Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Как проверить валидность сертификата, не имея его цепочки от рут-сертификата?
Статус: Участник
Группы: Участники
Зарегистрирован: 29.10.2013(UTC) Сообщений: 10
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 1 раз в 1 постах
|
При процессинге заявок на региональный портал госуслуг приходят хмл-ники, подписанные по МР СМЭВ, и файловые аттачи с CMS-подписью. В обоих случаях есть закодированный тем или иным способом сертификат (получаю объект X509Certificate), но он не содержит путь сертификации.
Задача - проверить валидность этих сертификатов (не по времени validFrom/validTo, а корректность цепочки выдачи, отсуствие сертифкатов цепочки в CRL итд).
В примере в userSamples/Certificates.java для проверки выстраивается цепочка сертификатов certRoot->certInter->certEnd.
В моем случае, имеется только certEnd.
Возможно ли проверить сертификат без пути сертификации. И если да, то как?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,001 Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 713 раз в 673 постах
|
Здравствуйте. См. информацию о центрах сертификации в сертификате. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.10.2013(UTC) Сообщений: 10
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Как проверить валидность сертификата, не имея его цепочки от рут-сертификата?
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close