Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline const_z  
#1 Оставлено : 6 августа 2012 г. 12:31:37(UTC)
const_z

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

часть обсуждения - http://cryptopro.ru/foru...s&m=29505&#29505

Здравствуйте

Местный УЦ выпустил тестовый ключ и сертификат. Пробую подписать ими сообщение несколькими библиотеками:
-КриптоПро ЭЦП Browser plug-in: "Не найден автор исходной подписи". (проверяли через демо-страницу на сайте крипто-про http://www.cryptopro.ru/cadesplugin/Default.aspx)

На старых сертификатах работает отлично.

В чем может быть проблема?
Offline Андрей Писарев  
#2 Оставлено : 6 августа 2012 г. 12:41:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
const_z написал:
часть обсуждения - http://cryptopro.ru/foru...s&m=29505&#29505

Здравствуйте

Местный УЦ выпустил тестовый ключ и сертификат. Пробую подписать ими сообщение несколькими библиотеками:
-КриптоПро ЭЦП Browser plug-in: "Не найден автор исходной подписи". (проверяли через демо-страницу на сайте крипто-про http://www.cryptopro.ru/cadesplugin/Default.aspx)

На старых сертификатах работает отлично.

В чем может быть проблема?


Предполагаю (и проверил "на себе") В версии УКЦ (на базе VipNET, написал производителю)



http://www.cryptopro.ru/cadesplugin/Default.aspx
Цитата:
---------------------------
Microsoft Internet Explorer

Не удалось создать подпись из-за ошибки: Не найден автор оригинальной подписи. (0x8009100E)

ОК
---------------------------


Цитата:

Capicom:

Неправильный открытый ключ поставщика.



Сертификаты выпущенные до обновления ПО на УКЦ (до 3.2.10.11065) - работают при вызове через capicom\плагин....

Отредактировано пользователем 6 августа 2012 г. 14:03:21(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 6 августа 2012 г. 14:11:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
сравнил 2 сертификата через asn1.dump
разница только в заполнении OID 1 2 643 2 2 19 (Идентификаторы алгоритмов)
остальные поля - "одинаковые" ...
authorityKeyIdentifier - в обоих пользовательских сертификатах соответствует subjectKeyIdentifier в УЦ
и проверка подписи УЦ в пользовательских сертификатах выполняется успешно с помощью сертификата УЦ (CryptVerifyCertificateSignatureEx)

в старом, работающем сейчас:
Цитата:

030B 30 63: . . SEQUENCE {
030D 30 1C: . . . SEQUENCE {
030F 06 6: . . . . OBJECT IDENTIFIER '1 2 643 2 2 19'
0317 30 12: . . . . SEQUENCE {
0319 06 7: . . . . . OBJECT IDENTIFIER '1 2 643 2 2 36 0'
0322 06 7: . . . . . OBJECT IDENTIFIER '1 2 643 2 2 30 1'
: . . . . . }
: . . . . }


в новом, не работающем в Capicom\plugin, но работающем через вызовы cryptoapi 2.0

Цитата:
02C8 30 63: . . SEQUENCE {
02CA 30 1C: . . . SEQUENCE {
02CC 06 6: . . . . OBJECT IDENTIFIER '1 2 643 2 2 19'
02D4 30 12: . . . . SEQUENCE {
02D6 06 7: . . . . . OBJECT IDENTIFIER '1 2 643 2 2 35 1'
02DF 06 7: . . . . . OBJECT IDENTIFIER '1 2 643 2 2 30 1'
: . . . . . }
: . . . . }



1.2.643.2.2.36.0 и 1.2.643.2.2.35.1

Отредактировано пользователем 6 августа 2012 г. 14:19:31(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.