Статус: Новичок
Группы: Участники
Зарегистрирован: 16.08.2012(UTC) Сообщений: 3
|
Вопрос возник при обсуждении системы архивного хранения с подписанными документами. Хотелось бы проверять подпись (long-term verification) в режиме offline. Т.е. архив не будет иметь выхода во вне.
УЭП включают в себя полный набор данных и сертификатов, необходимый для проверки. Соответственно, при проверке ЭП в формате CAdES-X можно использовать вложенные в нее цепочку сертификатов и ответы CRL (OCSP).
Но, для проверки сертификата штампа времени все-таки потребуется online доступ к TSP ? Т.е. все-таки полностью в режиме offline проверку подписи сделать нельзя или требуется другой формат подписи, не CAdES-X ?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2008(UTC) Сообщений: 230 Откуда: Москва
Сказал(а) «Спасибо»: 2 раз Поблагодарили: 40 раз в 28 постах
|
Теоретически можно попробовать в сертификат автора штампа влепить флаг - "но чек" (так же как это делают у издателя OCSP квитков) и всё это прописать в регламентах, что то вроде того, что доверие к непосредственно этим сертификатам осуществляется не через построение действительной цепочки сертификации, а иными организационными мерами. В этом случае "принцип черепахи" (всё своё ношу с собой) должен сработать. А ещё проще строить систему несколько по другому, опираясь как на тренд на Приказ МКС 221 п.15, взять и сначала на входе в архив выполнить проверку подписи в он-лайн и зафиксировать её в виде ЭД с ЭЦП, а потом уже в архиве проверять только подпись на этой квитанции, целостность архива обеспечить например деревом хэшей. В этом случае у вас вообще снимаются требования к формату подписи, кадес или не кадес, для вашего архива станет всё равно.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close