Подтверждаю каждое слово.
Уже не первый год мучаем поодержку КриптоПро с этой проблемой, но решения до сих пор не получили.
Проблема весьма актуальная, особенно в ситуациях когда подписывается\проверяется большое число документов.
Периодически лежат сервера с crl у всех УЦ, с которыми мы работаем.
Очень часто - как минимум раз в неделю лежат сервера с crl минкомсвязи.
Некоторое время назад от ростелекома словили бан за слишком частые запросы в сторону crl.
У нас подчас подписывается\проверяется до 100 подписей в минуту.
Как сиюминутное решение проблемы используем тот же метод что и автор - выкачиваем crl и заворачиваем
запросы к какому-нибудь
http://reestr-pki.ru/cdp/guc2021.crl к себе на локалхост.
Но это настолько убого, что словами не передать.
При этом в некоторых государственных системах (например в госзакупках) есть жесткие требования по времени обработки подписанного сообщения.
Самое жесткое из них - не больше часа.
В случае превышения этого времени мы обязаны платить огромные штрафы за каждое просроченное сообщение.
В ситуации когда лежит сервер ростелекома или минкомсвязи за пару часов таких сообщений мы можем получить десятки и сотни.
Поэтому просто напрашивается возможность выключать проверку сертификата на отзыв и проверять только саму подпись.
По опыту таких ситуаций знаю, что некоторые площадки в такой в принципе отключают проверку подписи в таких уловиях.
В случае использования расширения для php или python есть возможность ручками положить crl в хранилище криптоПро.
В случае jcp даже такой возможности нет и остается только заворачивать запросы на локалхост.
Если в сертификате прописан ocsp и сервер ocsp лежит, то даже локальное зранилище сrl не помогает.
Также стоит упомянуть ситуации, когда сrl условно доступен по ссылке, но отдается так медленно, что имея 10-20 подписей в минуту полностью забивается пул исходящих соединений и jcp вешается намертво.
Уважаемые разрабы КриптоПро, просьба услышать наконец то проблемы реального бизнеса и доработать возможность отключать проверку на отзыв.
Отредактировано пользователем 14 апреля 2022 г. 18:48:48(UTC)
| Причина: Не указана