Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 14 февраля 2013 г. 17:23:56(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,984
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 710 раз в 671 постах
В текущей версии это сделать нельзя, но можно будет в следующей.
Offline Seploid  
#12 Оставлено : 15 февраля 2013 г. 10:01:59(UTC)
Seploid

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2013(UTC)
Сообщений: 17
Российская Федерация
Откуда: Ижевск

Проблема: Подпись созданная с помощью Browser Plug-in отличается от созданной подписи в java CAdES порядком сертификатов в цепочке у подписанта.

Осуществлял просмотр подписи в java такой командой:
Код:
CAdESSigner srcSigner = cadesSignature.getCAdESSignerInfo(0);
for (X509Certificate cert : Arrays.asList(srcSigner.getCAdESCertificates())){
	System.out.println(cert.getSubjectX500Principal());
}
Configuration.printSignatureInfo(cadesSignature);


Зеленым - сертификаты из цепочки
Оранжевым - сертификат в подписи
Подпись из plug-in:
CN=UC Test (Qualified), OU=Удостоверяющий центр, O=ЗАО ПФ СКБ Контур, L=Екатеринбург, ST=66 Свердловская область, C=RU, EMAILADDRESS=ca@skbkontur.ru, STREET=Ульяновская 13а, OID.1.2.643.3.131.1.1=#120C303030303030303030303030, OID.1.2.643.100.1=#120D30303030303030303030303030

OID.1.2.643.100.3=#120B3030303030303030303031, OID.1.2.643.100.1=#120D31323334353637383931323334, STREET="ул. Ленина, 31, оф.47", GIVENNAME=Иван Иванович, SURNAME=Иванов, T=Директор, CN=Иванов Иван Иванович, O=ООО «Предприятие», L=Ижевск, ST=18 Удмуртская Республика, C=RU, EMAILADDRESS=Denis_Pankratov@***.com, OID.1.2.643.3.131.1.1=#120C303037373037363132313931

Signature #1 (CAdES-BES) verified by OID.1.2.643.100.3=#120B3030303030303030303031, OID.1.2.643.100.1=#120D31323334353637383931323334, STREET="ул. Ленина, 31, оф.47", GIVENNAME=Иван Иванович, SURNAME=Иванов, T=Директор, CN=Иванов Иван Иванович, O=ООО «Предприятие», L=Ижевск, ST=18 Удмуртская Республика, C=RU, EMAILADDRESS=Denis_Pankratov@***.com, OID.1.2.643.3.131.1.1=#120C303037373037363132313931

Подпись из java:
OID.1.2.643.100.3=#120B3030303030303030303031, OID.1.2.643.100.1=#120D31323334353637383931323334, STREET="ул. Ленина, 31, оф.47", GIVENNAME=Иван Иванович, SURNAME=Иванов, T=Директор, CN=Иванов Иван Иванович, O=ООО «Предприятие», L=Ижевск, ST=18 Удмуртская Республика, C=RU, EMAILADDRESS=Denis_Pankratov@***.com, OID.1.2.643.3.131.1.1=#120C303037373037363132313931

CN=UC Test (Qualified), OU=Удостоверяющий центр, O=ЗАО ПФ СКБ Контур, L=Екатеринбург, ST=66 Свердловская область, C=RU, EMAILADDRESS=ca@skbkontur.ru, STREET=Ульяновская 13а, OID.1.2.643.3.131.1.1=#120C303030303030303030303030, OID.1.2.643.100.1=#120D30303030303030303030303030

Signature #1 (CAdES-BES) verified by OID.1.2.643.100.3=#120B3030303030303030303031, OID.1.2.643.100.1=#120D31323334353637383931323334, STREET="ул. Ленина, 31, оф.47", GIVENNAME=Иван Иванович, SURNAME=Иванов, T=Директор, CN=Иванов Иван Иванович, O=ООО «Предприятие», L=Ижевск, ST=18 Удмуртская Республика, C=RU, EMAILADDRESS=Denis_Pankratov@***.com, OID.1.2.643.3.131.1.1=#120C303037373037363132313931

Вопрос: влияет ли порядок сертификатов в цепочке сертификатов?
Тут следует уточнить одну, как мне кажется не мало важную вещь Angel
Ранее возникала проблема с отсутствием корневого сертификата в цепочке. Я этот корневой сертификат добовлял в цепочку вручную. Добавил в loadCongiguration()
Certificate cer = keyStore.getCertificate("uc test (qualified)");
List<Certificate> layoutList3 = new ArrayList(Arrays.asList(cer));
lChain.addAll(layoutList3);

Отредактировано пользователем 15 февраля 2013 г. 10:49:42(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#13 Оставлено : 15 февраля 2013 г. 10:50:03(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,984
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 710 раз в 671 постах
Важно соответствие в порядках ссылок на доказательства и сертификаты. Данный порядок вы определили, декодировав подпись, или по выводу, при просмотре?
По идее, добавлять корневой сертификат в цепочку перед формированием ЭЦП необязательно. Покажите лог, который получите, если убрать добавление специальное корневого сертификата в цепочку.

Отредактировано пользователем 15 февраля 2013 г. 10:50:49(UTC)  | Причина: Не указана

Offline Seploid  
#14 Оставлено : 15 февраля 2013 г. 13:47:00(UTC)
Seploid

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2013(UTC)
Сообщений: 17
Российская Федерация
Откуда: Ижевск

Что бы прояснить, доказательства - это цепочка сертификатов в подписи? Если нет, то что это?

Такой порядок сертификатов просто выводится в консоль, указанными выше командами.
Offline Евгений Афанасьев  
#15 Оставлено : 15 февраля 2013 г. 14:18:15(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,984
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 710 раз в 671 постах
Доказательства - это OCSP ответы или/и CRL, вложенные в подпись формата CAdES-X Long Type 1 в неподписываемые атрибуты (RFC 5126). На них имеются ссылки (другой атрибут). Аналогично с сертификатами - ссылки на список сертификатов и сами сертификаты.
Порядок вывода в консоль в cades.jar - с сертификата клиента по корневой.
Offline Seploid  
#16 Оставлено : 15 февраля 2013 г. 15:07:23(UTC)
Seploid

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2013(UTC)
Сообщений: 17
Российская Федерация
Откуда: Ижевск

По поводу доказательств. У меня создается подпись формата CAdES-BES, получается в подписи нет доказательств?

Лог у меня, по всей видимости, пишется в консоль. Все что я вывожу помечено как "MYINFO:" просто для ориентации в действиях.
Я произвожу только 3 действия:
1 - проверяю подпись созданную планином
2 - создаю собственную подпись
3 - проверяю созданную подпись

Отредактировано пользователем 15 февраля 2013 г. 15:27:02(UTC)  | Причина: Не указана

Вложение(я):
Console (1).txt (15kb) загружен 7 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Евгений Афанасьев  
#17 Оставлено : 15 февраля 2013 г. 15:52:13(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,984
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 710 раз в 671 постах
В случае CAdES-BES доказательств в подписи нет, статус проверяется online.
Offline Seploid  
#18 Оставлено : 15 февраля 2013 г. 17:28:50(UTC)
Seploid

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2013(UTC)
Сообщений: 17
Российская Федерация
Откуда: Ижевск

Созданная мной подпись должна проверяться на http://notary.cryptopro.ru/Verify.aspx?

А то она там совсем не проверяется.
Offline Евгений Афанасьев  
#19 Оставлено : 15 февраля 2013 г. 17:43:23(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,984
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 710 раз в 671 постах
Какой результат проверки?
Offline Seploid  
#20 Оставлено : 15 февраля 2013 г. 17:51:10(UTC)
Seploid

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2013(UTC)
Сообщений: 17
Российская Федерация
Откуда: Ижевск

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.