Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.09.2011(UTC) Просматривает сообщения в теме : 239 Откуда:: Москва Сказал «Спасибо»: 17 раз Поблагодарили: 3 раз в 3 постах
|
Коллеги, я извиняюсь спросить, а для создания CAdES-T обязательно получать TSP-ответ от УЦ, который выпустил сертификат подписанта, или можно любой другой аккредитованный УЦ использовать? |
С уважением, Сергей |
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 10.12.2008(UTC) Сообщений: 924 Откуда: Крипто-Про Поблагодарили: 99 раз в 95 постах
|
Любой можно. Но это еще зависит от регламента той системы, которая эти подписи будет проверять. Отредактировано пользователем 13 октября 2014 г. 12:59:46(UTC)
| Причина: Не указана
|
1 пользователь поблагодарил Новожилова Елена за этот пост.
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.09.2011(UTC) Просматривает сообщения в теме : 239 Откуда:: Москва Сказал «Спасибо»: 17 раз Поблагодарили: 3 раз в 3 постах
|
Тогда еще один вопрос. Если мы создадим подпись CAdES-T с помощью ответа "другого" УЦ, то такую подпись нельзя будет "нарастить" до CAdES-X Long Type? |
С уважением, Сергей |
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 10.12.2008(UTC) Сообщений: 924 Откуда: Крипто-Про Поблагодарили: 99 раз в 95 постах
|
Почему нет? Конечно можно - ничего не мешает.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.09.2011(UTC) Просматривает сообщения в теме : 239 Откуда:: Москва Сказал «Спасибо»: 17 раз Поблагодарили: 3 раз в 3 постах
|
Получается, что TSP-ответ будет с одного УЦ, а OCSP-ответ будет с другого. Ведь OCSP-ответ может быть только с того УЦ, который выпустил сертфикат подписанта? А в стандарте КриптоПРО написано, что время служб TSP и OCSP должно быть синхронизировано. |
С уважением, Сергей |
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 10.12.2008(UTC) Сообщений: 924 Откуда: Крипто-Про Поблагодарили: 99 раз в 95 постах
|
Все так, время должно быть синхронизировано. Если на обеих службах время выставлено точное, то проблем быть не должно.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.09.2011(UTC) Просматривает сообщения в теме : 239 Откуда:: Москва Сказал «Спасибо»: 17 раз Поблагодарили: 3 раз в 3 постах
|
Цитирую: "8.4.4. Часы службы штампов времени должны быть синхронизированы с часами службы актуальных статусов либо непосредственно, либо по какому-либо доверенному внешнему источнику". Как это обеспечить на разных УЦ? |
С уважением, Сергей |
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 10.12.2008(UTC) Сообщений: 924 Откуда: Крипто-Про Поблагодарили: 99 раз в 95 постах
|
Так и написано: по доверенному внешнему источнику. Кроме того, стандарт предприятия КриптоПро ЭЦП - это пример регламента применения ЭП. Не стоит воспринимать каждую фразу в нем буквально. Например, есть источник точного времени (несколько источников) - если обе службы будут синхронизированы с такими источниками, то проблем никаких. Отредактировано пользователем 13 октября 2014 г. 13:45:31(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 16.09.2011(UTC) Просматривает сообщения в теме : 239 Откуда:: Москва Сказал «Спасибо»: 17 раз Поблагодарили: 3 раз в 3 постах
|
Ну хорошо. Если я правильно понял, то служба штампов времени для любого вида CAdES может браться из любого УЦ. А вот служба OCSP может быть только того УЦ, который выпустил сертификат подписанта? Правильно? Отредактировано пользователем 13 октября 2014 г. 14:18:26(UTC)
| Причина: Не указана |
С уважением, Сергей |
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 10.12.2008(UTC) Сообщений: 924 Откуда: Крипто-Про Поблагодарили: 99 раз в 95 постах
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close