Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline GTAlex  
#1 Оставлено : 27 марта 2023 г. 18:20:58(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 59
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 26 раз
Я так понимаю с подписыванием больших файлов присоединённой подписью есть проблемы ...

Подскажите пожалуйста может есть возможность каким-то образом на сервере создавать хеш подписываемых больших файлов, а в браузере создать отделенную подпись по этому хэш-значению данных?

Хеш файла явно легковесней самого файла и проблем с созданием отсоединённой подписи по хешу быть не должно...

Отредактировано пользователем 27 марта 2023 г. 18:21:59(UTC)  | Причина: Не указана

Online Андрей *  
#2 Оставлено : 27 марта 2023 г. 18:58:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: GTAlex Перейти к цитате
Я
Подскажите пожалуйста может есть возможность каким-то образом на сервере создавать хеш подписываемых больших файлов, а в браузере создать отделенную подпись по этому хэш-значению данных?


Вызов утилит для хеширования?
Например:
Цитата:

/opt/cprocsp/bin/amd64/cpverify -mk "/полный адрес.zip" -alg GR3411_2012_256


Windows:
Цитата:

"C:\Program Files (x86)\Crypto Pro\CSP\cpverify.exe" -mk "полный адрес.zip" -alg GR3411_2012_256
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
GTAlex оставлено 27.03.2023(UTC)
Offline GTAlex  
#3 Оставлено : 27 марта 2023 г. 19:08:58(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 59
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 26 раз
Автор: Андрей * Перейти к цитате


Вызов утилит для хеширования?
Например:
Цитата:

/opt/cprocsp/bin/amd64/cpverify -mk "/полный адрес.zip" -alg GR3411_2012_256


Windows:
Цитата:

"C:\Program Files (x86)\Crypto Pro\CSP\cpverify.exe" -mk "полный адрес.zip" -alg GR3411_2012_256



Правильно понимаю - эти утилиты создадут хеш, который сервер передаёт в браузер и там можно по этому хешу создать отсоединённую подпись?

Есть ли пример на javascript по созданию отсоединённой подписи по хешу?

Отредактировано пользователем 27 марта 2023 г. 19:10:53(UTC)  | Причина: Не указана

Online Андрей *  
#4 Оставлено : 27 марта 2023 г. 20:02:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: GTAlex Перейти к цитате
Автор: Андрей * Перейти к цитате


Вызов утилит для хеширования?
Например:
Цитата:

/opt/cprocsp/bin/amd64/cpverify -mk "/полный адрес.zip" -alg GR3411_2012_256


Windows:
Цитата:

"C:\Program Files (x86)\Crypto Pro\CSP\cpverify.exe" -mk "полный адрес.zip" -alg GR3411_2012_256



Правильно понимаю - эти утилиты создадут хеш, который сервер передаёт в браузер и там можно по этому хешу создать отсоединённую подпись?

Есть ли пример на javascript по созданию отсоединённой подписи по хешу?


Верно.
Пример в документации есть.

Создание и проверка отделенной подписи по хэш-значению данных, только указать актуальный ГОСТ.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
GTAlex оставлено 28.03.2023(UTC)
Offline GTAlex  
#5 Оставлено : 28 марта 2023 г. 8:35:09(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 59
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 26 раз
Автор: Андрей * Перейти к цитате


Верно.
Пример в документации есть.

Создание и проверка отделенной подписи по хэш-значению данных, только указать актуальный ГОСТ.


Пример не "взлетел" :(

Возвращает ошибку (пробовал с тем же хешем, что в коде указан).

Параметр задан неверно.
(0x80070057)
Offline GTAlex  
#6 Оставлено : 28 марта 2023 г. 8:50:20(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 59
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 26 раз
Автор: Андрей * Перейти к цитате
только указать актуальный ГОСТ.


а вотс CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256 заработало!!!

(хеш, соответственно тоже с этим алгоритмом создал)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.