Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline temploid  
#1 Оставлено : 13 августа 2014 г. 13:15:40(UTC)
temploid

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.08.2014(UTC)
Сообщений: 1

Здравствуйте.
Создаю отсоединенную подпись посредством javascript + capicom. Подпись и проверка проходят успешно.
Пытаюсь проверить через http://www.gosuslugi.ru/pgu/eds/ Проверка не проходит.
Из-за чего это может быть?
Моя реализация подписи и проверки:
Код:

var ut  = new ActiveXObject("CAPICOM.Utilities"); 
var text = '123';//подписываемые данные
var dataInBase64 = ut.Base64Encode(text)
var signedMessage = SignCreate(dataInBase64);
var verifyResult = Verify(signedMessage, dataInBase64);
if (verifyResult) {
    alert("Signature verified");
}
...
...
function SignCreate(dataToSign) {
      SignedData = new ActiveXObject("CAPICOM.SignedData");
      Signer = new ActiveXObject("CAPICOM.Signer");
      var TimeAttribute = new ActiveXObject("CAPICOM.Attribute");
      if (txtCertificate.hash != "") {
        try {
          Signer.Certificate = FindCertificateByHash(txtCertificate.hash);
            var Today = new Date();
            TimeAttribute.Name = CAPICOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME;
            TimeAttribute.Value = Today.getVarDate();
            Today = null;
            Signer.AuthenticatedAttributes.Add(TimeAttribute);
            Signer.Options = 1;
			SignedData.Content = dataToSign;			
			return SignedData.Sign(Signer, true, CAPICOM_ENCODE_BASE64);			
        } catch (e) {
          if (e.number != CAPICOM_E_CANCELLED) {
            alert("При попытке подписи произошла ошибка!\n" + e.description);
            return false;
          }
        }
      } else {
        alert("Ни один сертификат не выбран!");
      }
    }
	
	function Verify(sSignedMessage, dataToVerify) {
        try {
			SignedData.Content = dataToVerify; 
			SignedData.Verify(sSignedMessage, true, CAPICOM_VERIFY_SIGNATURE_AND_CERTIFICATE);
			return true;
		} catch (e) {
			alert("При проверке подписи произошла ошибка!\n" + e.description); 
			return false;
		}
    }

На выходе подпись в base64. Нужно ли её декодировать?

Через csptest тоже не проходит.
Если делать с ипользованием КриптоПро ЭЦП Browser plug-in, то всё работает и везде проверяется.

Отредактировано пользователем 13 августа 2014 г. 13:44:05(UTC)  | Причина: Не указана

Offline timur.lt  
#2 Оставлено : 6 марта 2015 г. 12:32:38(UTC)
timur.lt

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2015(UTC)
Сообщений: 21

Поблагодарили: 1 раз в 1 постах
добрый день!

Удалось ли Вам решить проблему?
Offline Андрей Писарев  
#3 Оставлено : 6 марта 2015 г. 13:00:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Техническую поддержку оказываем тут
Наша база знаний
Offline timur.lt  
#4 Оставлено : 6 марта 2015 г. 16:16:39(UTC)
timur.lt

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2015(UTC)
Сообщений: 21

Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
https://www.cryptopro.ru/faq/pochemu-moya-otdelennaya-podpis-iz-plagina-ne-proveryaetsya-v-kriptoarmcryptcp


там используется CAdESCOM.CPSigner, т.е. вы рекомендуете не использовать CAPICOM а использовать ваш CAdESCOM? и тогда на http://www.gosuslugi.ru/pgu/eds/ подписанный файл пройдет, или все таки можно использовать CAPICOM?
Offline Андрей Писарев  
#5 Оставлено : 6 марта 2015 г. 17:01:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: timur.lt Перейти к цитате
Автор: Андрей * Перейти к цитате
https://www.cryptopro.ru/faq/pochemu-moya-otdelennaya-podpis-iz-plagina-ne-proveryaetsya-v-kriptoarmcryptcp


там используется CAdESCOM.CPSigner, т.е. вы рекомендуете не использовать CAPICOM а использовать ваш CAdESCOM? и тогда на http://www.gosuslugi.ru/pgu/eds/ подписанный файл пройдет, или все таки можно использовать CAPICOM?


1. К CAdESCOM моя организация не имеет никакого отношения.
2. Там описана причина: при использовании CAPICOM в браузере...
Техническую поддержку оказываем тут
Наша база знаний
Offline timur.lt  
#6 Оставлено : 10 марта 2015 г. 12:46:18(UTC)
timur.lt

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2015(UTC)
Сообщений: 21

Поблагодарили: 1 раз в 1 постах
ок,
можете ссылку кинуть на подписывание любого текста в браузере через CAPICOM, чтобы проходила проверка http://www.gosuslugi.ru/pgu/eds/?
спасибо
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.