Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline dazent123  
#11 Оставлено : 27 июля 2025 г. 10:55:37(UTC)
dazent123

Статус: Участник

Группы: Участники
Зарегистрирован: 26.07.2025(UTC)
Сообщений: 11
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 2 раз
Это понятно, я про то, что начало подписи всегда одинаковое, через cryptcp всегда на MIAG начинается, через 1с на MIIB. При этом подпись 1с не проходит проверку
Offline dazent123  
#12 Оставлено : 27 июля 2025 г. 15:07:13(UTC)
dazent123

Статус: Участник

Группы: Участники
Зарегистрирован: 26.07.2025(UTC)
Сообщений: 11
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 2 раз
визуально подпись из 1с такая

Цитата:
舰툁आ蘪虈෷܁ꀂƂッƂʿāัరࠆ蔪܃āȂରआ蘪虈෷܁㄁Ƃ゛Ƃʗā㸰㤰‱Ḱआ蘪虈෷ँᘁ琑獥䁴牣灹潴牰⹯畲ᔱጰ̆ѕః琌獥浴湯祥潢ɸāరࠆ蔪܃āȂ膠ンؘ⨉䢆č̉଱आ蘪虈෷܁、؜⨉䢆čԉ༱ഗ㔲㜰㜲ㄱ㜵㘱ずد⨉䢆čЉ∱ 겝翃者☗ؽy�좲ᶂ떰䀦舯岒脰ڇ⨋䢆čဉ⼂砱瘰琰爰ਰࠆ蔪܃āȂ 玬禁퐄陖銭㰿뚴꜂ꏔ㪠ኛ릏씡�䈰㴰㮤㤰‱Ḱआ蘪虈෷ँᘁ琑獥䁴牣灹潴牰⹯畲ᔱጰ̆ѕః琌獥浴湯祥潢ɸāరࠆ蔪܃āā䀄�폧ഇ嘿綬鬃ᘈ唿�ᙲ褄峪ु丬칬ᙗ폭믦臒⊹츹ᘔዌ佊ꤢ쉚Ǯ㨎䄵翸ꄦ


а через cryptcp такая

Цитата:
0Ђ *†H†ч
 Ђ0Ђ10 *… 0Ђ *†H†ч
 1‚›0‚—0>091 0 *†H†ч
 test@cryptopro.ru10U testmoneybox0 *…  Ѓу0 *†H†ч
 1  *†H†ч
0 *†H†ч
 1
250727120334Z0/ *†H†ч
 1" ќ¬ГZтЂ±л&=YяZЮІИш‚°µ&@/‚’\0Ѓ‡ *†H†ч
 /1x0v0t0r0
*… ¬sрЃyФV–­’?<ґ¶ѓв§ФЈ :›Џ№!ЕГШ0B0=¤;091 0 *†H†ч
 test@cryptopro.ru10U testmoneybox0 *… @їЯЃq_$¬qbжрЭFЈЩ3 Цлw4овu(CV{р‘D©ПЬz4ljМX/ы ћ/§Ґ—[ъџA™№к†ћЅГ…


я уже всю голову сломал) не могу что я не так передаю в менеджер криптографии 1с.
Offline Андрей *  
#13 Оставлено : 27 июля 2025 г. 15:28:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
Автор: dazent123 Перейти к цитате
Это понятно, я про то, что начало подписи всегда одинаковое, через cryptcp всегда на MIAG начинается, через 1с на MIIB. При этом подпись 1с не проходит проверку



это кодирование asn1, структуры der\ber кодирования,
размеры разные + в конце всегда значение ЭП будет другим.

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#14 Оставлено : 27 июля 2025 г. 15:30:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
Автор: dazent123 Перейти к цитате
визуально подпись из 1с такая

Цитата:
舰툁आ蘪虈෷܁ꀂƂッƂʿāัరࠆ蔪܃āȂରआ蘪虈෷܁㄁Ƃ゛Ƃʗā㸰㤰‱Ḱआ蘪虈෷ँᘁ琑獥䁴牣灹潴牰⹯畲ᔱጰ̆ѕః琌獥浴湯祥潢ɸāరࠆ蔪܃āȂ膠ンؘ⨉䢆č̉଱आ蘪虈෷܁、؜⨉䢆čԉ༱ഗ㔲㜰㜲ㄱ㜵㘱ずد⨉䢆čЉ∱ 겝翃者☗ؽy�좲ᶂ떰䀦舯岒脰ڇ⨋䢆čဉ⼂砱瘰琰爰ਰࠆ蔪܃āȂ 玬禁퐄陖銭㰿뚴꜂ꏔ㪠ኛ릏씡�䈰㴰㮤㤰‱Ḱआ蘪虈෷ँᘁ琑獥䁴牣灹潴牰⹯畲ᔱጰ̆ѕః琌獥浴湯祥潢ɸāరࠆ蔪܃āā䀄�폧ഇ嘿綬鬃ᘈ唿�ᙲ褄峪ु丬칬ᙗ폭믦臒⊹츹ᘔዌ佊ꤢ쉚Ǯ㨎䄵翸ꄦ


а через cryptcp такая

Цитата:
0Ђ *†H†ч
 Ђ0Ђ10 *… 0Ђ *†H†ч
 1‚›0‚—0>091 0 *†H†ч
 test@cryptopro.ru10U testmoneybox0 *…  Ѓу0 *†H†ч
 1  *†H†ч
0 *†H†ч
 1
250727120334Z0/ *†H†ч
 1" ќ¬ГZтЂ±л&=YяZЮІИш‚°µ&@/‚’\0Ѓ‡ *†H†ч
 /1x0v0t0r0
*… ¬sрЃyФV–­’?<ґ¶ѓв§ФЈ :›Џ№!ЕГШ0B0=¤;091 0 *†H†ч
 test@cryptopro.ru10U testmoneybox0 *… @їЯЃq_$¬qbжрЭFЈЩ3 Цлw4овu(CV{р‘D©ПЬz4ljМX/ы ћ/§Ґ—[ъџA™№к†ћЅГ…


я уже всю голову сломал) не могу что я не так передаю в менеджер криптографии 1с.



Ещё бы в блокнотах открывать бинарные данные...

Для этого есть просмотрщики\дампы в текстовое описание.


Ранее был вопрос - что возвращает API?


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#15 Оставлено : 27 июля 2025 г. 15:40:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
1C
1c-470bytes.png (56kb) загружен 3 раз(а).


Пришлите все требования от API и что выдаётся в ответ.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#16 Оставлено : 27 июля 2025 г. 16:09:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
либо глазами читать asn1 в hex Silenced
1c.png (14kb) загружен 4 раз(а).
cryptcp.png (13kb) загружен 4 раз(а).

Техническую поддержку оказываем тут
Наша база знаний
Offline dazent123  
#17 Оставлено : 27 июля 2025 г. 16:25:41(UTC)
dazent123

Статус: Участник

Группы: Участники
Зарегистрирован: 26.07.2025(UTC)
Сообщений: 11
Российская Федерация
Откуда: Пермь

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
1C
1c-470bytes.png (56kb) загружен 3 раз(а).


Пришлите все требования от API и что выдаётся в ответ.



ответ на http запрос

{"error_message": {"digital_sign": ["Цифровая подпись не верна"]}, "error_code": 10002, "uuid": "e478d809-88c6-4497-9097-c4131eb3b606"}

описание формирования подписи следующее:

Вычисляем sha256 от тела сообщения.

fe19d0850415b900a1a704e496e29c4005d59fed64eca3597b9a2e026bc8996e
SHA256-строку сохраняем в файл (без перевода строки(каретки)) и дальше подписываем документ через КриптоПро

cryptcp -sign ./request_sha256 ./request_sha256.sgn -detached -nocert -nochain -thumbprint '7a1831578b77f66d9bde6b4ea3a9763fa1aa733d'
Полученную подпись прикрепляем к запросу в заголовок Digital-Sign. Обратите внимание, что подпись будет с переносами строки, а для http запроса переносы в заголовке критичны, поэтому удаляем все переносы строки.

Отправляем запрос.

https://api.tochka.com/s.../moneybox/main/sign.html
Offline Андрей *  
#18 Оставлено : 27 июля 2025 г. 16:28:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
Автор: dazent123 Перейти к цитате
Автор: Андрей * Перейти к цитате
1C
1c-470bytes.png (56kb) загружен 3 раз(а).


Пришлите все требования от API и что выдаётся в ответ.



ответ на http запрос

{"error_message": {"digital_sign": ["Цифровая подпись не верна"]}, "error_code": 10002, "uuid": "e478d809-88c6-4497-9097-c4131eb3b606"}

описание формирования подписи следующее:

Вычисляем sha256 от тела сообщения.

fe19d0850415b900a1a704e496e29c4005d59fed64eca3597b9a2e026bc8996e
SHA256-строку сохраняем в файл (без перевода строки(каретки)) и дальше подписываем документ через КриптоПро

cryptcp -sign ./request_sha256 ./request_sha256.sgn -detached -nocert -nochain -thumbprint '7a1831578b77f66d9bde6b4ea3a9763fa1aa733d'
Полученную подпись прикрепляем к запросу в заголовок Digital-Sign. Обратите внимание, что подпись будет с переносами строки, а для http запроса переносы в заголовке критичны, поэтому удаляем все переносы строки.

Отправляем запрос.

https://api.tochka.com/s.../moneybox/main/sign.html



Ещё раз уточню:
["Цифровая подпись не верна"] - выдаёт только для 1С реализации?
И принимается успешно от cryptcp?

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#19 Оставлено : 27 июля 2025 г. 16:32:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
Цитата:
Вычисляем sha256 от тела сообщения.


Здесь корректно реализовано всё
(на случай, если от cryptcp не принимается тоже ЭП)?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#20 Оставлено : 27 июля 2025 г. 16:38:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,884
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2323 раз в 1821 постах
Начнём с начала, sha256:
a665a45920422f9d417e4867efdc4fb8a04a1f3fff1fa07e998e86f7f7a27ae3
корректно вычислено от байтов?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.