Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

12 Страницы«<89101112>
Опции
К последнему сообщению К первому непрочитанному
Offline Новожилова Елена  
#91 Оставлено : 11 февраля 2014 г. 17:47:11(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 928
Женщина
Откуда: Крипто-Про

Поблагодарили: 103 раз в 98 постах
Имелось в виду, что усиленная подпись в ФЗ НЕ то же самое, что и "усовершенствованная" подпись формата CAdES-X Long Type 1.
Усиленная - с применением криптографии.
Offline cybermerlin  
#92 Оставлено : 13 февраля 2014 г. 14:00:50(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
win7x64 ie11 cryptopro 3.6kc1

Код:

(new ActiveXObject("CAdESCOM.About")).version  // "1.5.1562"
str='sssssssssssss';
strB4= Base64.encode(str);// "c3Nzc3Nzc3Nzc3Nzcw=="
sig= ISignedData.SignCades(strB4,CADESCOM_CADES_BES,false,CAPICOM_ENCODE_BASE64);
ISignedData.VerifyCades(sig,CADESCOM_CADES_BES,false)


Код:

"MIILqQYJKoZIhvcNAQcCoIILmjCCC5YCAQExDDAKBgYqhQMCAgkFADALBgkqhkiG9w0BBwGggggV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"


ОШИБКА: Процесс отмены не может быть продолжен - проверка сертификатов недоступна. (2.7.0)


D:\+-other\asn1>cryptcp.exe -verify -dn "Смолвиль" "00
1.cms" "out_001.cms"
CryptCP 3.40 (c) "КРИПТО-ПРО", 2002-2012.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект:Генеральный директор, УККТони Джейкоб Смолвиль, Администрация, "ЗАО ""Бу
мага""", Санкт-Петербург, 78 Санкт-Петербург, RU, mail@mail.ru, 003525257058, 11
13525004031, 32132132112
Действителен с 18.02.2013 13:58:00 по 18.02.2014 14:08:00

Цепочка сертификатов не проверена для следующего сертификата:
Субъект:Генеральный директор, УККТони Джейкоб Смолвиль, Администрация, "ЗАО ""Бу
мага""", Санкт-Петербург, 78 Санкт-Петербург, RU, mail@mail.ru, 003525257058, 11
13525004031, 32132132112
Действителен с 18.02.2013 13:58:00 по 18.02.2014 14:08:00

Один из сертификатов в цепочке возможно отозван.
Вы хотите использовать этот сертификат (Да[Y], Нет[N], Отмена[C])?y

Цепочки сертификатов проверены.
Папка '.\':
001.cms... Проверка подписи...
Автор подписи: Генеральный директор, УККТони Джейкоб Смолвиль, Администрация, "З
АО ""Бумага""", Санкт-Петербург, 78 Санкт-Петербург, RU, mail@mail.ru, 003525257
058, 1113525004031, 32132132112
Ошибка: Подпись не верна.
.\dsign.cpp:800: 0x200001F9
[ErrorCode: 0x200001f9]

D:\+-other\asn1>cryptcp.exe -verify -dn "Смолвиль" -no
chain "001.cms" "out_001.cms"
CryptCP 3.40 (c) "КРИПТО-ПРО", 2002-2012.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект:Генеральный директор, УККТони Джейкоб Смолвиль, Администрация, "ЗАО ""Бу
мага""", Санкт-Петербург, 78 Санкт-Петербург, RU, mail@mail.ru, 003525257058, 11
13525004031, 32132132112
Действителен с 18.02.2013 13:58:00 по 18.02.2014 14:08:00

Папка '.\':
001.cms... Проверка подписи...
Автор подписи: Генеральный директор, УККТони Джейкоб Смолвиль, Администрация, "З
АО ""Бумага""", Санкт-Петербург, 78 Санкт-Петербург, RU, mail@mail.ru, 003525257
058, 1113525004031, 32132132112
Подпись проверена.
[ReturnCode: 0]



2) для случая с ОТДЕЛЕННОЙ подписью ошибка другая

Беспокоит еще вопрос почему cryptcp валидный! сертификат Смолвиля посчитал невалидным? в mmc "сертификаты" все валидно показывает

Отредактировано пользователем 13 февраля 2014 г. 14:03:14(UTC)  | Причина: Не указана

Offline cybermerlin  
#93 Оставлено : 13 февраля 2014 г. 14:04:42(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
contentEncoding : CADESCOM_BASE64_TO_BINARY
Offline Новожилова Елена  
#94 Оставлено : 13 февраля 2014 г. 14:09:28(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 928
Женщина
Откуда: Крипто-Про

Поблагодарили: 103 раз в 98 постах
Утилита cryptcp не нашла CRL для того, чтобы проверить, отозван сертификат в настоящий момент или нет. Оснастка "Сертификаты" на отзыв сертификаты не проверяет.
Offline cybermerlin  
#95 Оставлено : 13 февраля 2014 г. 14:23:49(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
- а что по моводу ошибки от VerifyCades ?
- и почему в случае отсоединенной подписи что cryptcp, что verifyCades возвращают
Неправильное значение хеша.
Offline Новожилова Елена  
#96 Оставлено : 13 февраля 2014 г. 20:16:18(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 928
Женщина
Откуда: Крипто-Про

Поблагодарили: 103 раз в 98 постах
http://cpdn.cryptopro.ru...mples-sign-detached.html

Найдите 10 отличий :-)

Отредактировано пользователем 13 февраля 2014 г. 20:16:57(UTC)  | Причина: Не указана

Offline cybermerlin  
#97 Оставлено : 21 марта 2014 г. 13:47:03(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
если на клиенте установлен Sign Class RTS от OOO RTS-Tender (Lanit...)
то new ActiveXObject("CAPICOM.Store") --> "Невозможно создать объект сервером приложений"
но (new ActiveXObject("CAdESCOM.About")).version --> 1.5.1436
Offline cybermerlin  
#98 Оставлено : 24 марта 2014 г. 13:22:55(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
удаление RTS не изменяет проблему
CAPICOM установлен
CAdESCOM установлен соответственно

я понимаю, что проблема клиента, пусть выбирает с каким продуктом решать, НО все же хотелось бы помочь им пользоваться как Вашим продуктом, так и Конкурентов.
Offline Новожилова Елена  
#99 Оставлено : 25 марта 2014 г. 18:01:25(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 928
Женщина
Откуда: Крипто-Про

Поблагодарили: 103 раз в 98 постах
Какой битности ОС, какой битности процесс и какой CAdESCOM устанавливали? Не знакома с Sign Class от OOO RTS-Tender (Lanit...), но логика подсказывает, что наличие одного объекта не должно мешать созданию второго.
Offline cybermerlin  
#100 Оставлено : 27 апреля 2014 г. 15:35:29(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
32х
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
12 Страницы«<89101112>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.