Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Аммосов Николай  
#1 Оставлено : 19 декабря 2015 г. 13:17:58(UTC)
Аммосов Николай

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.12.2015(UTC)
Сообщений: 2

Создана отделенная усовершенствованная подпись при помощи Веб плагина:

Код:
oSignedData.SignCades(oSigner, CADESCOM_CADES_X_LONG_TYPE_1, DETACHED);


Положительно проверяется Веб плагином и cryptcp

Код:
oSignedData.VerifyCades(Signature, CADESCOM_CADES_X_LONG_TYPE_1, DETACHED);


Код:
cryptcp -vsignf -errchain -xlongtype1 -f /test/file.txt.sgn -dir /test/ /test/file.txt


Но не получается просмотреть информацию по сертификатам в подписи

Код:

certmgr -list -f file.txt.sgn
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
Empty certificate list

[ErrorCode: 0x8010002c]


Как можно посмотреть данные сертификата в такой подписи?

Отредактировано пользователем 19 декабря 2015 г. 13:21:11(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 21 декабря 2015 г. 16:43:51(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Для просмотра данных сертификата в подписи существует CryptoAPI. Утилита certmgr не предназначена для просмотра сертификатов в файлах подписи.
Некоторую информацию о подписанте (как Вы уже заметили) можно получить утилитой cryptcp (при проверке выдается информация "Signer:...")
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline Русев Андрей  
#3 Оставлено : 21 декабря 2015 г. 18:00:26(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,513

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 615 раз в 426 постах
certmgr отображает сертификаты и CRL-и в CMS и detached-CMS с 2009-го года, вы пользуетесь ей правильно. Но сертификата в вашем сообщении нет (при создании они не обязаны туда попадать), так что разбирайтесь с тем, как делали подпись. Например, cryptcp имеет для этого параметры -cert и -crl.
Официальная техподдержка. Официальная база знаний.
Offline Аммосов Николай  
#4 Оставлено : 23 декабря 2015 г. 11:10:32(UTC)
Аммосов Николай

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.12.2015(UTC)
Сообщений: 2

Автор: olin Перейти к цитате
certmgr отображает сертификаты и CRL-и в CMS и detached-CMS с 2009-го года, вы пользуетесь ей правильно. Но сертификата в вашем сообщении нет (при создании они не обязаны туда попадать), так что разбирайтесь с тем, как делали подпись. Например, cryptcp имеет для этого параметры -cert и -crl.


В подписи есть сертификаты, cryptcp их видит, так же их можно просмотреть с помощью КриптоАРМ. Не знаю в чем проблема, возможно, неправильно создается подпись ЭЦП Браузер-плагином. Подпись делал ЭЦП Браузер-плагином 2.0.12.247 и Крипто про csp версиями 3.9 и 4.0. Когда создаю подпись КриптоАРМ, то certmgr видит сертификаты. Пробовал OpenSSL с гост модулем и Крипто Пакет openssl, тоже не видит.

Так же certmgr видит в подписи сертификаты в случае создания простой подписи.

Проверил другим способом, создаю подпись cryptcp -signf -xlongtype1 ... то же самое, верифицурется, КриптоАРМ позволяет просмотреть сертификат, штампы времени, но certmgr не видит

Этот сервис тоже http://www.gosuslugi.ru/pgu/eds/ сертификат не находит в такой подписи.

Пример документа и подписи test.rar (23kb) загружен 4 раз(а).

Отредактировано пользователем 23 декабря 2015 г. 13:29:17(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.