Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mstdoc  
#1 Оставлено : 14 апреля 2022 г. 4:16:18(UTC)
mstdoc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.11.2019(UTC)
Сообщений: 54

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Доброго времени суток.

Вопрос по расширению для php.

В нем есть методы Verify и VerifyCades.
При этом у метода Verify есть параметр VerifyFlag
с вариантами
CAPICOM_VERIFY_SIGNATURE_AND_CERTIFICATE и CAPICOM_VERIFY_SIGNATURE_ONLY.

При использовании значения CAPICOM_VERIFY_SIGNATURE_ONLY не производится проверка сертификата подписанта на отзыв(только ли на отзыв?).
Почему такого параметра нет в методе VerifyCades.

В чем вообще принципиальная разница между этими двумя методами?
Они проверяют разный тип подписей?

Также вопрос по метода Sign и SignCades.
Почему для Sign обязательно нужно указывать адрес tsp сервера, а для SignCades не нужно?

Благодарю за ответы.
Offline mstdoc  
#2 Оставлено : 14 апреля 2022 г. 14:05:35(UTC)
mstdoc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.11.2019(UTC)
Сообщений: 54

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Дополню вопрос.

Для случая VerifyCades можно скачать crl файлы вручную и положить их в хранилище криптоПро.
Тогда сертификат подписанта будет проверен без запроса в сторону этих crl- адресов.
Но, если в сертификате подписанта есть адрес ocsp сервера, то он запрашивается даже если в локальном хранилище лежит нужный crl.
Можно ли как-то добиться того чтобы не производились запросы вовне совсем?
Т.е. реализовать полностью закрытый контур, в который кто-то по мере необходимости будет ручками подбрасывать нужные crl и при проверке подписи не будет ни одного запроса наружу?

Отредактировано пользователем 14 апреля 2022 г. 14:06:22(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.