Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline e.ochkurov  
#1 Оставлено : 24 августа 2011 г. 3:28:10(UTC)
e.ochkurov

Статус: Участник

Группы: Участники
Зарегистрирован: 03.08.2011(UTC)
Сообщений: 26

В рамках СЭД надо подписывать документы ЭЦП. Подписание происходит на стороне клиента. Правомерен ли вариант подписания хэша документа, сформированного по его содержанию с помощью ГОСТ функции хэширования на сервере, и переданного клиенту с сервера? Плюс данной схемы, мне кажется, в отсутствии передачи самого документа пользователю, особенно если документ большого размера. Работа с СЭД через браузер. Но непонятна такая вещь: при подписании на стороне клиента, допустим с помощью CAPICOM, будет уже делаться хэш с хэша и его, соответственно, подписание? Можно ли как-нибудь избавиться от повторного хэширования?

Отредактировано пользователем 24 августа 2011 г. 3:29:27(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 24 августа 2011 г. 4:20:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Боюсь, что будет довольно сложно уговорить клиента подписать хэш документа.
Знания в базе знаний, поддержка в центре поддержки
Offline Rams  
#3 Оставлено : 24 августа 2011 г. 7:19:19(UTC)
Rams

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.01.2011(UTC)
Сообщений: 95
Мужчина
Откуда: Санкт-Петербург

А кроме того, законодательство требует, чтобы СКЗИ информировало пользователя о том, что именно он подписывает. И юридически клиент будет подписывать именно хэш а не документ. И в результате вы не получите подписанный документ, а только лишь хэш.

Может быть это можно подогнать под определение простой подписи?
Offline e.ochkurov  
#4 Оставлено : 24 августа 2011 г. 16:49:20(UTC)
e.ochkurov

Статус: Участник

Группы: Участники
Зарегистрирован: 03.08.2011(UTC)
Сообщений: 26

Еще вопрос. Можно ли с помощью CAPICOM проверять статус сертификата по OCSP. Насколько я знаю специальных функций там таких нет, возможно только по CRL, но в CSP 3.6 есть RevocationProvider который, как написано в описании, встраивается в систему и позволяет проверять статус сертификата по OCSP без модернизации существующего кода и если нет возможности проверить, то тогда уже по стандартному CRL. Я прав? Если нет то существует насколько я знаю ActiveX компонент в составе Крипто-про ЭЦП SDK, который позволяет работать с запросами/ответами OCSP которому судя по описанию можно передавать сертификаты вида CAPICOM.Certificate, или я ошибаюсь?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.