Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vivalinux  
#1 Оставлено : 13 ноября 2015 г. 9:44:50(UTC)
vivalinux

Статус: Участник

Группы: Участники
Зарегистрирован: 26.10.2015(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз
Добрый день!
Правильно ли я понимаю механизм проверки:
1. из подписанного файла берется сертификат
2. сертификат проверяется по цепочке
3. на основе сертификата вычисляется хеш
4. хеш сравнивается собственно с подписью в подписанном файле

То есть если не приложить сертификат в подписываемый документ, и на машине также нет этого сертификата, то документ проверку не пройдет?
Иными словами сертификаты ищутся в самом подписанном документе, а также в хранилище?

Спасибо
Offline Андрей Писарев  
#2 Оставлено : 13 ноября 2015 г. 10:03:53(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: vivalinux Перейти к цитате
Добрый день!
Правильно ли я понимаю механизм проверки:
1. из подписанного файла берется сертификат
2. сертификат проверяется по цепочке
3. на основе сертификата вычисляется хеш
4. хеш сравнивается собственно с подписью в подписанном файле

То есть если не приложить сертификат в подписываемый документ, и на машине также нет этого сертификата, то документ проверку не пройдет?
Иными словами сертификаты ищутся в самом подписанном документе, а также в хранилище?

Спасибо


Добрый день.

Из сертификата - извлекается открытый ключ, который нужен для проверки математической корректности электронной подписи.
Сертификат может быть включен в файл с эл.подписью или быть в другом источнике (файл\хранилище сертификатов) - зависит от ПО.
Обычно сертификат включают в файл с эл.подписью.

Далее, после успешной проверки эл.подписи - проверяется сам сертификат (срок действия\путь сертификации\проверка статуса (CRL\OCSP)\полномочия владельца и т.д.).
Техническую поддержку оказываем тут
Наша база знаний
Offline vivalinux  
#3 Оставлено : 13 ноября 2015 г. 10:28:36(UTC)
vivalinux

Статус: Участник

Группы: Участники
Зарегистрирован: 26.10.2015(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз
Спасибо, многое прояснилось!

Еще вопрос - как проверить отделенная подпись в подписанном документе, или прикреплена средствами КриптоАРМ?
Offline Андрей Писарев  
#4 Оставлено : 13 ноября 2015 г. 10:36:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: vivalinux Перейти к цитате
Спасибо, многое прояснилось!

Еще вопрос - как проверить отделенная подпись в подписанном документе, или прикреплена средствами КриптоАРМ?


КриптоАРМ умеет сам определять это.

Прикрепленная подпись - подпись + данные в одном файле, после проверки подписи - можно извлечь подписанный документ на диск.

Отделенная подпись - подпись и данные в разных файлах - для проверки требуется исходный документ + подпись (небольшие файлы:.p7s, .sig, .sgn)
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.