Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ams  
#1 Оставлено : 29 апреля 2011 г. 15:25:06(UTC)
ams

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2011(UTC)
Сообщений: 18
Откуда: RR

Здравствуйте!
Помогите, пожалуйста, разобраться и наилучшим способом решить задачу.
Есть файл, подписанный ЭЦП (пришел из Интернет). Нужно проверить валидность сертификата пользователя, подписавшего этот файл (мог быть выдан одним из нескольких УЦ).
Варианты проверки:
1. Я устанавливаю в систему сертификаты УЦ, которым планируется доверять. Настраиваю автоматическую загрузку списков отзывов с доверенных УЦ. (Кстати, как лучше ее настроить?). Для проверки сертификата подписавшего использую стандартные функции проверки CriptoAPI.
2. Как-то использовать службы OCSP, для более оперативного реагирования.
Правильно ли я представляю варианты проверки? (Если «да», то как реализуется вариант 2, если требуется поддержка проверки сертификатов, выданных несколькими разными УЦ; насколько вариант 2 целесообразно использовать)

Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.