Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Fridz55  
#1 Оставлено : 27 октября 2017 г. 21:55:22(UTC)
Fridz55

Статус: Участник

Группы: Участники
Зарегистрирован: 17.05.2017(UTC)
Сообщений: 20

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Здравсвуйте.
По подписанию ЭЦП есть вопросы, на просторах форума и других источниках порой встречается противоречивая информация. В любом случае ее очень много, помогите связать все воедино.

1. Юрий Строжевский, в своей статье называет усовершенственной подписью и CAdEs-Bes и CAdES-X Long Type 1. Они лишь различаются формой. Но и на форуме тут встречал формулировку
типа что CAdEs-Bes "никак не усовершенственная подпись". Как правильно называть вещи своими именами? Что является усовершенственной? Что есть понятие усиленной?
(ссылка на статью)

2. В документации разработчика указано - "Для формирования усовершенствованной ЭЦП необходимы лицензии на КриптоПро TSP Client и КриптоПро OCSP Client".
Когда я тестирую на демо-странице плагина работу с ТЕСТОВЫМИ ключами и формирую УСПЕШНО подпись типа CAdES-X Long Type 1 без установленного ПО КриптоПро TSP Client и КриптоПро OCSP Client.
Почему у меня это получилось? Eh?

3. По проверке подписи. Чтобы проверить подпись на сервере через разрешение php, нужно устанавливать какие-то сертификаты? Или данных, которые прикрепляются к подписи хватает для того, чтобы пройти процедуру верификации.

3.1. Проверял усовершенственную подпись другого человека посредством КриптоАРМ. Пока не переустанавливал себе все эти сертификаты, которые были в подписи, подпись не проходила проверку. Полагаю, что это не правильно, так как я приказал своему компу просто доверять этим сертификатам.
Из выдержки с сайта "Отсутствие необходимости сетевых обращений":
"Доказательства подлинности, входящие в состав усовершенствованной ЭЦП, включают в себя полный набор данных и сертификатов, необходимый для проверки ЭЦП."

Почему мне не удалось вот так просто взять и проверить. Или я чего-то не так понял?)) Прошу, разъясните.

4. На сколько мы можем доверять, условно, методу Verify в составе php при приверке на сервере? Отзываются сертификаты, компрометируются ключи, а сервер в лесу стоит ничего не видит, ничего не слышет. Или он где-то "подслушивает и просматривает" все же?Think

Буду рад за ответы. Спасибо.



Offline Андрей Писарев  
#2 Оставлено : 27 октября 2017 г. 23:16:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Здравствуйте.

1. http://www.cryptopro.ru/products/cades/
2. Какой адрес страницы? На ней указан был адрес TSP?
>без установленного ПО КриптоПро TSP Client и КриптоПро OCSP Client.
Как это проверялось?
Пуск\Все программы\КРИПТО-ПРО\КриптоПРО PKI - в перечне есть эти продукты?

3. Необходимо, чтобы было доверие к цепочке сертификации
Требования к конфигурации

3.1.
> Полагаю, что это не правильно, так как я приказал своему компу просто доверять этим сертификатам.

Читать про PKI и что такое сертификат УЦ


4. После подписания "на руках" есть штамп времени и OCSP ответ. Сертификат действовал, не был отозванным и вот Вам точное время, подписанное TSP-сервисом.

Если Вы не доверяете ответам OCSP\TSP\Корневому сертификату - о каком CAdEs может тогда идти речь?
Техническую поддержку оказываем тут
Наша база знаний
Offline Fridz55  
#3 Оставлено : 30 октября 2017 г. 13:43:01(UTC)
Fridz55

Статус: Участник

Группы: Участники
Зарегистрирован: 17.05.2017(UTC)
Сообщений: 20

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Здравствуйте.

1. http://www.cryptopro.ru/products/cades/
2. Какой адрес страницы? На ней указан был адрес TSP?
>без установленного ПО КриптоПро TSP Client и КриптоПро OCSP Client.
Как это проверялось?
Пуск\Все программы\КРИПТО-ПРО\КриптоПРО PKI - в перечне есть эти продукты?

3. Необходимо, чтобы было доверие к цепочке сертификации
Требования к конфигурации

3.1.
> Полагаю, что это не правильно, так как я приказал своему компу просто доверять этим сертификатам.

Читать про PKI и что такое сертификат УЦ


4. После подписания "на руках" есть штамп времени и OCSP ответ. Сертификат действовал, не был отозванным и вот Вам точное время, подписанное TSP-сервисом.

Если Вы не доверяете ответам OCSP\TSP\Корневому сертификату - о каком CAdEs может тогда идти речь?



1. Значит, подытоживая, из ссылки -
"Формат усовершенствованной подписи предусматривает обязательное включение в реквизиты подписанного документа доказательства момента создания подписи и доказательства действительности сертификата в момент создания подписи.", что говорит о CAdEs-x long type 1, верно?

2. По-поводу КриптоПро TSP Client и КриптоПро OCSP Client, да в PKI они указаны, не сразу заметил что они входят в плагин ЭЦП для браузера. Нам для подписания CAdes-T потребуется только наличие TSP Client?

Отредактировано пользователем 30 октября 2017 г. 14:00:48(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.