Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Павел Смирнов  
#21 Оставлено : 24 августа 2015 г. 11:13:25(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Это делает серверная часть КриптоПро DSS Lite.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Юрий  
#22 Оставлено : 24 августа 2015 г. 11:16:09(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 675
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Смирнов Перейти к цитате
Это делает серверная часть КриптоПро DSS Lite.

То есть последовательность действий такова:
1) Пользователь выбирает локальный файл для подписания;
2) Внутренние компоненты пересылают файл на сервер для анализа;
3) Сервер формирует хэш для формирования подписи;
4) Данный хэш отсылается на клиент;
5) Внутренний компонент на клиенте формирует подпись и отсылает её на сервер;
6) Сервер формирует конечный файл и пересылает его клиенту.

Так?
С уважением,
Юрий Строжевский
Offline user111  
#23 Оставлено : 24 августа 2015 г. 14:33:18(UTC)
user111

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.08.2015(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Автор: Юрий Перейти к цитате
Автор: Смирнов Перейти к цитате
Это делает серверная часть КриптоПро DSS Lite.

То есть последовательность действий такова:
1) Пользователь выбирает локальный файл для подписания;
2) Внутренние компоненты пересылают файл на сервер для анализа;
3) Сервер формирует хэш для формирования подписи;
4) Данный хэш отсылается на клиент;
5) Внутренний компонент на клиенте формирует подпись и отсылает её на сервер;
6) Сервер формирует конечный файл и пересылает его клиенту.

Так?


Вот что-то типа того мне и нужно. И эта логика реализована и работает на самоподписанных сертификатах, а на ГОСТ Р алгоритмах не работает. Как профиксить не знаю. Реализация серверной части на ASP.NET. Но там для склейки хэша с pdf используются iTextSharp библиотеки, которые не поддерживают нужных алгоритмов, ну либо я просто не могу въехать как это сделать.
Offline Павел Смирнов  
#24 Оставлено : 25 августа 2015 г. 13:45:14(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Автор: Юрий Перейти к цитате

То есть последовательность действий такова:
1) Пользователь выбирает локальный файл для подписания;
2) Внутренние компоненты пересылают файл на сервер для анализа;
3) Сервер формирует хэш для формирования подписи;
4) Данный хэш отсылается на клиент;
5) Внутренний компонент на клиенте формирует подпись и отсылает её на сервер;
6) Сервер формирует конечный файл и пересылает его клиенту.

Так?


Почти. Шаги 1, 2 и 6 будут отсутстовать, если DSS Lite интегрирован с системой ЭДО. Тогда исходный файл придёт оттуда, и туда же уйдёт подписанный.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.