Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SelectFrom  
#1 Оставлено : 20 января 2023 г. 15:21:47(UTC)
SelectFrom

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2023(UTC)
Сообщений: 2
Российская Федерация

Где взять информацию по осуществляемым проверкам КриптоПро SVS, и какие результаты могут быть ?

Точнее, интересует:

  1. какие проверки подписи выполняются при обращении к конечной точке Signatures
    (https://dss.cryptopro.ru/docs/svs/devguide/endpoints.html#a-idsig-%D0%BA%D0%BE%D0%BD%D0%B5%D1%87%D0%BD%D0%B0%D1%8F-%D1%82%D0%BE%D1%87%D0%BA%D0%B0-signatures)

  2. в какой последовательности выполняются проверки

  3. какие формируются тексты результата поверки Message в VerificationResultRest. Какие коды ошибок могут встречаться в результатах проверки.
    (https://dss.cryptopro.ru/docs/svs/devguide/structures.html#a-idverificationresultrest-verificationresultrest)

  4. какие именно проверки выполняются при установки разных режимов проверки:

    • Не проверять
    • Offline-проверка (CRL)
    • Online-проверка (OCSP)



Спасибо.
Offline Андрей Солдатов  
#2 Оставлено : 26 января 2023 г. 18:07:57(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 332
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 70 раз в 66 постах
Добрый день.
Последовательность и описание выполняемых проверок представлены здесь.
Также можно активировать дополнительную проверку сертификата подписанта в соответствие с руководством.
Примеры возвращаемых Responce представлены здесь.
Описание режимов проверки (Online, Offline, NoCheck) представлено здесь.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Андрей Солдатов за этот пост.
Андрей * оставлено 26.01.2023(UTC)
Offline SelectFrom  
#3 Оставлено : 30 января 2023 г. 14:46:21(UTC)
SelectFrom

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2023(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей Солдатов Перейти к цитате
Добрый день.
Последовательность и описание выполняемых проверок представлены здесь.
Также можно активировать дополнительную проверку сертификата подписанта в соответствие с руководством.
Примеры возвращаемых Responce представлены здесь.
Описание режимов проверки (Online, Offline, NoCheck) представлено здесь.


Андрей, спасибо за ответ.
К сожалению, данная информация не дает ответ на вопрос 3.

В конечном итоге, было бы идеально увидеть (или составить самому) детализацию проверок и возможных сообщений об ошибках в табличной форме, примерно такого вида:
  1. Порядковый номер проверки
  2. Что именно проверяется (лицензия на продукт, хэш-сумма, цепочка сертификатов, статус сертификатов ...)
  3. Какой текст отрицательного результата проверки

Не встречалось ли что-то похожее на такую детализацию в открытых источниках ?
Спасибо




Offline Андрей Солдатов  
#4 Оставлено : 5 февраля 2023 г. 15:58:43(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 332
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 70 раз в 66 постах
Добрый день.
По проверкам (порядок): проверка наличия лицензии на SVS -> математическая корректность подписи -> построение цепочки -> проверка статуса сертификата и всей цепочки (в соответствие с заданным режимом проверки).
Пример ответа в случае проверки, завершившейся ошибкой есть здесь.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.