Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Kirill Smirnov  
#1 Оставлено : 28 августа 2020 г. 15:25:45(UTC)
Kirill Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?
Online Андрей *  
#2 Оставлено : 28 августа 2020 г. 15:35:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Здравствуйте.

Создание и проверка:

Цитата:


csptest -keys -cont "HDIMAGE\\контейнер" -sign GOST12_256 -keytype exchange -in файл.ext -out файл.ext.raw

csptest -keys -verify GOST12_256 -in файл.ext -signature файл.ext.raw -cert raw.cer




Цитата:

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa).


это hex-строка, нужно записать в файл байты, а не hex строку.
Техническую поддержку оказываем тут
Наша база знаний
Offline Kirill Smirnov  
#3 Оставлено : 28 августа 2020 г. 15:52:54(UTC)
Kirill Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате
Здравствуйте.

Создание и проверка:

Цитата:


csptest -keys -cont "HDIMAGE\\контейнер" -sign GOST12_256 -keytype exchange -in файл.ext -out файл.ext.raw

csptest -keys -verify GOST12_256 -in файл.ext -signature файл.ext.raw -cert raw.cer




Цитата:

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa).


это hex-строка, нужно записать в файл байты, а не hex строку.


То есть -keytype exchange как раз и вычисляет подпись по хэшу, а не просто подписывает незахешированный документ, правильно?

Online Андрей *  
#4 Оставлено : 28 августа 2020 г. 16:03:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Kirill Smirnov Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.

Создание и проверка:

Цитата:


csptest -keys -cont "HDIMAGE\\контейнер" -sign GOST12_256 -keytype exchange -in файл.ext -out файл.ext.raw

csptest -keys -verify GOST12_256 -in файл.ext -signature файл.ext.raw -cert raw.cer




Цитата:

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa).


это hex-строка, нужно записать в файл байты, а не hex строку.


То есть -keytype exchange как раз и вычисляет подпись по хэшу, а не просто подписывает незахешированный документ, правильно?



нет, ошибся, это raw подпись...

Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#5 Оставлено : 28 августа 2020 г. 16:06:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Kirill Smirnov Перейти к цитате
Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?



через COM-интерфейс можно инициализировать вычисленный хеш:
Вычисление подписи по хэш-значению

Техническую поддержку оказываем тут
Наша база знаний
Offline Kirill Smirnov  
#6 Оставлено : 28 августа 2020 г. 16:18:03(UTC)
Kirill Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?



через COM-интерфейс можно инициализировать вычисленный хеш:
Вычисление подписи по хэш-значению



То есть через csptest инициализировать вычисленный хеш не представляется возможным?

Или через любой другой консольный экзешник.

Отредактировано пользователем 28 августа 2020 г. 16:18:56(UTC)  | Причина: Не указана

Online Андрей *  
#7 Оставлено : 28 августа 2020 г. 16:43:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Kirill Smirnov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?



через COM-интерфейс можно инициализировать вычисленный хеш:
Вычисление подписи по хэш-значению



То есть через csptest инициализировать вычисленный хеш не представляется возможным?

Или через любой другой консольный экзешник.


делается легко, но причина есть другая...
функция не из белого списка...
подписывать "неглядя" ... должно быть "полное" доверие и обследование ИС...
Техническую поддержку оказываем тут
Наша база знаний
Offline Kirill Smirnov  
#8 Оставлено : 28 августа 2020 г. 16:50:14(UTC)
Kirill Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.08.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?



через COM-интерфейс можно инициализировать вычисленный хеш:
Вычисление подписи по хэш-значению



То есть через csptest инициализировать вычисленный хеш не представляется возможным?

Или через любой другой консольный экзешник.


делается легко, но причина есть другая...
функция не из белого списка...
подписывать "неглядя" ... должно быть "полное" доверие и обследование ИС...


А разве ответственность за данное действие не лежит на подписанте? Возможно ли и как сделать интерфейс в консольном приложении для данного действия?
Online Андрей *  
#9 Оставлено : 28 августа 2020 г. 17:02:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
из какого языка программирования вызываете консольное приложение?
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#10 Оставлено : 28 августа 2020 г. 17:03:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,709
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Kirill Smirnov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Kirill Smirnov Перейти к цитате
Добрый день всем!

Есть ли возможность подписать хэш через утилиту csptest.exe?

От системы приходит хэш документа (например, 425df9023aa59fb003260acbc125af969ecc41fce2781f28b5202875e83764fa). С помощью сертификата и csptest.exe необходимо яформировать подпись. Как это сделать?



через COM-интерфейс можно инициализировать вычисленный хеш:
Вычисление подписи по хэш-значению



То есть через csptest инициализировать вычисленный хеш не представляется возможным?

Или через любой другой консольный экзешник.


делается легко, но причина есть другая...
функция не из белого списка...
подписывать "неглядя" ... должно быть "полное" доверие и обследование ИС...


А разве ответственность за данное действие не лежит на подписанте? Возможно ли и как сделать интерфейс в консольном приложении для данного действия?


тогда зачем что-то проверяют и сертифицируют?
Может ИС вместо квитанции на 100р, "когда нужно" вдруг подпишет договор на 100 млн? )



Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.