Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ams  
#1 Оставлено : 22 июля 2011 г. 19:15:36(UTC)
ams

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2011(UTC)
Сообщений: 18
Откуда: RR

Здравствуйте!

Проясните, пожалуйста, детали в алгоритме проверки сертификата при проверке ЭЦП.
На компьютере установлен КриптоПро CSP 3.6, КриптоПро Revocation Provider, КриптоПро Sharpei. Проверку ЭЦП выполняю с помощью signedCms.CheckSignature(false);

Я понимаю так, что в этом случае для проверки сертификата подписавшего сначала вызовется КриптоПро Revocation Provider.
Если службы OCSP для УЦ выдавшего сертификат не доступны, то вызовется стандартный Microsoft Revocation Provider.
Вопрос:
1. Если в сертификате указаны точки распределения списков отзыва, то выполнит ли стандартный MS Revocation Provider загрузку списков отзыва и проверку сертификата по ним? Или это нужно дополнительно настраивать, а по умолчанию проверка выполняется по установленным в системе СОС?
2. Во всех ли сертификатах ключей подписей, выпускаемых у нас, есть ссылки на точки распределения CRL?


Если я где-то заблуждаюсь, пожалуйста, поправьте.

Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.