Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline bazooka  
#1 Оставлено : 13 мая 2016 г. 14:51:37(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Добрый день!

Возникла проблема при подписи файла с уже одной совмещенной подписью.
Возникает она на этапе проверки существующих подписей, до метода подписи дело не доходит.
Крипто про стоял 3.6.7777, потом обновили до 4.0, плагин - последней версии с сайта на данный момент.
После обновлений ничего не поменялось.
Операционка win xp sp3

Все проверки из соседних старых тем о проверке алгоритма ключа и хэша смотрел - там везде ГОСТ и у сертификата которым подписывают и у сертификата, чья подпись уже стоит.
В реестр
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cprmcsp]
"Group"="COM Infrastructure"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cpinit]
"Group"="COM Infrastructure"

Добавлял. Причем, что интересно, это помогло. 2 файла подписались. Потом на след. день - опять то же самое. Причем повторное добавление не помогает, да и руками проверял - ключи в реестре есть.

Пробовал с другой стороны - подписать с другого (своего) компьютера с win 8.1 другим, правда ключом от того же УЦ, все работает отлично.

Скажите, пожалуйста, где собака зарыта?
Offline Андрей Писарев  
#2 Оставлено : 13 мая 2016 г. 15:10:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Здравствуйте.

Примеры кода, файлов, сертификат для анализа - будут?

Другим софтом добавляется подпись?
Техническую поддержку оказываем тут
Наша база знаний
Offline bazooka  
#3 Оставлено : 13 мая 2016 г. 15:25:35(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Нет, другим софтом не добавляем, первая подпись добавлена через тот же алгоритм.

Падает все это дело на стандартном коде (это версия NPAPI)
Код:

  var oSignedData = cadesplugin.CreateObject("CAdESCOM.CadesSignedData");
  oSignedData.ContentEncoding = CADESCOM_BASE64_TO_BINARY;
  oSignedData.Content = data;
  try {
      oSignedData.VerifyCades(data, CADESCOM_CADES_X_LONG_TYPE_1);
  } catch (err1) {
      longtype = false;
      try {
          oSignedData.VerifyCades(data, CADESCOM_CADES_BES);
      } catch (err2) {
          change_doc_status(docId, STAGE_SIGN, "err");
          reject({ errText: "При проверке предыдущих подписей возникла ошибка", err: err2, stopError: true, docId: docId, stage: STAGE_SIGN });
          // соответственно, попадаем мы вот сюда
          return;
      }
  }

Отредактировано пользователем 13 мая 2016 г. 15:26:08(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 13 мая 2016 г. 17:10:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: bazooka Перейти к цитате
Нет, другим софтом не добавляем, первая подпись добавлена через тот же алгоритм.

Падает все это дело на стандартном коде (это версия NPAPI)
Код:

  var oSignedData = cadesplugin.CreateObject("CAdESCOM.CadesSignedData");
  oSignedData.ContentEncoding = CADESCOM_BASE64_TO_BINARY;
  oSignedData.Content = data;
  try {
      oSignedData.VerifyCades(data, CADESCOM_CADES_X_LONG_TYPE_1);
  } catch (err1) {
      longtype = false;
      try {
          oSignedData.VerifyCades(data, CADESCOM_CADES_BES);
      } catch (err2) {
          change_doc_status(docId, STAGE_SIGN, "err");
          reject({ errText: "При проверке предыдущих подписей возникла ошибка", err: err2, stopError: true, docId: docId, stage: STAGE_SIGN });
          // соответственно, попадаем мы вот сюда
          return;
      }
  }



1) Другим софтом добавляется подпись? К той, что есть. Или возникает аналогичная ошибка?
2) >Возникла проблема при подписи файла с уже одной совмещенной подписью.
Где файл?
Техническую поддержку оказываем тут
Наша база знаний
Offline bazooka  
#5 Оставлено : 13 мая 2016 г. 18:16:29(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Файл я не могу вам, к сожалению прислать, это вне моих полномочий.
другим софтом на машине пользователя нет возможности проверить,
а на своей - я уже писал, что все отлично работает и через плагин. Имеет смысл проверять на своей машине другим софтом?
Offline Андрей Писарев  
#6 Оставлено : 13 мая 2016 г. 20:48:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: bazooka Перейти к цитате
Файл я не могу вам, к сожалению прислать, это вне моих полномочий.
другим софтом на машине пользователя нет возможности проверить,
а на своей - я уже писал, что все отлично работает и через плагин. Имеет смысл проверять на своей машине другим софтом?


Но с другим сертификатом, так?
Техническую поддержку оказываем тут
Наша база знаний
Offline bazooka  
#7 Оставлено : 13 мая 2016 г. 21:39:27(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
да, другим.
Но разницы то не должно быть. Т.к падает проверка старых подписей ДО самого процесса подписи.
При проверке подписи же не учавствует новый сертификат?)

Причем на других файлах на клиентской машине и этим сертификатом нет проблем. Проблема только при проверке подписи файлов, подписанных одним и тем же сертификатом. Если идей нет больше, то в ПН могу скинуть тот сертификат, проверка подписи которым падает. Но там тоже вроде ничего криминального нет.
Offline Андрей Писарев  
#8 Оставлено : 13 мая 2016 г. 22:05:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: bazooka Перейти к цитате
да, другим.
Но разницы то не должно быть. Т.к падает проверка старых подписей ДО самого процесса подписи.
При проверке подписи же не учавствует новый сертификат?)

Причем на других файлах на клиентской машине и этим сертификатом нет проблем. Проблема только при проверке подписи файлов, подписанных одним и тем же сертификатом. Если идей нет больше, то в ПН могу скинуть тот сертификат, проверка подписи которым падает. Но там тоже вроде ничего криминального нет.


Другим софтом проверить подпись, например, КриптоАРМ-ом.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.