Статус: Участник
Группы: Участники
Зарегистрирован: 03.08.2011(UTC) Сообщений: 26
|
В рамках СЭД надо подписывать документы ЭЦП. Подписание происходит на стороне клиента. Правомерен ли вариант подписания хэша документа, сформированного по его содержанию с помощью ГОСТ функции хэширования на сервере, и переданного клиенту с сервера? Плюс данной схемы, мне кажется, в отсутствии передачи самого документа пользователю, особенно если документ большого размера. Работа с СЭД через браузер. Но непонятна такая вещь: при подписании на стороне клиента, допустим с помощью CAPICOM, будет уже делаться хэш с хэша и его, соответственно, подписание? Можно ли как-нибудь избавиться от повторного хэширования? Отредактировано пользователем 24 августа 2011 г. 3:29:27(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,457  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 39 раз Поблагодарили: 750 раз в 645 постах
|
Боюсь, что будет довольно сложно уговорить клиента подписать хэш документа. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.01.2011(UTC) Сообщений: 95  Откуда: Санкт-Петербург
|
А кроме того, законодательство требует, чтобы СКЗИ информировало пользователя о том, что именно он подписывает. И юридически клиент будет подписывать именно хэш а не документ. И в результате вы не получите подписанный документ, а только лишь хэш.
Может быть это можно подогнать под определение простой подписи?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 03.08.2011(UTC) Сообщений: 26
|
Еще вопрос. Можно ли с помощью CAPICOM проверять статус сертификата по OCSP. Насколько я знаю специальных функций там таких нет, возможно только по CRL, но в CSP 3.6 есть RevocationProvider который, как написано в описании, встраивается в систему и позволяет проверять статус сертификата по OCSP без модернизации существующего кода и если нет возможности проверить, то тогда уже по стандартному CRL. Я прав? Если нет то существует насколько я знаю ActiveX компонент в составе Крипто-про ЭЦП SDK, который позволяет работать с запросами/ответами OCSP которому судя по описанию можно передавать сертификаты вида CAPICOM.Certificate, или я ошибаюсь?
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close