Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline cyrill  
#1 Оставлено : 9 января 2014 г. 14:57:21(UTC)
cyrill

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2008(UTC)
Сообщений: 50
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!

Есть сервис на котором пользователи подписывают через browser plugin сообщения и отправляют их на сервер.
Как на сервере проверить с помощью консольного cryptopro является ли подпись сообщения квалифицированной или нет?

Спасибо!

Отредактировано пользователем 9 января 2014 г. 14:57:53(UTC)  | Причина: Не указана

Offline Мясников Роман  
#2 Оставлено : 9 января 2014 г. 16:30:39(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Добрый день.
Достаточно открыть сертификат и посмотреть (на вкладке "Состав").
Или через КриптоПро CSP - сервис - просмотреть сертификат в контейнере.
Offline Андрей Писарев  
#3 Оставлено : 9 января 2014 г. 16:48:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: cyrill Перейти к цитате
Добрый день!

Есть сервис на котором пользователи подписывают через browser plugin сообщения и отправляют их на сервер.
Как на сервере проверить с помощью консольного cryptopro является ли подпись сообщения квалифицированной или нет?

Спасибо!


Такого ПО от КриптоПРО нет.
Тут нужно не только проверить саму ЭП, статус сертификата (цепочки сертификатов), но и принадлежность УЦ к аккредитованным (и не отозванным).
Ранее обсуждалось. Поищите на форуме.

Если сервер под ОС Windows можно взять за основу:
Утилиту для проверки квалифицированных сертификатов
в DLL есть проверка основных полей, алгоритмов и политик для сертификата.
Если нужны подробности - можно и в ЛК спросить.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 9 января 2014 г. 16:49:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Мясников Роман Перейти к цитате
Добрый день.
Достаточно открыть сертификат и посмотреть (на вкладке "Состав").
Или через КриптоПро CSP - сервис - просмотреть сертификат в контейнере.


Интересное предложение...
"посадить человека на сервер и пусть смотрит, ставит кроссы для построения цепочки сертификации..." Anxious
Техническую поддержку оказываем тут
Наша база знаний
Offline cyrill  
#5 Оставлено : 9 января 2014 г. 18:33:25(UTC)
cyrill

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2008(UTC)
Сообщений: 50
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Класс рекомендации :)

сервер linux.
а определить по налчию корневого сертификата удостоверенного УЦ?
или например по xml из http://e-trust.gosuslugi.ru/CA проверять отпечатки?
Offline Андрей Писарев  
#6 Оставлено : 9 января 2014 г. 20:52:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: cyrill Перейти к цитате
Класс рекомендации :)

сервер linux.
а определить по налчию корневого сертификата удостоверенного УЦ?
или например по xml из http://e-trust.gosuslugi.ru/CA проверять отпечатки?


Если сертификат аккредитованного УЦ есть (проверка подписи под сертификатом пользователя) - вариант.
Техническую поддержку оказываем тут
Наша база знаний
Offline cyrill  
#7 Оставлено : 10 января 2014 г. 14:16:55(UTC)
cyrill

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2008(UTC)
Сообщений: 50
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Автор: cyrill Перейти к цитате
Класс рекомендации :)

сервер linux.
а определить по налчию корневого сертификата удостоверенного УЦ?
или например по xml из http://e-trust.gosuslugi.ru/CA проверять отпечатки?


Если сертификат аккредитованного УЦ есть (проверка подписи под сертификатом пользователя) - вариант.


а насколько надежен этот вариант? а по полям из DN определять реально?
нужен какой-то 100%-ый метод
Offline MCR  
#8 Оставлено : 10 января 2014 г. 15:12:04(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Автор: cyrill Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: cyrill Перейти к цитате
Класс рекомендации :)

сервер linux.
а определить по налчию корневого сертификата удостоверенного УЦ?
или например по xml из http://e-trust.gosuslugi.ru/CA проверять отпечатки?


Если сертификат аккредитованного УЦ есть (проверка подписи под сертификатом пользователя) - вариант.


а насколько надежен этот вариант? а по полям из DN определять реально?
нужен какой-то 100%-ый метод


100% метод - заняться написанием программы по проверки квалифицированности ЭП на cryptoapi (то над чем парой трудятся команды программистов или отдельные одаренные люди).
DN ничего ни о чем не говорят.
Бесплатно проверить ЭП в ручную можно тут:
http://www.gosuslugi.ru/pgu/eds
Но к делу результаты, что называется, не приобщишь.
Offline Kirill Sobolev  
#9 Оставлено : 10 января 2014 г. 16:40:59(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Вопрос, на самом деле, достаточно сложный.
С помощью CryptoAPI можно определить, выполняется ли условие
Цитата:
ключ проверки электронной подписи указан в квалифицированном сертификате

Список аккредитованных УЦ известен, достаточно проверить, строится ли цепочка к сертификату одного из них (или к головному МКС через кросс).
А вот что делать с условием
Цитата:
для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.
?
Например, для создания ЭП может использоваться не сертифицированное средство, или сертифицированное, но с нарушением условий эксплуатации.
Поэтому тут важно какая задача поставлена - если просто сортировка квал-неквал, то программное решение вполне допустимо, а если выдача экспертного заключения - то потребуются какие-то дополнительные исследования.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#10 Оставлено : 10 января 2014 г. 16:56:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Kirill Sobolev Перейти к цитате
Вопрос, на самом деле, достаточно сложный.
С помощью CryptoAPI можно определить, выполняется ли условие
Цитата:
ключ проверки электронной подписи указан в квалифицированном сертификате

Список аккредитованных УЦ известен, достаточно проверить, строится ли цепочка к сертификату одного из них (или к головному МКС через кросс).
А вот что делать с условием
Цитата:
для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.
?
Например, для создания ЭП может использоваться не сертифицированное средство, или сертифицированное, но с нарушением условий эксплуатации.
Поэтому тут важно какая задача поставлена - если просто сортировка квал-неквал, то программное решение вполне допустимо, а если выдача экспертного заключения - то потребуются какие-то дополнительные исследования.


Такой вариант:
включение в подписанные атрибуты версии продукта СКЗИ.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.