Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline romaann  
#1 Оставлено : 26 июня 2009 г. 18:50:53(UTC)
romaann

Статус: Участник

Группы: Участники
Зарегистрирован: 26.06.2009(UTC)
Сообщений: 12
Откуда: Moscow

Здравствуйте!

Подскажите, с использованием каких средств можно подписать XML используя ГОСТ Р 34.10-2001?
Offline dedov  
#2 Оставлено : 26 июня 2009 г. 22:10:13(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
КриптоАРМ
http://www.digt.ru/
http://www.cryptopro.ru/cryptopro/products/crypto-arm/default.htm

Отредактировано пользователем 26 июня 2009 г. 23:23:37(UTC)  | Причина: Не указана

Offline romaann  
#3 Оставлено : 29 июня 2009 г. 14:00:05(UTC)
romaann

Статус: Участник

Группы: Участники
Зарегистрирован: 26.06.2009(UTC)
Сообщений: 12
Откуда: Moscow

Спасибо, а средствами CSP 3.0?
Offline dedov  
#4 Оставлено : 29 июня 2009 г. 14:30:14(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
csptest.exe -sfsign -sign -in a.txt -out a1.txt -my nameorg@nameorg.com

a.txt - исходный файл
a1.txt - файл в формате PKCS#7 (исходный текст + подпись + инфа о сертификате)
nameorg@nameorg.com - CN сертификата

проверить
csptest.exe –sfsign –verify -in a1.txt -my nameorg@nameorg.com


где-то так



csptest.exe

Отредактировано пользователем 29 июня 2009 г. 15:06:50(UTC)  | Причина: Не указана

Offline romaann  
#5 Оставлено : 29 июня 2009 г. 17:54:49(UTC)
romaann

Статус: Участник

Группы: Участники
Зарегистрирован: 26.06.2009(UTC)
Сообщений: 12
Откуда: Moscow

Спасибо!

А нет ли примера подписания XML например на .NET?
Offline Писинин Алексей  
#6 Оставлено : 29 июня 2009 г. 19:23:56(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Возможно подойдет продукт КриптоПро Sharpei.
Offline romaann  
#7 Оставлено : 29 июня 2009 г. 20:29:36(UTC)
romaann

Статус: Участник

Группы: Участники
Зарегистрирован: 26.06.2009(UTC)
Сообщений: 12
Откуда: Moscow

Sharpei видел, но нужно с помощью CSP 3.0
Offline Kirill Sobolev  
#8 Оставлено : 29 июня 2009 г. 21:42:43(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Можно подписать используя MSXML, через интерфейс IXMLDigitalSignature. Пример есть в документации на CSP 3.0 (csp_3_0.chm).
Техническую поддержку оказываем тут
Наша база знаний
Offline Юрий  
#9 Оставлено : 29 июня 2009 г. 23:44:28(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
А просто сформировать подпись, а потом добавить к ней текстовое обрамление a-la XML не подходит?
С уважением,
Юрий Строжевский
Offline romaann  
#10 Оставлено : 3 июля 2009 г. 14:52:13(UTC)
romaann

Статус: Участник

Группы: Участники
Зарегистрирован: 26.06.2009(UTC)
Сообщений: 12
Откуда: Moscow

Стал пользовать IXMLDigitalSignature, с родным примером все ок, а вот при изменении алгоритма каноникализации происходит ошибка...
xmldsig->signature = xmldoc->selectSingleNode(".//ds:Signature");
Кто-нибудь работал с алгоритмом "xml-exc-c14n"?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.