Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Klim  
#1 Оставлено : 24 апреля 2016 г. 18:16:57(UTC)
Klim

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.11.2015(UTC)
Сообщений: 4
Откуда: Moscow

Доброго времени.
Создаётся подпись с прикреплённым сертификатом следующей командой:
cryptcp -signf -thumbprint хххххххххххххх -pin ххх -nochain -cert some_file_with_content
Получаю в той же папке файл some_file_with_content.sgn с содержанием подписи. С помощью утилит КриптоПро могу вытащить сертификат из данной подписи:
certmgr -list -f some_file_with_content.sgn
Но на сторонних ресурсах, к примеру http://audit.sberbank-ast.ru/default4.aspx, извлечь сертификат из подписи не получается (Ошибка Ошибка выгрузки сертификата Ошибка в формате данных PKCS#7)

Есть подозрение, что проблема в кодировки данных, т.к. из созданной подписи с помощью ЭЦП Browser Plugin на указанном выше ресурсе успешно извлекается сертификат. И используя плагин для браузера я устанавливаю параметр кодировки в CADESCOM_BASE64_TO_BINARY (http://cpdn.cryptopro.ru...es/content-encoding.html)

Скажите, каким образом я могу создавать подпись, используя команду cryptcp, чтобы из полученной подписи возможно было вытаскивать сертификат и на сторонних ресурсах ?
Offline Андрей Писарев  
#2 Оставлено : 24 апреля 2016 г. 19:22:53(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,087
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Здравствуйте.

А что насчет параметра -der?

Без него - файл кодируется дополнительно в base64.


P.s. есть руководство к утилите с описанием параметров.
Техническую поддержку оказываем тут
Наша база знаний
Offline Klim  
#3 Оставлено : 25 апреля 2016 г. 17:21:20(UTC)
Klim

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.11.2015(UTC)
Сообщений: 4
Откуда: Moscow

Автор: Андрей * Перейти к цитате

А что насчет параметра -der?


Спасибо за ответ.
Да, читал документацию, пробовал с параметром -der в результате получаю файл с бинарным содержимым. Не подскажите - что мне с ним дальше делать ? Я так понимаю это подпись, представленная в виде бинарного массива ? Но я не понял что дальше мне делать с этим содержимым. Пробовал парсить его на сторонних ресурсах, а также парсить base64-кодированное представление этого бинарного массива - результат всё тот же, выгрузить сертификат из полученного содержимого средствами сторонних ресурсов не получается


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Перейти  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.