Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро ЭЦП (усовершенствованная ЭЦП)
»
Проблемы со списками отзыва крупных УЦ reestr-pki.ru cdp.skbkontur.ru company.rt.ru и пр.
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
Ну а совсем без нее ? в обычной же подписи ничего нет, не списка отзыва не штампа, список отзыва в подпись - это конечно так себе решение Отредактировано пользователем 3 августа 2022 г. 18:00:27(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
вот достали подпись из диадока SGN_1.sgnштамп времени там есть, а вот OCSP ответа вроде нету, но точно проверить мы не можем, данный файл не открывается ASN Editor`ом
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,281 Сказал «Спасибо»: 548 раз Поблагодарили: 2196 раз в 1714 постах
|
Автор: Aleksandr_pro вот достали подпись из диадока SGN_1.sgnштамп времени там есть, а вот OCSP ответа вроде нету, но точно проверить мы не можем, данный файл не открывается ASN Editor`ом http://lapo.it/asn1js/ открывает |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,281 Сказал «Спасибо»: 548 раз Поблагодарили: 2196 раз в 1714 постах
|
Автор: Aleksandr_pro там CAdES-T, только штамп на подпись... |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
Проверили CADES-T в крипто про браузер плагине работает, тогда вопрос наверное можно пока закрыть, промежуточное решение штам без OCSP поработаем так посмотрим как оно будет Да и Диадок так же работает, что вроде как успокаивает :) Отредактировано пользователем 4 августа 2022 г. 16:24:40(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,173 Сказал(а) «Спасибо»: 94 раз Поблагодарили: 263 раз в 246 постах
|
cades-t не проверится после отзыва / истечения по сроку любого из сертов.
обратитесь в УЦ, чтобы вас добавили в белый список anti-ddos |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
ДА мы в курсе что не провериться, но это все лучше чем вообще без всего, так хотя бы штамп будет, а в случае судебных разбирательств будет шанс по подтвержденному времени проверить валидность сертификата в том же крипто про АРМ или как то не знаю.
anti-ddos это хорошая тема но для нас не прокатит ~35000 документов в день по всей России клиенских рабочих мест тьма многие с мобильного интернета, OCSP же запрашивается с рабочего места так же у нас не один ключ, а многообразие почти от всех действующих УЦ, мы уже пробовали выйти на нужного человека в такском, не получилось - у них все штатно через поддержку не пробиться.
наверняка текущее решение перехода на CADES-T будет временным пока вся эта канитель не закончится, хотя конечно она может и не закончиться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,281 Сказал «Спасибо»: 548 раз Поблагодарили: 2196 раз в 1714 постах
|
Автор: Aleksandr_pro ДА мы в курсе что не провериться, но это все лучше чем вообще без всего, так хотя бы штамп будет, а в случае судебных разбирательств будет шанс по подтвержденному времени проверить валидность сертификата в том же крипто про АРМ или как то не знаю.
anti-ddos это хорошая тема но для нас не прокатит ~35000 документов в день по всей России клиенских рабочих мест тьма многие с мобильного интернета, OCSP же запрашивается с рабочего места так же у нас не один ключ, а многообразие почти от всех действующих УЦ, мы уже пробовали выйти на нужного человека в такском, не получилось - у них все штатно через поддержку не пробиться.
наверняка текущее решение перехода на CADES-T будет временным пока вся эта канитель не закончится, хотя конечно она может и не закончиться. А почему не делаете xlong1 на сервере? Тогда ip адрес сообщили бы в УЦ... |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 13.09.2014(UTC) Сообщений: 42 Сказал «Спасибо»: 7 раз Поблагодарили: 4 раз в 4 постах
|
А как это возможно ? мы бы рады и уже пытались найти инфу по этому вопросу но как то глухо, направьте в нужное русло. этот вопрос конечно нам бы сильно помог, опять же могу подозревать что проблема в использовании крипто про браузер плагина
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро ЭЦП (усовершенствованная ЭЦП)
»
Проблемы со списками отзыва крупных УЦ reestr-pki.ru cdp.skbkontur.ru company.rt.ru и пр.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close