширением формата и потому прекрасно проходит проверку практически везде где нужна подпись PKCS7, просто при проверке будут игнорироваться расширения формата, добавленные в Cades. Это в частности может привести к тому, что неверная с точки зрения Cades (из-за ошибки в расширениях формата) подпись будет верной по предыдущему стандарту. просто может этот тот случай, когда есть "древние ИС\писатели требований", которые не хотят читать далее, что вышло после PKCS#7... или софт "падает" (не умеет извлекать хеш из подписанных атрибутов) или требователи "по старинке" копипастят описание. |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 05.03.2015(UTC) Сообщений: 1,602 Откуда: Иркутская область Сказал(а) «Спасибо»: 110 раз Поблагодарили: 393 раз в 366 постах
|
Автор: Андрей * не умеет извлекать хеш из подписанных атрибутов И при этом поддерживает гост-2012? Серьезно?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 12,630 Сказал «Спасибо»: 494 раз Поблагодарили: 2035 раз в 1579 постах
|
Автор: two_oceans Автор: Андрей * не умеет извлекать хеш из подписанных атрибутов И при этом поддерживает гост-2012? Серьезно? были же темы... мешали подписанные атрибуты и требовали "их не добавлять"... кто-то через реестр отключал и писал на cryptoapi.. "лишь бы приняли"... Т.е. обычный CAdES BES ИС не принимала. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close