Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline whoIam  
#11 Оставлено : 23 мая 2017 г. 14:05:41(UTC)
whoIam

Статус: Участник

Группы: Участники
Зарегистрирован: 04.05.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: khomenko Перейти к цитате
Обе подписи создавались на одной машине ?
Если на разных, то проверьте установленные корневые сертификаты и сертификаты подчинённых УЦ.
Удалите корневые сертификаты НУЦ.

Чем создавались подписи ?

Службы штампов времени одни и теже использовались при создании обеих подписей?

NB: КриптоАРМ выдаёт аналогичную ошибку при проверке одной из подписей - ошибка при проверке сертификата на OCSP-сервере.


Подпись, проверка которой завершается ошибкой, формируется в собственной программе. Вторая подпись получена путем расширения подписи на сервере (https://dss.cryptopro.ru/Frontend/Enhance/) от подписи в формате CAdES-T, которая была сформирована в собственной программе. Установлены сертификаты корневых и подчиненных УЦ. Службы штампов времени использовались одинаковые (http://testca2.cryptopro.ru/tsp/tsp.srf). Не могу понять в чем такая ошибка, если разница между файлами просто минимальна.....

КриптоАРМ при проверке подписи на вкладке "Статус сертификата" показывает все зеленые галочки и пишет, что цепочка действительна. Но на вкладке "Сертификат" пишет, что "статус неизвестен. Ошибка проверки в OCSP-службе". Штампы времени показывает, что все действительны и сертификат службы TSP тоже действителен.

Отредактировано пользователем 23 мая 2017 г. 14:14:25(UTC)  | Причина: Не указана

Offline khomenko  
#12 Оставлено : 29 мая 2017 г. 15:48:00(UTC)
Михаил Хоменко

Статус: Активный участник

Группы: Администраторы, Участники
Зарегистрирован: 28.04.2010(UTC)
Сообщений: 140
Мужчина
Откуда: Крипто-Про

Поблагодарили: 15 раз в 14 постах
Какая (-ие) службы штампов времени используются при создании подписи CAdES XLT1 в вашем ПО ?
Offline whoIam  
#13 Оставлено : 30 мая 2017 г. 13:37:48(UTC)
whoIam

Статус: Участник

Группы: Участники
Зарегистрирован: 04.05.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: khomenko Перейти к цитате
Какая (-ие) службы штампов времени используются при создании подписи CAdES XLT1 в вашем ПО ?


Используется служба http://testca2.cryptopro.ru/tsp/tsp.srf
Offline VBurmistrov  
#14 Оставлено : 20 июня 2018 г. 17:17:44(UTC)
VBurmistrov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2015(UTC)
Сообщений: 45
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 7 раз в 5 постах
Здравствуйте!

Не получается скачать корневой сертификат УЦ http://testca2.cryptopro.ru/ui/
Где можно найти данный сертификат и CRL?
Что бы провалидировать приложенную в ветке форума подпись?
Offline basid  
#15 Оставлено : 20 июня 2018 г. 17:51:15(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,043

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Косяк настройки УЦ - требуется браузер с поддержкой TLS-ГОСТ:
Код:
csptest -tlsc -verbose -nosave -server testca2.cryptopro.ru -file /ui/1/Download.aspx?f=cacerts.p7b
12 algorithms supported:
...
Handshake was successful
SECPKG_ATTR_CIPHER_INFO: Protocol: 80, Suite: FF85 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)
SECPKG_ATTR_CIPHER_INFO: Cipher: (GOST 28147-89), Len: 256, BlockLen: 1
SECPKG_ATTR_CIPHER_INFO: Hash: (GR 34.11-2012 256), Len: 256
SECPKG_ATTR_CIPHER_INFO: Exchange: (GOST DH 34.10-2001), MinLen: 512, MaxLen: 512
SECPKG_ATTR_CIPHER_INFO: Certificate: (GR 34.10-2001), KeyType: 0
SECPKG_ATTR_NAMES: C=RU, L=Москва, O="ООО ""КРИПТО-ПРО""", CN=Веб-сервер
...
HTTP request: GET /ui/1/Download.aspx?f=cacerts.p7b HTTP/1.1
...
11 bytes of handshake data sent
1 connections, 18821 bytes in 1.966 seconds;
Total: SYS: 0,140 sec USR: 1,373 sec UTC: 1,996 sec
[ErrorCode: 0x00000000]
Offline VBurmistrov  
#16 Оставлено : 21 июня 2018 г. 11:00:35(UTC)
VBurmistrov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2015(UTC)
Сообщений: 45
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 7 раз в 5 постах
Автор: basid Перейти к цитате
Косяк настройки УЦ - требуется браузер с поддержкой TLS-ГОСТ

Помилуйте Angel , откуда ему взяться то, тем более если безопасный инет с терминальным браузером.

Не планируется пофиксить в ближайшее время или может выложить куда нибудь сертификаты и CRL-и?
Offline basid  
#17 Оставлено : 21 июня 2018 г. 12:51:15(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,043

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Косяк не у вас, а на стороне тестового УЦ, который:
1. Перенаправляет загрузку на защищённое соединение;
2. Не может согласовать соединение с браузерами, которые не умеют ГОСТ-TLS.

Поэтому берёте браузер с поддержкой ГОСТ-ированного TLS (IE, Chromium-ГОСТ, КриптоПро Fox) и скачиваете.

P.S.
Можно было бы и через csptest, но он не умеет корректно преобразовывать имя файла, а ссылка содержит недопустимы символ (знак вопроса).
Offline VBurmistrov  
#18 Оставлено : 21 июня 2018 г. 15:44:40(UTC)
VBurmistrov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2015(UTC)
Сообщений: 45
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 7 раз в 5 постах
Так я понял, что косяк не у меня.
Вот и говорю, что, например, на рабочем месте с безопасным интернетом через браузер в терминальном доступе, люди не смогут оперативно получить сертификаты.

Сам то как нибудь дома извернусь. Но есть надежда, что коллеги из КриптоПро починят. :)
Offline basid  
#19 Оставлено : 21 июня 2018 г. 16:49:33(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,043

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: VBurmistrov Перейти к цитате
Вот и говорю, что, например, на рабочем месте с безопасным интернетом через браузер в терминальном доступе, люди не смогут оперативно получить сертификаты.
Каким боком получение сертификатов любого УЦ к рабочему месту?

На рабочем месте установкой сертификтов занимаются специально обученные люди, которые разово скачивают всё нужное, а затем решают: что будет установлено автоматически, а что - вручную и как это всё будет раскидано между хранилищами пользователя и компьютера.

Offline VBurmistrov  
#20 Оставлено : 25 июня 2018 г. 9:36:45(UTC)
VBurmistrov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2015(UTC)
Сообщений: 45
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 7 раз в 5 постах
Автор: basid Перейти к цитате
Каким боком получение сертификатов любого УЦ к рабочему месту?

На рабочем месте установкой сертификтов занимаются специально обученные люди, которые разово скачивают всё нужное, а затем решают: что будет установлено автоматически, а что - вручную и как это всё будет раскидано между хранилищами пользователя и компьютера.



Что такое работа в удаленном браузере через RDP сессию понимаете?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.