Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Евгений111  
#1 Оставлено : 21 мая 2025 г. 16:42:27(UTC)
Евгений111

Статус: Участник

Группы: Участники
Зарегистрирован: 08.09.2023(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 2 раз
Здравствуйте,
наткнулись на очень странную ошибку - при подписи большого файла Xml (порядка 10МБ), подпись по темплейту, плагин генерирует xml, который тут же, на месте, не проходит проверку, выдавая ошибку: "Не удалось выполнить разбор запрошенных данных XML. (0x800705B9)"

При разборе результата, оказалось, что начиная с позиции примерно 487КБ (т.е. цифра подозрительно близкая к "круглым" 512кб) буквально один символ испорчен. И далее - в цикле, с тем же интервалом. Сам тэг подписи в конце документа - сформирован и внедрен. "Кривой" байт, который вставляется - EF.
То есть: сам вызов подписи отработал, выдал в качестве результата подписанный Xml, но со вставками мусорных байтов с интервалом между ними около полумегабайта.

Использован код, максимально близкий к примерам с сайта (пример с шаблоном). Для файлов меньших размеров - работает прекрасно.
Выглядит как баг в Cades-плагине. Если нужна какая-то доп. диагностика - могу предоставить.
Offline Ситдиков Денис  
#2 Оставлено : 21 мая 2025 г. 17:21:16(UTC)
Ситдиков Денис

Статус: Администратор

Группы: Участники
Зарегистрирован: 01.03.2017(UTC)
Сообщений: 119
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 50 раз в 36 постах
Здравствуйте! Уточните, пожалуйста, какая версия плагина?
Offline Евгений111  
#3 Оставлено : 21 мая 2025 г. 17:44:10(UTC)
Евгений111

Статус: Участник

Группы: Участники
Зарегистрирован: 08.09.2023(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 2 раз
Автор: Ситдиков Денис Перейти к цитате
Здравствуйте! Уточните, пожалуйста, какая версия плагина?


Версия плагина: 2.0.15400
Версия криптопровайдера: 5.0.11453
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows
UserAgent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36

Размер, начиная с которого проблемы начинаются, тоже можем уточнить, сейчас сами смотрим.
Offline Ситдиков Денис  
#4 Оставлено : 22 мая 2025 г. 18:02:49(UTC)
Ситдиков Денис

Статус: Администратор

Группы: Участники
Зарегистрирован: 01.03.2017(UTC)
Сообщений: 119
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 50 раз в 36 постах
Проблему воспроизвели, ошибка на стороне плагина. Исправим в новом релизе, запрос для отслеживания CADES-2863.
Спасибо за обратную связь!
Offline Евгений111  
#5 Оставлено : 22 мая 2025 г. 18:14:14(UTC)
Евгений111

Статус: Участник

Группы: Участники
Зарегистрирован: 08.09.2023(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 2 раз
ОК, большое спасибо!
Если вдруг для кого-то это будет важно - сама подпись математически корректна, то есть ее "выкусывание" (по границам тэга) из кривого результирующего файла и внедрение в исходный неиспорченный - дает легитимный подписанный документ.
Мы пока этим обошли проблему.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.