Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vladra  
#1 Оставлено : 20 июля 2012 г. 14:15:08(UTC)
Vladra

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.06.2012(UTC)
Сообщений: 9

На клиенте создаю усовершенствованную подпись:
oSignedData.SignCades(oSigner, CADESCOM_CADES_X_LONG_TYPE_1, false)

надо ли ее сразу же проверять (VerifyCades) или, если нет ошибок, то это и так значит, что подписание прошло успешно?

и второй вопрос - что происходит, если подпись не создана (или создана неправильно)?
например, как отследить ситуацию, когда один из сертификатов не валиден (устарел) или был отозван
Offline Новожилова Елена  
#2 Оставлено : 20 июля 2012 г. 18:47:36(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 926
Женщина
Откуда: Крипто-Про

Поблагодарили: 101 раз в 96 постах
Если нет ошибок, значит подписание прошло успешно.

В процессе создания подписи CAdES-X Long Type 1 строится и проверяется цепочка сертификата ключа подписи. Цепочки сертификатов служб OCSP и TSP, участвующих в создании подписи также проверяются (но не сами сертификаты служб OCSP и TSP - но они не проверяются на отзыв даже при проверке подписи при помощи VerifyCades).

Но если вы хотите перестраховаться, то конечно вы можете проверить подпись сразу после ее создания.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.