Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline runex  
#1 Оставлено : 29 июля 2021 г. 11:26:04(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

Добрый день. Встала проблема при проверке подписи: [44] 'Certificate status is unknown or revoked'. Не можем понять в чем дело. Не могли бы вы помочь?
certs.zip (6kb) загружен 2 раз(а).
Online Андрей *  
#2 Оставлено : 29 июля 2021 г. 11:39:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,629
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2034 раз в 1578 постах
Автор: runex Перейти к цитате
Добрый день. Встала проблема при проверке подписи: [44] 'Certificate status is unknown or revoked'. Не можем понять в чем дело. Не могли бы вы помочь?
certs.zip (6kb) загружен 2 раз(а).


Здравствуйте.

Вероятно у Вас проверяется только первый URL, который не доступен?
Каким ПО\код проверяете?


Snimok ehkrana ot 2021-07-29 12-37-54.png (40kb) загружен 10 раз(а).

Snimok ehkrana ot 2021-07-29 12-39-22.png (36kb) загружен 8 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline runex  
#3 Оставлено : 29 июля 2021 г. 11:49:38(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

Проверяем оба URL. Используем jcp 2.0.40035:
CAdESSignature signature = new CAdESSignature(sign, data, null);
try {
if (cryptoProCheck) {
signature.verify(Collections.emptySet(), Collections.emptySet());
}
} catch (Exception ex) {
if (ex.getCause().getCause() instanceof CertPathValidatorException) {
tryWithDownloadedCrl(signature, certificate);
} else {
throw ex;
}
}

В tryWithDownloadedCrl - мы выкачиваем все доступные ссылки(если не доступна, пропускаем) и делаем signature.verify(Collections.emptySet(), crlSet);
Online Андрей *  
#4 Оставлено : 29 июля 2021 г. 11:56:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,629
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2034 раз в 1578 постах
Тип подписи? CAdES BES .. XLong1?
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#5 Оставлено : 29 июля 2021 г. 12:05:53(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,629
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2034 раз в 1578 постах
Пришлите в архиве log. Уровень all

https://support.cryptopr...nlirovnija-kriptopro-jcp
Техническую поддержку оказываем тут
Наша база знаний
Offline runex  
#6 Оставлено : 29 июля 2021 г. 12:24:22(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

signature.txt (5kb) загружен 4 раз(а).

Вот пример прикрепленной подписи. Подойдет?
Offline runex  
#7 Оставлено : 29 июля 2021 г. 13:09:08(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

crypto-log (1).zip (10kb) загружен 7 раз(а).

Вот архив с логами
Offline Санчир Момолдаев  
#8 Оставлено : 29 июля 2021 г. 20:39:17(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Добрый день!
не видно чтобы передавался этот crl
Техническую поддержку оказываем тут
Наша база знаний
Offline runex  
#9 Оставлено : 30 июля 2021 г. 12:14:11(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

Указанный вами CRL из промежуточного сертификата, который у нас добавлен в доверенные. Почему нужно прокидывать в ручную CRL доверенного сертификата?
image_2021_07_30T08_51_57_984Z.png (45kb) загружен 6 раз(а).
К тому же в подписи цепочка не указана полностью.
Еще один фактор - подпись сделана при помощи рутокена.
Offline Санчир Момолдаев  
#10 Оставлено : 30 июля 2021 г. 14:10:40(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Вы же передаете сет crl по которому проверять надо. Туда передают crl от всей цепочки
Цепочка должна строится и проверяться на отзыв полностью

Отредактировано пользователем 30 июля 2021 г. 14:22:43(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.