Статус: Новичок
Группы: Участники
Зарегистрирован: 19.01.2022(UTC) Сообщений: 4
|
Добрый день!
Можно ли с помощью pycades сформировать открепленную подпись и не включать в нее сертификаты?
Единственная похожая настройка, которую нашел, это CPSigner.Options, но там нет возможности совсем не включать.
|
|
|
|
Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,214 Сказал(а) «Спасибо»: 101 раз Поблагодарили: 285 раз в 265 постах
|
Автор: max1v Добрый день!
Можно ли с помощью pycades сформировать открепленную подпись и не включать в нее сертификаты?
Единственная похожая настройка, которую нашел, это CPSigner.Options, но там нет возможности совсем не включать. а зачем не вкладывать? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 24.01.2023(UTC) Сообщений: 18 Откуда: Москва Сказал «Спасибо»: 1 раз Поблагодарили: 15 раз в 9 постах
|
Автор: maslastja Здравствуйте! с помощью pycades можно зашифровать ЭЛН для ФСС? Нет, нельзя. Раскрыл всю информацию в сообщении Шифрация-дешифровкаМожет быть когда нибуть библиотеку и доработают .. |
Выше только звезды |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 19.01.2022(UTC) Сообщений: 4
|
Автор: Санчир Момолдаев Автор: max1v Добрый день!
Можно ли с помощью pycades сформировать открепленную подпись и не включать в нее сертификаты?
Единственная похожая настройка, которую нашел, это CPSigner.Options, но там нет возможности совсем не включать. а зачем не вкладывать? Такие требования. ЕГИСЗ для своих rest сервисов требует jwt для авторизации, при этом токен должен быть подписан. А подпись по их описанию должна быть, дословно "При этом для подписи необходимо оставить только блок SignerInfo и убрать из нее данные сертификата". При этом по примеру, который у коллег получил, там не только SignerInfo оставлляют, а полный CMS без блока Certificates, как я понимаю. Ну и в целом у утилиты cryptcp есть ключ nocert, а вот в pycades подобного не вижу.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.12.2022(UTC) Сообщений: 22 Сказал(а) «Спасибо»: 8 раз
|
Автор: SkySandy Автор: maslastja Здравствуйте! с помощью pycades можно зашифровать ЭЛН для ФСС? Нет, нельзя. Раскрыл всю информацию в сообщении Шифрация-дешифровкаМожет быть когда нибуть библиотеку и доработают .. Погодите, мне кажется Вы заблуждаетесь. Вы там пишите про Browser plug-in. Это что, то же самое что и pycades?? Получается, что в данное время на питоне (используя pycades) интегрироваться с АПИ ЭЛН ФСС ("или любого другого органа государственной власти в России") невозможно? Отредактировано пользователем 9 февраля 2023 г. 11:23:47(UTC)
| Причина: Не указана
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 24.01.2023(UTC) Сообщений: 18 Откуда: Москва Сказал «Спасибо»: 1 раз Поблагодарили: 15 раз в 9 постах
|
Автор: Baki111 Автор: SkySandy Автор: maslastja Здравствуйте! с помощью pycades можно зашифровать ЭЛН для ФСС? Нет, нельзя. Раскрыл всю информацию в сообщении Шифрация-дешифровкаМожет быть когда нибуть библиотеку и доработают .. Погодите, мне кажется Вы заблуждаетесь. Вы там пишите про Browser plug-in. Это что, то же самое что и pycades?? Получается, что в данное время на питоне (используя pycades) интегрироваться с АПИ ЭЛН ФСС ("или любого другого органа государственной власти в России") невозможно? Вобще то это одно и тоже по вызовам функций. Прямо Вам с документации: Pycades представляет собой расширение для Python3. Расширение реализует интерфейс, аналогичный CAdESCOM. Ключевое слово здесь CAdESCOM. Поэтому надеюсь когда там доработаю, там в ответе представитель Криптопро обещал (введут новые свойство) то добавят это аналогично в расширение для питона. На данный момент мы пошли для питона таким путем. Написали библиотеку шифрования-дешифрования на Си откомпилировали и подключили ее к питону |
Выше только звезды |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.04.2023(UTC) Сообщений: 10
Сказал(а) «Спасибо»: 3 раз
|
Добрый день! Используем расширение для Python https://docs.cryptopro.ru/cades/pycadesЕсть необходимость добавлять временную метку к подписи. Через CAdESCOM/.NET это возможно через добавление атрибута к AuthenticatedAttributes2: Код:var signer = new CAdESCOM.CPSigner();
var timeAttribute = new CAdESCOM.CPAttribute
{
Name = CAdESCOM.CADESCOM_ATTRIBUTE.CADESCOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME,
Value = DateTime.Now
};
signer.AuthenticatedAttributes2.Add(timeAttribute);
Аналогичный код для Python падает с ошибкой, что такой коллекции нет: 'pycades.Signer' object has no attribute 'AuthenticatedAttributes2' Как на Python возможно реализовать подобную функциональность?
|
|
|
|
Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,214 Сказал(а) «Спасибо»: 101 раз Поблагодарили: 285 раз в 265 постах
|
|
|
1 пользователь поблагодарил Санчир Момолдаев за этот пост.
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,367 Сказал «Спасибо»: 550 раз Поблагодарили: 2220 раз в 1734 постах
|
Автор: taurus0 Добрый день! Используем расширение для Python https://docs.cryptopro.ru/cades/pycadesЕсть необходимость добавлять временную метку к подписи. Через CAdESCOM/.NET это возможно через добавление атрибута к AuthenticatedAttributes2: Код:var signer = new CAdESCOM.CPSigner();
var timeAttribute = new CAdESCOM.CPAttribute
{
Name = CAdESCOM.CADESCOM_ATTRIBUTE.CADESCOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME,
Value = DateTime.Now
};
signer.AuthenticatedAttributes2.Add(timeAttribute);
Аналогичный код для Python падает с ошибкой, что такой коллекции нет: 'pycades.Signer' object has no attribute 'AuthenticatedAttributes2' Как на Python возможно реализовать подобную функциональность? А без "ручного добавления" отсутствует подписанный атрибут с датой\временем? Или не проверяли? CADESCOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME - это не доверенное время, рекомендуется использовать CAdES-T и выше, как указано выше. |
|
1 пользователь поблагодарил Андрей * за этот пост.
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.04.2023(UTC) Сообщений: 10
Сказал(а) «Спасибо»: 3 раз
|
Автор: Санчир Момолдаев Спасибо! Изучу этот вариант. Хотя тип подписи изменится, на выходе нам вроде требуется все равно CADES-BES, но это не точно. Уточню.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close