Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline rubezas  
#1 Оставлено : 13 апреля 2012 г. 15:35:29(UTC)
rubezas

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 6
Откуда: Москва

Здравствуйте!

Я пытаюсь использовать функции подписи XML-документов КриптоПро.Net для подписывания SOAP-документов по правилам, принятым в Системе межведомственного взаимодействия (СМЭВ). Согласно этим правилам должна быть сформирована подпись тела SOAP-документа по ГОСТ 3410, а сама подпись помещена в заголовок SOAP-документа.

Столкнулся со следующей проблемой:

Если и формирования и проверка подписи производится с помощью КриптоПро.Net, то все работает совершенно нормально. Но, если я пытаюсь проверить подпись у входящего SOAP-документа, сформированного с помощью других средств (по-видимому, на Java), то получаю отрицательный результат (подпись не верна).

Может быть кто-то уже сталкивался с подобной проблемой и уже известно, как она может быть решена?

Важно отметить, что входящий SOAP-документ с подписью выглядит вполне корректно. С помощью КриптоПро я легко нахожу подпись в документе, и загружаю ее в объект класса SignedXml с помощью метода LoadXml.
Но метод CheckSignature возвращает значение false. При том, что сертификат, содержащийся в подписи, проверяется нормально.
Буду чрезвычайно благодарен за любую информацию по этой проблеме.
Offline Femi  
#2 Оставлено : 13 апреля 2012 г. 16:37:39(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Вам ответили по e-mail.
+ Ждите Новости о новой сборке SDK.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Максим Коллегин  
#3 Оставлено : 13 апреля 2012 г. 19:06:35(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,413
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 723 раз в 626 постах
Знания в базе знаний, поддержка в центре поддержки
Offline rubezas  
#4 Оставлено : 13 апреля 2012 г. 19:25:41(UTC)
rubezas

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 6
Откуда: Москва

Femi написал:
Вам ответили по e-mail.
+ Ждите Новости о новой сборке SDK.


Очень жду, но никак не получу ответа по e-mail.

Не могли бы Вы повторить его, продублировав на rubezas@yandex.ru
(наш институтсткий сервер в последние дни что-то сбоит).
Offline Femi  
#5 Оставлено : 13 апреля 2012 г. 19:43:07(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
А ответ аналогичен.
+
Запрос сертификата тех.поддержки "КриптоПро SDK".
Техническую поддержку оказываем тут.
Наша база знаний.
Offline rubezas  
#6 Оставлено : 13 апреля 2012 г. 20:34:48(UTC)
rubezas

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 6
Откуда: Москва

Femi написал:
А ответ аналогичен.
+
Запрос сертификата тех.поддержки "КриптоПро SDK".


Простите, но это отписка!

Наш институт до сих пор не использовал КриптоПро SDK, но является владельцем лицензии на КриптоПро УЦ (серийный номер ЦС C0142-F1000-01E37-C6SAV-WUYQ6) и 12-ти лицензий на КриптоПро CSP 3.6. Несколько дней назад мы скачали КриптоПро.NET, что выяснить, совместим ли он в принципе с требованиями СМЭВ и приобрести его в случае положительного результата.
А вы предлагаете нам сначала получить права на его использование и техподдержку, а потом уже выяснить, совместим ли он со СМЭВ. Какой смысл имеет возможность пробной трехмесячной эксплуатации, если нельза прояснить возникшие вопросы на форуме?
Offline @lexG  
#7 Оставлено : 16 апреля 2012 г. 17:57:19(UTC)
@lexG

Статус: Участник

Группы: Участники
Зарегистрирован: 06.06.2011(UTC)
Сообщений: 5
Мужчина
Российская Федерация
Откуда: КРИПТО-ПРО

В течении трех месяцев вы можете использовать КриптоПро .NET без лицензии. Этого должно хватить для проведения тестирования.
Техническая поддержка КриптоПро .NET SDK осуществляется при наличии сертификата на годовую техническую поддержку "КриптоПро SDK" (частью которого как раз и является КриптоПро .NET SDK) по общим правилам. Никаких различий между тестовой и промышленной эксплуатацией в этом отношении нет.
Best regards,
Alexey Goldbergs,
Deputy Chief Technical Officer @ Crypto-Pro
Offline rubezas  
#8 Оставлено : 23 апреля 2012 г. 14:23:50(UTC)
rubezas

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 6
Откуда: Москва

Мы именно пытаемся разобраться за отведенные три месяца. И почти сразу же наткнулись на проблему совместимости со СМЭВ, о которой я написал выше ("свою" подпись в SOAP-документе КриптоПро.Net проверяет прекрасно, а "чужую" - нет).
Я вовсе не прошу "технической поддержки". Меня интересуют только два вопроса:

1. Кто-нибудь уже сообщал об этой несовместимости, или мы первые поднимаем этот вопрос?
2. Если проблема совместимости со СМЭВ действительно существует и известна разработчикам, планируются ли меры по ее решению?

Заранее благодарен
Offline Павел Смирнов  
#9 Оставлено : 23 апреля 2012 г. 14:27:58(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
В этой ветке обсуждались проблемы совместимости со СМЭВ, выложен пример кода, а также есть подтверждение от пользователя, что всё работает.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.