Статус: Новичок
Группы: Участники
Зарегистрирован: 23.09.2016(UTC) Сообщений: 9 Поблагодарили: 1 раз в 1 постах
|
Здравствуйте. (deb 8.6 x64, cryptopro 4.0.9797) Скачал с сайта налоговой выписку из гос. реестра. Файл pdf с подписью. Решил проверить этот файл. Цепочка сертификатов там такая: "Головной удостоверяющий центр" -> "УЦ 1 ИС ГУЦ" -> "FNS Russia" -> "МИ ФНС России по ЦОД" Добыл из непосредственных источников сертификаты и добавил их Код:
$ certmgr -list -store uRoot
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
=============================================================================
1-------
Issuer : OGRN=1047707030513, INN=007707329152, STREET=ул. Неглинная д. 23, S=г. Москва, E=mns12705@nalog.ru, C=RU, L=Moscow, O=Federal Tax Service, CN=FNS Russia
Subject : OGRN=1047797083861, INN=007733535730, E=mi51@m9965.nalog.ru, C=RU, S=Москва, L=Москва, O=МИ ФНС России по ЦОД, CN=МИ ФНС России по ЦОД, STREET=Походный проезд домовладение 3
Serial : 0x7343263400030001CA06
SHA1 Hash : 0x0c1c8aba056c81a5bd71aa344eb542b760041d47
SubjKeyID : eeccbffef0e226bdff374ef603b9e426a22d6f6d
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 06/04/2016 10:54:00 UTC
Not valid after : 06/04/2017 11:03:00 UTC
PrivateKey Link : No
OCSP URL : http://c0000-app005/ocsp/ocsp.srf
CA cert URL : http://c0000-app005/crt/ca_fns_russia_2015.crt
CA cert URL : http://uc.nalog.ru/crt/ca_fns_russia_2015.crt
Extended Key Usage : 1.3.6.1.5.5.7.3.4
1.2.643.2.2.34.6
1.3.6.1.5.5.7.3.2
2-------
Issuer : OGRN=1047707030513, INN=007707329152, STREET=ул. Неглинная д. 23, S=г. Москва, E=mns12705@nalog.ru, C=RU, L=Moscow, O=Federal Tax Service, CN=FNS Russia
Subject : OGRN=1047707030513, INN=007707329152, STREET=ул. Неглинная д. 23, S=г. Москва, E=mns12705@nalog.ru, C=RU, L=Moscow, O=Federal Tax Service, CN=FNS Russia
Serial : 0x13BE4D093E728B8940FBCE5933E77A01
SHA1 Hash : 0xe91b64677769dbd9a851515d1d67c366825e6a90
SubjKeyID : 0da4be6542fec3fa3988caabbab7b38ce19cf0b0
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 29/09/2015 11:26:31 UTC
Not valid after : 03/10/2042 10:21:21 UTC
PrivateKey Link : No
3-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : INN=007710474375, OGRN=1047702026701, E=dit@minsvyaz.ru, STREET=125375 г. Москва ул. Тверская д.7, O=Минкомсвязь России, L=Москва, S=77 г. Москва, C=RU, CN=УЦ 1 ИС ГУЦ
Serial : 0x1C18CEC800000000003D
SHA1 Hash : 0x9d05a704c8c1e565acde5878fe0bb96ec53c2a40
SubjKeyID : cc8258239db5ccee6959a80776f012da0c49431f
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 22/04/2015 11:15:40 UTC
Not valid after : 21/04/2019 11:15:40 UTC
PrivateKey Link : No
4-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Serial : 0x34681E40CB41EF33A9A0B7C876929A29
SHA1 Hash : 0x8cae88bbfd404a7a53630864f9033606e1dc45e2
SubjKeyID : 8b983b891851e8ef9c0278b8eac8d420b255c95d
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/07/2012 12:31:14 UTC
Not valid after : 17/07/2027 12:31:14 UTC
PrivateKey Link : No
5-------
Issuer : OGRN=1026605606620, INN=006663003127, STREET=Проспект Космонавтов д. 56, E=ca@skbkontur.ru, C=RU, S=66 Свердловская область, L=Екатеринбург, O="ЗАО ""ПФ ""СКБ Контур""", OU=Удостоверяющий центр, CN=SKB Kontur production CA 1
Subject : OGRN=1026605606620, INN=006663003127, STREET=Проспект Космонавтов д. 56, E=ca@skbkontur.ru, C=RU, S=66 Свердловская область, L=Екатеринбург, O="ЗАО ""ПФ ""СКБ Контур""", OU=Удостоверяющий центр, CN=SKB Kontur production CA 1
Serial : 0x324CC827319E20964F99521FEEC48CE0
SHA1 Hash : 0x028bca5ad4ee945042ba8510c9a95b9ff8f1b8bf
SubjKeyID : 8f03315a6c8d6e7af4e3f87537e220c42c2c9d83
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/12/2015 18:45:20 UTC
Not valid after : 20/12/2030 18:55:20 UTC
PrivateKey Link : No
=============================================================================
[ErrorCode: 0x00000000]
"Контур" в списке - это удостоверяющий, который выдал сертификат мне. Я же как думаю. Вот у меня есть сертификаты всех организаций, которые в той или иной мере участвовали в организации электронной подписи в полученном мною документе - выписке из реестра налоговой. Эти сертификаты я получил непосредственно у тех организаций, которые участвовали в процессе. Теперь мне надо проверить: действительно ли полученный документ имеет электронную подпись "МИ ФНС России по ЦОД" (не знаю как расшифровывается, но звучит потрясающе). Но я не знаю как проверить подпись в документе, если не я подписывал этот документ. cryptcp хорошо проверяет подписанные мною документы, а подписанный "МИ ФНС России по ЦОД" не хочет. куда бы я этот сертификат от "МИ ФНС России по ЦОД" не добавил. В uMy я тоже этот "МИ ФНС России по ЦОД" добавлял. Результат одинаков: Код:
$ cryptcp -verify ./001.pdf
CryptCP 4.0 (c) "Crypto-Pro", 2002-2015.
Command prompt Utility for file signature and encryption.
Certificates found: 2
Certificate chains are checked.
Folder './':
./001.pdf... Signature verifying...
Error: Invalid cryptographic message type.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:1495: 0x80091004
[ErrorCode: 0x80091004]
Как это "Error: Invalid cryptographic message type." победить? Чтобы можно было в терминале проверить подпись в выписке из гос.реестра налоговой? Отредактировано пользователем 25 сентября 2016 г. 17:42:35(UTC)
| Причина: Не указана
|