Статус: Новичок
Группы: Участники
Зарегистрирован: 05.05.2015(UTC) Сообщений: 9
|
Добрый день,
Для подписания в браузере мы используем "КриптоПро ЭЦП Browser plug-in". Пробовали включить проверку сертификатов на OCSP серверах УЦ которые выдали сертификаты, но клиенты начали жаловаться. Как оказалось, у большинства, на основании политик безопасности OCSP сервера просто не доступны.
Так как наш адрес у всех добавлен в разрешенные, есть предложение написать свой OCSP Proxy. Его задачей будет: получить от клиента его сертификат в base64; определить адрес OCSP сервера; отправить на этот адрес запрос с проверкой сертификата.
Скажите пожалуйста, есть ли возможность в JCP на основании контента сертификата реализовать проверку на OCSP сервере?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,003 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Здравствуйте. Да, реализовать отправку запроса и обработку ответа можно. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 05.05.2015(UTC) Сообщений: 9
|
Автор: afev ![Перейти к цитате Перейти к цитате](/forum2/Themes/soclean/icon_latest_reply.gif) Здравствуйте. Да, реализовать отправку запроса и обработку ответа можно. Скажите пожалуйста, есть ли пример реализации в samples-sources.jar. Если есть, то в каком пакете/классе? Возможно OCSPValidateCert?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,003 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Да, можно, например, с помощью OCSPValidateCert, или, используя bouncycastle (OCSPReqBuilder, CertificateID и т.д.) или классы из ASN1P (пакет ru.CryptoPro.JCP.ASN.PKIXOCSP), собрать свой OCSP запрос и отправить, используя, например, HttpURLConnection (с Content-Type=application/ocsp-request), получить ответ, декодировать и обработать его (например, с помощью OCSPResp, BasicOCSPResp из bouncycastle). Примера для последнего случая нет. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close