Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Роман Габидуллин  
#1 Оставлено : 3 июня 2019 г. 9:02:43(UTC)
Роман Габидуллин

Статус: Участник

Группы: Участники
Зарегистрирован: 22.05.2019(UTC)
Сообщений: 13
Российская Федерация

Здравствуйте.

Есть ли возможность получения из CAdESSignature цепочки сертификации (включая корневой сертификат) сертификата подписанта, построенную в процессе вызова метода verify(), которую затем можно проанализировать?

Сейчас для анализа цепочки задействовал пример из https://www.cryptopro.ru...spx?g=posts&t=14557.
Но получается не совсем эффективно, т.к. CAdESSignature уже строит цепочку сертификации.

Если такой возможности нет, то другой вопрос - допускается ли после построения цепочки из примера (метод build()):
Код:
        final PKIXCertPathBuilderResult res =
            (PKIXCertPathBuilderResult) CertPathBuilder.
                getInstance("CPPKIX", "RevCheck").build(cpp);


...НЕ выполнять валидацию цепочки:
Код:
cpv.validate(cp, cpp);


..., т.к. она уже была провалидирована при вызове метода CAdESSignature::verify (есть ли гарантия, что цепочки строятся одинаково?).
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.