Форум КриптоПро
»
Средства криптографической защиты информации
»
Встраивание
»
Вопрос по деталям алгоритма проверки сертификата подписавшего при проверке действительности ЭЦП.
Статус: Участник
Группы: Участники
Зарегистрирован: 29.04.2011(UTC) Сообщений: 18 Откуда: RR
|
Здравствуйте!
Проясните, пожалуйста, детали в алгоритме проверки сертификата при проверке ЭЦП. На компьютере установлен КриптоПро CSP 3.6, КриптоПро Revocation Provider, КриптоПро Sharpei. Проверку ЭЦП выполняю с помощью signedCms.CheckSignature(false);
Я понимаю так, что в этом случае для проверки сертификата подписавшего сначала вызовется КриптоПро Revocation Provider. Если службы OCSP для УЦ выдавшего сертификат не доступны, то вызовется стандартный Microsoft Revocation Provider. Вопрос: 1. Если в сертификате указаны точки распределения списков отзыва, то выполнит ли стандартный MS Revocation Provider загрузку списков отзыва и проверку сертификата по ним? Или это нужно дополнительно настраивать, а по умолчанию проверка выполняется по установленным в системе СОС? 2. Во всех ли сертификатах ключей подписей, выпускаемых у нас, есть ссылки на точки распределения CRL?
Если я где-то заблуждаюсь, пожалуйста, поправьте.
Спасибо.
|
|
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
Встраивание
»
Вопрос по деталям алгоритма проверки сертификата подписавшего при проверке действительности ЭЦП.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close