Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Лев Плинер  
#1 Оставлено : 10 февраля 2012 г. 20:13:44(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

Добрый день.

Тестирую встраивание КриптоПро 3.6 в своё ПО через CryptoApi.

Для подписания документа ПО открывает контейнер, создаёт хэш, отдаёт хэшу подписываемый документ, вызывает CryptSignHash.

В качестве эталона сделал то же самое с помощью класса SignedCms Microsoft .Net и сертификата, выпущенного на ключ из этой ключевой пары. Закодированный SignedDocument декодирую при помощи BouncyCastle и вижу следующую ситуацию.
1. Имеется один SignerInfo с тем сертификатом, которым подписывал.
2. Данные в точности те же.
3. Алгоритмы - 1.2.643.2.2.9 и 1.2.643.2.2.19.
4. Отпечаток, вычисленный на хэше напрямую через CryptoApi, совпадает с отпечатком из SignedDocument.
5. Подпись, вычисленная на хэше напрямую через CryptoApi, не совпадает с подписью из SignedDocument: размеры одинаковые, содержимое разное.

Я забыл выставить какие-то параметры на ключе при подписании через CryptoApi?

Отредактировано пользователем 10 февраля 2012 г. 20:15:35(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 10 февраля 2012 г. 20:20:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Лев Плинер написал:
Добрый день.

Тестирую встраивание КриптоПро 3.6 в своё ПО через CryptoApi.

Для подписания документа ПО открывает контейнер, создаёт хэш, отдаёт хэшу подписываемый документ, вызывает CryptSignHash.

В качестве эталона сделал то же самое с помощью класса SignedCms Microsoft .Net и сертификата, выпущенного на ключ из этой ключевой пары. Закодированный SignedDocument декодирую при помощи BouncyCastle и вижу следующую ситуацию.
1. Имеется один SignerInfo с тем сертификатом, которым подписывал.
2. Данные в точности те же.
3. Алгоритмы - 1.2.643.2.2.9 и 1.2.643.2.2.19.
4. Отпечаток, вычисленный на хэше напрямую через CryptoApi, совпадает с отпечатком из SignedDocument.
5. Подпись, вычисленная на хэше напрямую через CryptoApi, не совпадает с подписью из SignedDocument: размеры одинаковые, содержимое разное.

Я забыл выставить какие-то параметры на ключе при подписании через CryptoApi?



так и должно быть,
значение подписи по гост-алгоритму на одних и тех же данных = всегда разное

Отредактировано пользователем 10 февраля 2012 г. 20:25:18(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 10 февраля 2012 г. 20:25:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Техническую поддержку оказываем тут
Наша база знаний
Offline Лев Плинер  
#4 Оставлено : 10 февраля 2012 г. 20:53:02(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

Спасибо.

Я сам уже это понял, но Вы меня опередили.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.