Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VoimiX  
#1 Оставлено : 1 марта 2013 г. 13:12:35(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
На клиенте с помощью javascript создаю подпись типа CADES_BES. Подпись успешно создаётся за очень короткий промежуток времени. Сертификат ГОСТ, выданный тестовым центром Test center CryptoPro.
Проверяется подпись на сервере.

Вот код проверки на языке C# на сервере

Код:
CADESCOM_CADES_TYPE cadesType = CADESCOM_CADES_TYPE.CADESCOM_CADES_BES;
CadesSignedData signedData = new CadesSignedData();
signedData.Content = Convert.ToBase64String(sourceFile);              
signedData.VerifyCades(signatureBase64, cadesType, true);


Выполнение метода signedData.VerifyCades занимает очень большой промежуток времени (10-11 секунд)



Воспользовался утилитой Fiddler, чтобы посмотреть какие http - запросы отправляются плагином на сервере при проверке.
И выяснилось, что при вызове на сервере метода signedData.VerifyCades происходит аж 3 последовательных http-запроса на ocsp-сервер

# Result Protocol Host URL Body Caching Content-Type Process Comments Custom
2 200 HTTP www.cryptopro.ru /ocspnc/ocsp.srf 1 213 application/ocsp-response webdev.webserver40:6932
3 200 HTTP www.cryptopro.ru /ocspnc/ocsp.srf 1 213 application/ocsp-response webdev.webserver40:6932
4 200 HTTP www.cryptopro.ru /ocspnc/ocsp.srf 1 213 application/ocsp-response webdev.webserver40:6932


Это нормальный сценарий работы, когда при одном вызове VerifyCades отправляется 3 запроса или это баг?
Offline Новожилова Елена  
#2 Оставлено : 1 марта 2013 г. 14:45:35(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Запрос отправляется один и получается на него ответ. Вы посмотрите на трассу WinHTTP - что конкретно за запросы.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.