Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline aleksey1912  
#1 Оставлено : 13 февраля 2015 г. 17:58:06(UTC)
aleksey1912

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Нижний Новгоро

Сказал(а) «Спасибо»: 9 раз
Добрый день.
Используем ПО КриптоПро СSP 3.6 R4 для Linux.
Корневой сертификат загружен и СОС всегда находится в актуальном состоянии.
ПО не может проверить цепочку сертификатов, то есть подпись верна и проверка проходит если явно указать чтобы не проверялись СОСы.
Приложил два файла, в одном данные для подписи, во втором сама подпись и сертификат.
Не могли бы вы написать какие могут быть причины такого поведения, совместимо ли ПО, возможно кто-то сталкивался уже с подобными проблемами.
Вижу что формат СОСа отличается например от форматов выпущенных ПО от КриптоПро, длина номера СОС, количество расширений.
Корневой http://squaretrade.ru/pu...rv/squaretrade2014_2.crt
СОС http://squaretrade.ru/pu...rv/squaretrade2014_2.crl





http://dss.cryptopro.ru/...fyDetachedSignature.aspx

Подлинность документа НЕ ПОДТВЕРЖДЕНА ЭЦП 1: ВЕРНА

Статус сертификата подписи - Издатель сертификата отсутствует в списке доверенных
Гимадинова Гульсина Васильяновна, Гимадинова, Гульсина Васильяновна, RU, Казань, 16 Республика Татарстан, "Проспект Ибрагимова, 83, 11", 165605401199, mz.116@yandex.ru, 12285792878, 305165820700088, "INN=165605401199" :

Не удалось проверить статус сертификата
Информация о приостановлении или аннулировании сертификата недоступна




/opt/cprocsp/bin/amd64/cryptcp -vsignf -errchain 8e959a17083e6f843579900465c2942d07d5ba64.data -f 8e959a17083e6f843579900465c2942d07d5ba64.data.sgn
CryptCP 3.41 (c) "Crypto-Pro", 2002-2013.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:Гимадинова Гульсина Васильяновна, Гимадинова, Гульсина Васильяновна, RU, Казань, 16 Республика Татарстан, "Проспект Ибрагимова, 83, 11", 165605401199, mz.116@yandex.ru, 12285792878, "#120F333035313635383230373030303838", "#0C10494E4E3D313635363035343031313939"
Valid from 23.01.2015 08:16:13 to 23.01.2016 08:16:13

Certificate chain is not checked for this certificate:
RDN:Гимадинова Гульсина Васильяновна, Гимадинова, Гульсина Васильяновна, RU, Казань, 16 Республика Татарстан, "Проспект Ибрагимова, 83, 11", 165605401199, mz.116@yandex.ru, 12285792878, "#120F333035313635383230373030303838", "#0C10494E4E3D313635363035343031313939"
Valid from 23.01.2015 08:16:13 to 23.01.2016 08:16:13

The certificate or one of the certificates in the certificate chain does not have a valid signature.
ErrorCode: 0x20000133

Отредактировано пользователем 16 февраля 2015 г. 14:30:29(UTC)  | Причина: было отправлено ошибочно

Вложение(я):
файл данных и подпись отсоединенная.zip (4kb) загружен 4 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Ivanov-aa  
#2 Оставлено : 17 марта 2015 г. 14:15:55(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Випнетовские сертификаты, у которых пристувует расширение "Средства электронной подписи и УЦ издателя" (OID 1.2.643.100.112), не будут проходит проверку в Unix системах, т.к. это расширение закодировано не верно.
thanks 1 пользователь поблагодарил Ivanov-aa за этот пост.
aleksey1912 оставлено 17.03.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.