Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline GTAlex  
#31 Оставлено : 4 июля 2024 г. 14:21:09(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 171
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 66 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
в парсере можно пропускать 98%+ сертификатов, смотреть на дату выдачи, читать только их.

Цитата:

<КлючиУполномоченныхЛиц>
<Ключ>
<ИдентификаторКлюча>

и ниже:
Цитата:

<Сертификаты>
<ДанныеСертификата>
<ПериодДействияС>



Вообще странно ориентироваться на ПериодДействияС (к тому же я не нашел это поле)

Snimok ehkrana ot 2024-07-04 18-09-33.png (71kb) загружен 2 раз(а).

вроде как такая проверка норм ['СтатусАккредитации']['Статус'] === 'Действует'

я так понимаю вот этот адишник забираю?
Snimok ehkrana ot 2024-07-04 18-13-09.png (130kb) загружен 7 раз(а).


и ещё вопрос - я так понимаю нужно все эти айдишники вытаскивать же?
сначала цикл по ПрограммноАппаратныйКомплекс, потом ещё по КлючиУполномоченныхЛиц.Ключ ?

Отредактировано пользователем 4 июля 2024 г. 14:40:37(UTC)  | Причина: Не указана

Offline GTAlex  
#32 Оставлено : 4 июля 2024 г. 14:43:04(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 171
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 66 раз
Поблагодарили: 1 раз в 1 постах
интересный формат у них - если элемент один, то это не как один элемент в массиве, а просто сам по себе

Snimok ehkrana ot 2024-07-04 18-35-37.png (154kb) загружен 5 раз(а).


видимо если ПрограммноАппаратный комплекс будет 1 элемент, будет тоже самое

Отредактировано пользователем 4 июля 2024 г. 14:43:45(UTC)  | Причина: Не указана

Offline Андрей *  
#33 Оставлено : 4 июля 2024 г. 14:53:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
Цитата:
Вообще странно ориентироваться на ПериодДействияС (к тому же я не нашел это поле)

это в элементе ниже, по сведениям о сертификатах.

Я передал свой опыт. Смотреть на ИдКлюча УЦ, на период начала действия сертификата (старые нам не нужны несколько тыс.)

Статус - вообще неправильный иногда, ибо в стране решили так - 2 реестра... в xls еще публикуют.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
GTAlex оставлено 04.07.2024(UTC)
Offline GTAlex  
#34 Оставлено : 4 июля 2024 г. 15:02:06(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 171
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 66 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Цитата:
Вообще странно ориентироваться на ПериодДействияС (к тому же я не нашел это поле)

это в элементе ниже, по сведениям о сертификатах.

Я передал свой опыт. Смотреть на ИдКлюча УЦ, на период начала действия сертификата (старые нам не нужны несколько тыс.)

Статус - вообще неправильный иногда, ибо в стране решили так - 2 реестра... в xls еще публикуют.


а как смотреть на период начала действия сертификата - это же не дата конца действия
ну будут они все ранее текущей даты и что?
или у них есть ограничение на период действия? т.е. например год? тогда начало + год сравниваем с текущей


P.S.
отбой
нашел поле - ПериодДействияДо

Отредактировано пользователем 4 июля 2024 г. 15:07:23(UTC)  | Причина: Не указана

Offline Андрей *  
#35 Оставлено : 4 июля 2024 г. 15:09:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
Автор: GTAlex Перейти к цитате
Автор: Андрей * Перейти к цитате
Цитата:
Вообще странно ориентироваться на ПериодДействияС (к тому же я не нашел это поле)

это в элементе ниже, по сведениям о сертификатах.

Я передал свой опыт. Смотреть на ИдКлюча УЦ, на период начала действия сертификата (старые нам не нужны несколько тыс.)

Статус - вообще неправильный иногда, ибо в стране решили так - 2 реестра... в xls еще публикуют.


а как смотреть на период начала действия сертификата - это же не дата конца действия
ну будут они все ранее текущей даты и что?
или у них есть ограничение на период действия? т.е. например год? тогда начало + год сравниваем с текущей


перечитывать сообщение про - пропускаем 98% сертификатов.
Зачем сертификаты, которые были выданы ниже 2023?
На них не будут выпускать сертификаты нотариусам. Аналогично, там до этого было 500+ АУЦ со своими сертификатами, зачем эту историю тащить в trustca.txt \ базу для этой задачи?

Хочется всё хранить - не вопрос, там несколько тыс. сертификатов.

С 2023 выдано лишь 67. 67 строк лишь - Ид ключа УЦ.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#36 Оставлено : 4 июля 2024 г. 15:10:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
Автор: GTAlex Перейти к цитате

P.S.
отбой
нашел поле - ПериодДействияДо


и зачем оно, чтобы что?
Техническую поддержку оказываем тут
Наша база знаний
Offline GTAlex  
#37 Оставлено : 4 июля 2024 г. 15:11:18(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 171
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 66 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате

это в элементе ниже, по сведениям о сертификатах.

Я передал свой опыт. Смотреть на ИдКлюча УЦ, на период начала действия сертификата (старые нам не нужны несколько тыс.)

Статус - вообще неправильный иногда, ибо в стране решили так - 2 реестра... в xls еще публикуют.


про 2 реестре и xls не понял, и почему статус может быть неправильный тоже ...

если ориентироваться по статусу, то у меня такой вот парсер получился - почему то навыбирал 325 элементов (в Вашем файле 67)
может как раз из-за неправильных статусов

Код:

$keys = [];
$xmlstring = file_get_contents('https://e-trust.gosuslugi.ru/app/scc/portal/api/v1/portal/ca/getxml');

$xml = simplexml_load_string($xmlstring, "SimpleXMLElement", LIBXML_NOCDATA);
foreach ($xml->УдостоверяющийЦентр as $verificationCenter) {
    if ((string)$verificationCenter->СтатусАккредитации->Статус !== 'Действует') {
        continue;
    }
    foreach ($verificationCenter->ПрограммноАппаратныеКомплексы->ПрограммноАппаратныйКомплекс as $programComplex) {
        foreach ($programComplex->КлючиУполномоченныхЛиц->Ключ as $key) {
            $keys[(string)$key->ИдентификаторКлюча] = 1;
        }
    }
}
file_put_contents('actual-ca.txt', implode(PHP_EOL, array_keys($keys)));
Offline Андрей *  
#38 Оставлено : 4 июля 2024 г. 15:20:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
txt приложите, скажу где проблема,
еще раз спрошу - зачем старые сертификаты от АУЦ вытаскиваются из xml?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#39 Оставлено : 4 июля 2024 г. 15:23:58(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
Автор: GTAlex Перейти к цитате


про 2 реестре и xls не понял, и почему статус может быть неправильный тоже ...


то, что есть 2 реестра и они расходятся по статусам иногда.
https://digital.gov.ru/r...certification_authority/
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
GTAlex оставлено 04.07.2024(UTC)
Offline GTAlex  
#40 Оставлено : 4 июля 2024 г. 15:28:22(UTC)
GTAlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 171
Российская Федерация
Откуда: Нск

Сказал(а) «Спасибо»: 66 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
txt приложите, скажу где проблема,
еще раз спрошу - зачем старые сертификаты от АУЦ вытаскиваются из xml?


всё - понял, нужно ещё по сертификатам пробежаться и если ПериодДействияДо вышел, такие ключи не брать

допилю, спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
7 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.