Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline avalkner  
#1 Оставлено : 13 ноября 2012 г. 12:48:19(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

Установил КриптоПро на Ubuntu 12.04. Установил корневой сертификат в root, промежуточный в СА. Закрытый ключ хранится в HDIMAGE. При подписании xml файла подпись формируется, но при проверке на http:/www.gosuslugi.ru/rgu/eds выдается ошибка.

При выводе списка корневых сертификатов получаем вот что:

Цитата:
root@webserver:/home/webadmin# /opt/cprocsp/bin/ia32/certmgr -list -store root
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

=============================================================================
1-------
Issuer : 1.2.643.100.1="#120D31303937373436313835313935", 1.2.643.3.131.1.1="#120C303037383431303136363336", STREET="��������� ��., �.28", E=*****, C=RU, S=78 �. �����-���������, L=�. �����-���������, O=���� �����������, OU=�������������� �����, CN=Center-Inform
Subject : 1.2.643.100.1="#120D31303937373436313835313935", 1.2.643.3.131.1.1="#120C303037383431303136363336", STREET="��������� ��., �.28", E=*****, C=RU, S=78 �. �����-���������, L=�. �����-���������, O=���� �����������, OU=�������������� �����, CN=Center-Inform
Serial : 0x3C7E9F669D19964BB549C452E1B32A19
PrivateKey Link: No
=============================================================================

[ErrorCode: 0x00000000]
root@webserver:/home/webadmin#


Настораживают ромбики вместо русских букв. В чем может быть проблема? Может ли из-за этого формироваться неправильная подпись?
Offline avalkner  
#2 Оставлено : 13 ноября 2012 г. 12:55:34(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

При подписании файла выводит вот что:

Цитата:
root@webserver:/home/webadmin# /opt/cprocsp/bin/ia32/cryptcp -signf -uMy -dn "*****" /home/webadmin/request.xml -pin *****
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-singf - Creates files' signatures and saves them into 'source_file.sgn'.

The following certificate will be used:
RDN:�������� �������, �������� ������� ����������, "���� ���� ""�����������""", "���� ""�����������""", �����������, 54 ������������� �������, RU, ******, "#120C303037383431303136363336", "#120D31303937373436313835313935", "#120B3034373636333737333936"
Valid from 01.10.2012 04:15:00 to 01.10.2013 04:24:00

Certificate chain aren't checked for this certificate:
RDN:�������� �������, �������� ������� ����������, "���� ���� ""�����������""", "���� ""�����������""", �����������, 54 ������������� �������, RU, ******, "#120C303037383431303136363336", "#120D31303937373436313835313935", "#120B3034373636333737333936"
Valid from 01.10.2012 04:15:00 to 01.10.2013 04:24:00

The revocation status of the certificate or one of the certificates in the certificate chain is unknown.
Do you want to use this certificate ([Y]es, [N]o, [C]ancel)?y

Certificate chains are checked.
Folder '/home/webadmin/':
/home/webadmin/request.xml... OK.
[ReturnCode: 0]
Offline Ivanov-aa  
#3 Оставлено : 13 ноября 2012 г. 13:42:12(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Цитата:
В чем может быть проблема?
проблема с кодировкой

Цитата:
Может ли из-за этого формироваться неправильная подпись?
нет
Offline avalkner  
#4 Оставлено : 13 ноября 2012 г. 13:56:29(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

Тогда в какую сторону копать?
Offline avalkner  
#5 Оставлено : 13 ноября 2012 г. 14:02:39(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

При проверке на http:/www.gosuslugi.ru/rgu/eds выдается ошибка "Неправильное значение хеша"
Offline Ivanov-aa  
#6 Оставлено : 13 ноября 2012 г. 14:06:12(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Могли бы приложит сертификат
Offline avalkner  
#7 Оставлено : 13 ноября 2012 г. 14:11:32(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

Сертификат в последнем посте
Offline Ivanov-aa  
#8 Оставлено : 13 ноября 2012 г. 14:35:36(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
С кодировкой Юникод(UTF-8) все корректно отображается
Offline avalkner  
#9 Оставлено : 13 ноября 2012 г. 14:38:19(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

у меня по умолчанию стоит кодировка utf8
Offline avalkner  
#10 Оставлено : 13 ноября 2012 г. 14:57:38(UTC)
avalkner

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.11.2012(UTC)
Сообщений: 7
Откуда: Новосибирск

если кодировка никак не влияет на подпись, то почему подпись некорректна?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.