Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline CrUs  
#1 Оставлено : 26 мая 2014 г. 14:43:52(UTC)
CrUs

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?
Offline Андрей Писарев  
#2 Оставлено : 26 мая 2014 г. 15:16:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: CrUs Перейти к цитате
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?


Для каких целей?
Техническую поддержку оказываем тут
Наша база знаний
Offline CrUs  
#3 Оставлено : 26 мая 2014 г. 15:18:36(UTC)
CrUs

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?


Для каких целей?


Для дальнейшей передачи в УЦ. Я так понимаю,PKCS#7 может содержать несколько подписей.
Offline Андрей Писарев  
#4 Оставлено : 26 мая 2014 г. 15:19:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: CrUs Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?


Для каких целей?


Для дальнейшей передачи в УЦ. Я так понимаю,PKCS#7 может содержать несколько подписей.


Зачем вмешиваться в p10, если его можно просто подписать присоединенной ЭП...

Техническую поддержку оказываем тут
Наша база знаний
Offline CrUs  
#5 Оставлено : 26 мая 2014 г. 15:21:32(UTC)
CrUs

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?


Для каких целей?


Для дальнейшей передачи в УЦ. Я так понимаю,PKCS#7 может содержать несколько подписей.


Зачем вмешиваться в p10, если его можно просто подписать присоединенной ЭП...



А как это удобно сделать?
Offline Андрей Писарев  
#6 Оставлено : 26 мая 2014 г. 15:31:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: CrUs Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: CrUs Перейти к цитате
Подскажите, как удобно подписать запрос своим сертификатом, когда есть файл с запросом на сертификат в PKCS#10?


Для каких целей?


Для дальнейшей передачи в УЦ. Я так понимаю,PKCS#7 может содержать несколько подписей.


Зачем вмешиваться в p10, если его можно просто подписать присоединенной ЭП...



А как это удобно сделать?



Используя любой софт с поддержкой создания ЭП по нужному алгоритму.
От КРИПТО-ПРО, Цифровые Технологии и т.д.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#7 Оставлено : 26 мая 2014 г. 15:37:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Консольные варианты: csptest, cryptcp http://www.cryptopro.ru/products/other/cryptcp
С оболочкой: КриптоАРМ ... http://www.trusted.ru/products/cryptoarm/

Выбирайте, что удобнее...
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
CrUs оставлено 26.05.2014(UTC)
Offline CrUs  
#8 Оставлено : 27 мая 2014 г. 13:19:31(UTC)
CrUs

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Потерто

Отредактировано модератором 27 мая 2014 г. 19:20:32(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#9 Оставлено : 27 мая 2014 г. 13:34:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: CrUs Перейти к цитате
Автор: Андрей * Перейти к цитате
Консольные варианты: csptest, cryptcp http://www.cryptopro.ru/products/other/cryptcp
С оболочкой: КриптоАРМ ... http://www.trusted.ru/products/cryptoarm/

Выбирайте, что удобнее...


Через КриптоАРМ создаю сначала запрос на новый сертификат, потом другим сертификатом подписываю файл этого запроса. Веб-сервис RA на CertRequest.SubmitRequest выдает ошибку "ASN1 bad tag value met", если же при подписании поставить чекбокс "Отключить служебные заголовки" и содержимое присоединенной подписи передать как строку тому же методу, выдается
Цитата:
Метод: CertRequest.SubmitRequest
Источник: CPICom.CertRequest.1
Номер: 0x8009310B (-2146881269)
Описание: CryptDecodeObjectEx


В чем может быть проблема при формировании подписи? Т.к. если не подписывать дополнительно, а использовать запрос без доп подписания др. сертификатом, CertRequest.SubmitRequest отрабатывает успешно.


Кто Вам рекомендовал такое вообще делать или Вы сами придумали?


Техническую поддержку оказываем тут
Наша база знаний
Offline CrUs  
#10 Оставлено : 27 мая 2014 г. 20:21:38(UTC)
CrUs

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
...

Отредактировано модератором 27 мая 2014 г. 21:00:04(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.