Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline HelenKlimova  
#21 Оставлено : 11 февраля 2015 г. 13:00:25(UTC)
HelenKlimova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.06.2014(UTC)
Сообщений: 65
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Автор: afev Перейти к цитате
Вы можете узнать, у них ключ подписи или обмена, который они используют?

У них скорее всего ключ подписи. Потому что когда мы делаем ключ обмена, у него же другие параметры. Мы себе делали именно ключ подписи для согласования с их сертификатом. С ключом обмена согласование не проходило. Спросить мы попробуем, но не факт, что они смогут ответить.
Offline Евгений Афанасьев  
#22 Оставлено : 11 февраля 2015 г. 13:05:30(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Дело в том, что в CSP использование ключа подписи в key_transport в enveloped cms запрещено, в JCP - пока нет, но будет. Это означает, что, имея сертификат получателя (неважно, с какими параметрами), сформировать сообщение будет можно, а расшфровать (у получателя) - нет. Если у них ключ подписи, тогда, если сигнал-ком соблюдает это правило, они используют несколько иную структуру сообщения при обмене, чтобы можно было использовать ключ подписи.
В будущем JCP тоже будет запрещать использовать ключ подписи в key_transport, т.к. на стороне отправителя следует использовать эфемерный ключ (обмена).

Отредактировано пользователем 11 февраля 2015 г. 13:06:45(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
HelenKlimova оставлено 11.02.2015(UTC)
Offline Евгений Афанасьев  
#23 Оставлено : 11 февраля 2015 г. 13:14:04(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: afev Перейти к цитате
Сообщите свой email, я вам скину пример.


Offline HelenKlimova  
#24 Оставлено : 11 февраля 2015 г. 14:17:23(UTC)
HelenKlimova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.06.2014(UTC)
Сообщений: 65
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Автор: afev Перейти к цитате
Сообщите свой email, я вам скину пример.

helen.klimova.71@gmail.com


Offline HelenKlimova  
#25 Оставлено : 12 февраля 2015 г. 9:49:20(UTC)
HelenKlimova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.06.2014(UTC)
Сообщений: 65
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Даю feedback. Пример сработал, данные расшифровали. Большое спасибо.
Offline coldplay  
#26 Оставлено : 28 апреля 2016 г. 18:31:34(UTC)
coldplay

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.02.2016(UTC)
Сообщений: 60

Сказал(а) «Спасибо»: 18 раз
Поблагодарили: 2 раз в 2 постах
Здравствуйте. Возникла похожая ситуация. Можно тоже пример с эфемерным ключем ? aramashkan@citc.ru
Offline Евгений Афанасьев  
#27 Оставлено : 29 апреля 2016 г. 10:04:58(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Скорее всего, это были примеры PKCS7EnvEph, PKCS7EnvEphTransport, они вошли в пакет CMS архива samples-sources.jar. Еще есть EnvelopedSignature в CAdES.jar.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.