Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Михаил Киселев  
#1 Оставлено : 24 ноября 2014 г. 17:36:12(UTC)
Михаил Киселев

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.11.2014(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Добрый день
делаю интеграцию с БКИ Equifax
Требования по подписи:
"Запрос должен быть подписанным. Ответ приходит также подписанным.Дополнительного шифрования запросов не требуется.
Алгоритмы цифровой подписи, которые использует Бюро: ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001.
На прикладном уровне необходимо сформировать файл запроса, после чего подписать закрытым ключом Партнера этот запрос в формате CMS/PKCS#7 в DER кодировке."

Создал запрос на сертефикат
отправил запрос сертификата
импортируем в контейнер вместе с сертифакатом Эквифакса

подписываю файл командой :
"cryptcp -sign -der -dn "E=email@email.ru" test.xml test.xml.sign"

CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.

CSP (Type:71) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:AMD64 FastCode:NoHardwareSupport.
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:AMD64 FastCode:NoHardwareSupport.
The type of the license: DRV
Expires: 2 month(s) 19 day(s)
Total:
[ErrorCode: 0x00000000]


Подписанный запрос не проходит автоматическую проверку на сервисе Equifax.
Приходит автоматический ответ от Эквифакс ("Запрос не подписан")
подпись автоответа проверяется успешно

ответ техподдержки:
"С Ваших запросов виден Type: Signed data
Content-Type: pkcs7-data"

А должно быть примерно так:
Type: Signed data
Content-Type: pkcs7-data
Signer #1
Issuer: C=RU, L=Moscow, O=Equifax Credit Services LLC, CN=Equifax Credit Services CA
Serial:

Есть вероятность того, что сертификат некорректно подкрепляется в сам запрос."


В чем м.б. проблема? что надо проверить чтобы сделать подходящую подпись?
в архиве пример подписанного файла

Отредактировано пользователем 24 ноября 2014 г. 17:54:36(UTC)  | Причина: добавил архив

Вложение(я):
test.zip (3kb) загружен 18 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.