Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 31 марта 2015 г. 13:08:16(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Как была сформирована эта подпись?
Offline i.arsanukaev  
#12 Оставлено : 31 марта 2015 г. 13:40:59(UTC)
i.arsanukaev

Статус: Участник

Группы: Участники
Зарегистрирован: 25.09.2014(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Это подпись судебного пристава ФССП. Она приходит в XML вместе с даннымми в формате base64. Точной информации о том, как она формируется, у меня нет.
Offline Евгений Афанасьев  
#13 Оставлено : 31 марта 2015 г. 16:17:42(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Судя по атрибутам, это не CAdES-BES и не CAdES-X Long Type 1, а скорее CAdES-T. Такая подпись не проверится в CAdES.jar (поддерживаются CAdES-BES и CAdES-X Long Type 1, и проверка PKCS7).

Отредактировано пользователем 31 марта 2015 г. 16:18:16(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#14 Оставлено : 31 марта 2015 г. 17:16:41(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Автор: afev Перейти к цитате
Судя по атрибутам, это не CAdES-BES и не CAdES-X Long Type 1, а скорее CAdES-T. Такая подпись не проверится в CAdES.jar (поддерживаются CAdES-BES и CAdES-X Long Type 1, и проверка PKCS7).


Но в этом случае ошибка другая, не связанная с ошибкой в первом посте.

Offline i.arsanukaev  
#15 Оставлено : 20 апреля 2015 г. 19:23:40(UTC)
i.arsanukaev

Статус: Участник

Группы: Участники
Зарегистрирован: 25.09.2014(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Судя по атрибутам, это не CAdES-BES и не CAdES-X Long Type 1, а скорее CAdES-T. Такая подпись не проверится в CAdES.jar (поддерживаются CAdES-BES и CAdES-X Long Type 1, и проверка PKCS7).


Изменил строчку кода на

Код:
CAdESSignature cadesSignature = new CAdESSignature(signature, message, null);


Теперь такая ошибка:

Код:
20.04.2015 20:10:53 ru.CryptoPro.CAdES.exception.CAdESException <init>
SEVERE: Unsupported signature type CAdES-T for verification.
Exception in thread "main" Unsupported signature type CAdES-T for verification., errors: 'Unsupported signature type' (4)


С этим ничего нельзя сделать?
Offline Евгений Афанасьев  
#16 Оставлено : 20 апреля 2015 г. 20:21:01(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Автор: afev Перейти к цитате
Судя по атрибутам, это не CAdES-BES и не CAdES-X Long Type 1, а скорее CAdES-T. Такая подпись не проверится в CAdES.jar (поддерживаются CAdES-BES и CAdES-X Long Type 1, и проверка PKCS7).

Можно попробовать удалить этот атрибут (штамп) из неподписанных атрибутов и проверить подпись.

Отредактировано пользователем 20 апреля 2015 г. 20:22:02(UTC)  | Причина: Не указана

Offline i.arsanukaev  
#17 Оставлено : 21 апреля 2015 г. 15:50:52(UTC)
i.arsanukaev

Статус: Участник

Группы: Участники
Зарегистрирован: 25.09.2014(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Автор: afev Перейти к цитате
Судя по атрибутам, это не CAdES-BES и не CAdES-X Long Type 1, а скорее CAdES-T. Такая подпись не проверится в CAdES.jar (поддерживаются CAdES-BES и CAdES-X Long Type 1, и проверка PKCS7).

Можно попробовать удалить этот атрибут (штамп) из неподписанных атрибутов и проверить подпись.


А есть пример того, как можно это сделать?
Offline ITSec_NSK  
#18 Оставлено : 13 июля 2016 г. 12:11:25(UTC)
ITSec_NSK

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.07.2016(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Оживлю тему.

Анализируем переход на СМЭВ 3.
Подсистемы МВВ АИС ФССП России используют для подписания постановлений ЭП формата CAdES-T.

Мы в своем ПО используем продукт КриптоПро JCP версии 1.0.54. В этой версии формат CAdES-T не поддерживается (как уже говорилось выше в теме).
CAdES-T поддерживается в версии КриптоПро JCP версии 2.х, но эта версия продукта не является сертифицированной.

Подскажите, Когда планируется получение сертификата ФСБ на КриптоПро JCP версии 2.х?

Подскажите, какое сертифицированное СКЗИ существует для проверки проверки подписи в формате CAdES-T?Think
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.