Статус: Участник
Группы: Участники
Зарегистрирован: 03.04.2019(UTC) Сообщений: 10  Откуда: Новосибирск
|
Можно ли при верификации подписи доверять своему списку доверенных сертификатов, и никак не трогать cacerts?
CAdESSignature sign = CAdESSignature(signature, message, null); Set<X509Certificate> setTrustedCerts = getTrustedCerts(); sign.verify(setTrustedCerts);
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Здравствуйте. Нет, список читается из cacerts, по аналогии с хранилищем Root, откуда берет корневые сертификаты CSP (линейка CAdES). |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 03.04.2019(UTC) Сообщений: 10  Откуда: Новосибирск
|
а можно пояснить, что это за множество сертификатов , которое подается для верификации?
sign.verify(Set set)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Любые сертификаты, которые могут понадобиться для проверки подписи CAdES-BES или CAdES-T, если они не были включены в подпись. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 03.04.2019(UTC) Сообщений: 10  Откуда: Новосибирск
|
альтернативой будет являться - помещение этих сертов в cacerts? т.е. это как раз таки те серты, которые являются головным и промежуточным сертами УЦ сертификата, которым наложили подпись?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
в verify() можно подавать все (любые) сертификаты. Главным критерием является наличие корневого в cacerts. Промежуточные и сертификат подписи можно подать в verify() без корневого (т.к. он будет взят из cacerts), если их нет в подписи.
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close