Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 11 мая 2015 г. 13:37:24(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Возможно, csptest ожидает данные в бинарном виде, а не base64 (мне файл расшифровать не удастся, т.к. нет ключей).
Offline pashko79  
#12 Оставлено : 11 мая 2015 г. 13:52:55(UTC)
pashko79

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 14
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Возможно, csptest ожидает данные в бинарном виде, а не base64 (мне файл расшифровать не удастся, т.к. нет ключей).

Сообщение можно посмотреть на предмет того, что оно из себя представляет в asn1 редакторе. Возможно имеет значение тип энвелопед: ключи согласования или транспортный контейнер.
В сообщении зашифрован ключ сессии для такскома.
ключи тестовые, могу и ключи и сертификат дать, все что угодно, лишь бы понять как его дешифровать.
Сами разработчики используют для дешифровки CryptDecryptMessage (DecryptParams.dwMsgAndCertEncodingType=PKCS_7_ASN_ENCODING|X509_ASN_ENCODING;)
Offline Евгений Афанасьев  
#13 Оставлено : 11 мая 2015 г. 13:57:44(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: pashko79 Перейти к цитате

Сообщение можно посмотреть на предмет того, что оно из себя представляет в asn1 редакторе. Возможно имеет значение тип энвелопед: ключи согласования или транспортный контейнер.
В сообщении зашифрован ключ сессии для такскома.
ключи тестовые, могу и ключи и сертификат дать, все что угодно, лишь бы понять как его дешифровать.
Сами разработчики используют для дешифровки CryptDecryptMessage (DecryptParams.dwMsgAndCertEncodingType=PKCS_7_ASN_ENCODING|X509_ASN_ENCODING;)

Приложите файл подписи, но посмотреть смогу только завтра. Тип в csptest можно задать: cmsmode -trans или cmsmode -agree (кажется, так, можно в -help проверить).

Автор: afev Перейти к цитате
Можете декодировать сообщение в каком-нибудь asn1-декодировщике и посмотреть поля получателей - есть ли среди них ваш сертификат (поля "серийный номер", "издатель" и т.п.).

Это посмотрели? Ваш сертификат там есть? EnvelopedSignature отбрасывает ваш сертификат именно при проверке на присутствие в RecipientInfos.

Отредактировано пользователем 11 мая 2015 г. 13:59:51(UTC)  | Причина: Не указана

Offline pashko79  
#14 Оставлено : 11 мая 2015 г. 14:15:19(UTC)
pashko79

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 14
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате

Приложите файл подписи, но посмотреть смогу только завтра. Тип в csptest можно задать: cmsmode -trans или cmsmode -agree (кажется, так, можно в -help проверить).


зашифрованное содержимое
(ссылк на гугл диск, что-то не разобрался как файл прикреплять )

Автор: afev Перейти к цитате
Можете декодировать сообщение в каком-нибудь asn1-декодировщике и посмотреть поля получателей - есть ли среди них ваш сертификат (поля "серийный номер", "издатель" и т.п.).
Это посмотрели? Ваш сертификат там есть? EnvelopedSignature отбрасывает ваш сертификат именно при проверке на присутствие в RecipientInfos.


С сертификатом что-то странное, ресипиент содержит данные:
X509CertSelector: [
Serial Number: 540566227574074780948233
Issuer: CN=... <issuer DN>
matchAllSubjectAltNames flag: true
]
Но свой subjectDN я не вижу... и вообще никаких не вижу, привел полное содержимое.
Offline Евгений Афанасьев  
#15 Оставлено : 11 мая 2015 г. 14:24:04(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: pashko79 Перейти к цитате

С сертификатом что-то странное, ресипиент содержит данные:
X509CertSelector: [
Serial Number: 540566227574074780948233
Issuer: CN=... <issuer DN>
matchAllSubjectAltNames flag: true
]
Но свой subjectDN я не вижу... и вообще никаких не вижу, привел полное содержимое.

Серийный номер и издатель совпадают с теми, что в вашем сертификате (если посмотреть в его Составе)?

Offline pashko79  
#16 Оставлено : 11 мая 2015 г. 14:33:43(UTC)
pashko79

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 14
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Автор: pashko79 Перейти к цитате

С сертификатом что-то странное, ресипиент содержит данные:
X509CertSelector: [
Serial Number: 540566227574074780948233
Issuer: CN=... <issuer DN>
matchAllSubjectAltNames flag: true
]
Но свой subjectDN я не вижу... и вообще никаких не вижу, привел полное содержимое.

Серийный номер и издатель совпадают с теми, что в вашем сертификате (если посмотреть в его Составе)?



match не проходит, есть подозрение, что проблема с сертификатами, перезапрошу, отпишусь о результатах.
Offline pashko79  
#17 Оставлено : 12 мая 2015 г. 11:09:56(UTC)
pashko79

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 14
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: pashko79 Перейти к цитате
Автор: afev Перейти к цитате
Автор: pashko79 Перейти к цитате

С сертификатом что-то странное, ресипиент содержит данные:
X509CertSelector: [
Serial Number: 540566227574074780948233
Issuer: CN=... <issuer DN>
matchAllSubjectAltNames flag: true
]
Но свой subjectDN я не вижу... и вообще никаких не вижу, привел полное содержимое.

Серийный номер и издатель совпадают с теми, что в вашем сертификате (если посмотреть в его Составе)?



match не проходит, есть подозрение, что проблема с сертификатами, перезапрошу, отпишусь о результатах.


Ну в общем сертификаты корректные, средствами такскома аутентификация проходит...будут еще предложения?
Offline Евгений Афанасьев  
#18 Оставлено : 12 мая 2015 г. 11:40:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Приложите сертификат, с помощью которого пытаетесь расшифровать (справа кнопка "Прикрепить").
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
pashko79 оставлено 12.05.2015(UTC)
Offline pashko79  
#19 Оставлено : 12 мая 2015 г. 12:51:48(UTC)
pashko79

Статус: Участник

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 14
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Приложите сертификат, с помощью которого пытаетесь расшифровать (справа кнопка "Прикрепить").


Дешифровка заработала. Проблема в доступности корневого УЦ - не строилась цепочка сертификатов, что оказывало какое-то дейтсвие.
Offline Евгений Афанасьев  
#20 Оставлено : 12 мая 2015 г. 14:20:25(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: pashko79 Перейти к цитате

Дешифровка заработала. Проблема в доступности корневого УЦ - не строилась цепочка сертификатов, что оказывало какое-то дейтсвие.

Странное объяснение, т.к., например, в EnvelopedSignature цепочка не строится и не проверяется. Аналогично, наверно, и в вашем коде, где вы, полагаю, использовали низкоуровневые вызовы с участием сертификата только для согласования ключей и расшифрования. Если расшифрование произошло на вашей стороне без каких-либо видимых изменений в коде, то, вероятно, проблема была на стороне отправителя.

Отредактировано пользователем 12 мая 2015 г. 14:21:47(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.