Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline akozlova  
#1 Оставлено : 11 марта 2013 г. 10:42:11(UTC)
akozlova

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 4

Добрый день!
Подскажите, пожалуйста, чем отличаются файлы подписей с расширениями .p7s, .sign, .sig, .sgn? Если подскажите ресурс, на котором можно про это почитать, буду очень признательна, т.к. самостоятельно такой найти не удалось. Пробовала смотреть RFC 5652 и 5911, но похоже, что копаю куда-то не туда.
Offline Андрей Писарев  
#2 Оставлено : 11 марта 2013 г. 10:47:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Автор: akozlova Перейти к цитате
Добрый день!
Подскажите, пожалуйста, чем отличаются файлы подписей с расширениями .p7s, .sign, .sig, .sgn? Если подскажите ресурс, на котором можно про это почитать, буду очень признательна, т.к. самостоятельно такой найти не удалось. Пробовала смотреть RFC 5652 и 5911, но похоже, что копаю куда-то не туда.



Зависит от приложения, в котором был создан файл.
Обычно это "PKCS#7", только расширения у файлов разные.
Также возможно дополнительное кодирование pkcs#7 в base64.

Техническую поддержку оказываем тут
Наша база знаний
Offline akozlova  
#3 Оставлено : 11 марта 2013 г. 10:51:04(UTC)
akozlova

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 4

Да, формат файла подписи PKCS#7, хотела узнать, отличаются ли расширения? Т.е. если сформирован файл с расширением .p7s его можно без каких-либо конвертеров переименовать в другой из списка?
Offline Андрей Писарев  
#4 Оставлено : 11 марта 2013 г. 10:53:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Переименовать, конечно, можно, но на "проверяющей" стороне должны тоже знать, что это pkcs7.
Техническую поддержку оказываем тут
Наша база знаний
Offline akozlova  
#5 Оставлено : 11 марта 2013 г. 11:57:08(UTC)
akozlova

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 4

Спасибо! Не подскажете, где можно про форматы и расширения для подписей почитать подробнее?
Offline Андрей Писарев  
#6 Оставлено : 11 марта 2013 г. 12:10:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Техническую поддержку оказываем тут
Наша база знаний
Offline Юрий  
#7 Оставлено : 11 марта 2013 г. 12:35:37(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 93 раз в 67 постах
Необходимо чётко понимать, что в Windows нет никакой строгой связи между упомянутыми расширениями и внутренним содержимым файлов с этими расширениями.
То есть каждая программа вольна сама создавать файлы с любыми расширениями и потом трактовать их содержимое как ей вздумается.

Таким образом файл с расширением *.sig далеко не всегда будет содержать цифровую подпись.
С уважением,
Юрий Строжевский
Offline Андрей Писарев  
#8 Оставлено : 11 марта 2013 г. 12:40:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Автор: Юрий Перейти к цитате
Необходимо чётко понимать, что в Windows нет никакой строгой связи между упомянутыми расширениями и внутренним содержимым файлов с этими расширениями.
То есть каждая программа вольна сама создавать файлы с любыми расширениями и потом трактовать их содержимое как ей вздумается.

Таким образом файл с расширением *.sig далеко не всегда будет содержать цифровую подпись.


Например, sig - "Файл изображения Broderbund". Anxious
Соответственно есть и софт, который картинку в sig конвертирует в jpeg.
И нет ничего общего с подписью, кроме расширения файла...
Техническую поддержку оказываем тут
Наша база знаний
Offline akozlova  
#9 Оставлено : 11 марта 2013 г. 12:59:44(UTC)
akozlova

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 4

Большое спасибо за ответы!
Offline mihmig  
#10 Оставлено : 31 мая 2016 г. 16:56:34(UTC)
mihmig

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.05.2016(UTC)
Сообщений: 112

Подписал файл file.xml с помощью CryptoPRO JCP ->file.p7s
Отличается ли формат подписи у CryptoPro JCP и утилиты crypcp.exe?
Т.е. можно ли проверить подпись файла с помощью этой утилиты?
Offline Mironov  
#11 Оставлено : 1 июня 2016 г. 15:57:02(UTC)
Mironov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 16.10.2013(UTC)
Сообщений: 21
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 4 раз в 4 постах
С помощью какого примера из состава КриптоПро JCP Вы сделали подпись?
Offline Винтик  
#12 Оставлено : 12 ноября 2019 г. 7:51:23(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 398

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Если на пальцах то можно подытожить p7s sig sgn отличие основное?

Offline Александр Лавник  
#13 Оставлено : 12 ноября 2019 г. 10:52:25(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,041
Мужчина
Российская Федерация

Сказал «Спасибо»: 49 раз
Поблагодарили: 686 раз в 643 постах
Автор: Винтик Перейти к цитате
Если на пальцах то можно подытожить p7s sig sgn отличие основное?


Здравствуйте.

В данном случае, как и написано выше, основное отличие в расширении имени файла.

Главное - содержание файла, а расширение имени - скорее для удобства и/или для выполнения требований проверяющей стороны.
Техническую поддержку оказываем тут
Наша база знаний
Offline Винтик  
#14 Оставлено : 12 ноября 2019 г. 12:07:29(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 398

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Автор: Александр Лавник Перейти к цитате
Автор: Винтик Перейти к цитате
Если на пальцах то можно подытожить p7s sig sgn отличие основное?


Здравствуйте.

В данном случае, как и написано выше, основное отличие в расширении имени файла.

Главное - содержание файла, а расширение имени - скорее для удобства и/или для выполнения требований проверяющей стороны.


Т.е. правильно ли я понял если 2тупо" переименовать sig в sgn например или наоборот, то проверка логически должна проходить т.к. по одному и тому же алгоритму?

Offline Александр Лавник  
#15 Оставлено : 12 ноября 2019 г. 12:09:06(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,041
Мужчина
Российская Федерация

Сказал «Спасибо»: 49 раз
Поблагодарили: 686 раз в 643 постах
Автор: Винтик Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Автор: Винтик Перейти к цитате
Если на пальцах то можно подытожить p7s sig sgn отличие основное?


Здравствуйте.

В данном случае, как и написано выше, основное отличие в расширении имени файла.

Главное - содержание файла, а расширение имени - скорее для удобства и/или для выполнения требований проверяющей стороны.


Т.е. правильно ли я понял если 2тупо" переименовать sig в sgn например или наоборот, то проверка логически должна проходить т.к. по одному и тому же алгоритму?


Да.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Винтик оставлено 12.11.2019(UTC)
Offline krisor  
#16 Оставлено : 19 февраля 2022 г. 9:06:46(UTC)
krisor

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.02.2022(UTC)
Сообщений: 2

Суды не принимают p7s требуют sig
Не понимаю - как сделать подпись с нужным расширением? По умолчанию создается с p7s и выбора нет никакого. Переименование файла результата не дает - суд не принимает.
Offline Андрей *  
#17 Оставлено : 19 февраля 2022 г. 11:17:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Автор: krisor Перейти к цитате
Суды не принимают p7s требуют sig
Не понимаю - как сделать подпись с нужным расширением? По умолчанию создается с p7s и выбора нет никакого. Переименование файла результата не дает - суд не принимает.


Расширение поменяли?
Какая ошибка?
Какой тип подписи?
Присоединенная или отсоединенная? Кодировали в base64? Каким ПО подписываете?
Техническую поддержку оказываем тут
Наша база знаний
Offline krisor  
#18 Оставлено : 19 февраля 2022 г. 11:27:37(UTC)
krisor

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.02.2022(UTC)
Сообщений: 2

Автор: Андрей * Перейти к цитате
Автор: krisor Перейти к цитате
Суды не принимают p7s требуют sig
Не понимаю - как сделать подпись с нужным расширением? По умолчанию создается с p7s и выбора нет никакого. Переименование файла результата не дает - суд не принимает.


Расширение поменяли?
Какая ошибка?
Какой тип подписи?
Присоединенная или отсоединенная? Кодировали в base64? Каким ПО подписываете?


при изменении расширения суд пишет, что это у вас вообще не подпись. Отсоединенная.

А при попытке подписать пдф документ отдельно в акробат ридере - пишет: Не удалось закончить создание этой подписи.

Ошибка превышения размера.

Неподдерживаемый алгоритм открытых ключей
Offline Андрей *  
#19 Оставлено : 19 февраля 2022 г. 12:17:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,435
Мужчина
Российская Федерация

Сказал «Спасибо»: 436 раз
Поблагодарили: 1772 раз в 1366 постах
Автор: krisor Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: krisor Перейти к цитате
Суды не принимают p7s требуют sig
Не понимаю - как сделать подпись с нужным расширением? По умолчанию создается с p7s и выбора нет никакого. Переименование файла результата не дает - суд не принимает.


Расширение поменяли?
Какая ошибка?
Какой тип подписи?
Присоединенная или отсоединенная? Кодировали в base64? Каким ПО подписываете?


при изменении расширения суд пишет, что это у вас вообще не подпись. Отсоединенная.

А при попытке подписать пдф документ отдельно в акробат ридере - пишет: Не удалось закончить создание этой подписи.

Ошибка превышения размера.

Неподдерживаемый алгоритм открытых ключей



Порядок подачи утвержден Приказом Судебного департамента при Верховном Суде РФ от 28.12.2016 № 252.


Куда загружаете, что загружаете?
Что написано на сайте\в инструкции?

Сначала пишите про p7s, теперь про PAdES.
Причём здесь встроенная подпись в PDF? Её суд принимает?

// Если PDF с PAdES - тогда нужен КриптоПРО PDF + настроить Acrobat Reader на этот модуль при подписании.
Техническую поддержку оказываем тут
Наша база знаний
Offline two_oceans  
#20 Оставлено : 21 февраля 2022 г. 6:12:08(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 386 раз в 363 постах
Автор: krisor Перейти к цитате
при изменении расширения суд пишет, что это у вас вообще не подпись. Отсоединенная.
Поясню для полноты, так как начало темы было 10 лет назад и были некоторые изменения. Год или два назад вышло постановление об отечественном формате электронной подписи, которое в основном просто перевод на русский язык международного формата PKCS7. Как я понимаю, было и небольшое уточнение - как раз касательно расширения файла, теперь sig это еще и косвенный признак соответствия именно отечественному формату.

Суды быстренько подхватили эту норму и теперь, например, на my.arbitr.ru, прикрепляется только расширение sig. За ними следуют некоторые ГИС, введенные в эксплуатацию после данного постановления. У нас в регионе даже муниципальные правовые акты принимают только с sig. В тоже время, "старые" ИС до постановления в большинстве были настроены на расширение p7s и, например, в ЕГИССО, до сих пор фильтр только на это расширение.

У меня еще 4 версия КриптоПро CSP, так что подписываю через КриптоАрм и у меня настроено 2 профиля на разные расширения подписи, однако можно просто при подписании указывать нужное расширение.

Отредактировано пользователем 21 февраля 2022 г. 6:33:24(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.