Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.11.2019(UTC) Сообщений: 54
Сказал(а) «Спасибо»: 3 раз Поблагодарили: 1 раз в 1 постах
|
Доброго времени суток.
Вопрос по расширению для php.
В нем есть методы Verify и VerifyCades. При этом у метода Verify есть параметр VerifyFlag с вариантами CAPICOM_VERIFY_SIGNATURE_AND_CERTIFICATE и CAPICOM_VERIFY_SIGNATURE_ONLY.
При использовании значения CAPICOM_VERIFY_SIGNATURE_ONLY не производится проверка сертификата подписанта на отзыв(только ли на отзыв?). Почему такого параметра нет в методе VerifyCades.
В чем вообще принципиальная разница между этими двумя методами? Они проверяют разный тип подписей?
Также вопрос по метода Sign и SignCades. Почему для Sign обязательно нужно указывать адрес tsp сервера, а для SignCades не нужно?
Благодарю за ответы.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.11.2019(UTC) Сообщений: 54
Сказал(а) «Спасибо»: 3 раз Поблагодарили: 1 раз в 1 постах
|
Дополню вопрос. Для случая VerifyCades можно скачать crl файлы вручную и положить их в хранилище криптоПро. Тогда сертификат подписанта будет проверен без запроса в сторону этих crl- адресов. Но, если в сертификате подписанта есть адрес ocsp сервера, то он запрашивается даже если в локальном хранилище лежит нужный crl. Можно ли как-то добиться того чтобы не производились запросы вовне совсем? Т.е. реализовать полностью закрытый контур, в который кто-то по мере необходимости будет ручками подбрасывать нужные crl и при проверке подписи не будет ни одного запроса наружу? Отредактировано пользователем 14 апреля 2022 г. 14:06:22(UTC)
| Причина: Не указана
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close