Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline dedov  
#11 Оставлено : 23 августа 2016 г. 15:09:12(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Если у вас ОС x64, может стоит проверить 1.2.643.3.131.1.1 еще и в HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID ?
Offline nur-85  
#12 Оставлено : 24 августа 2016 г. 12:47:42(UTC)
nur-85

Статус: Участник

Группы: Участники
Зарегистрирован: 08.06.2016(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Если изначально от начала до конца всё создавать в АРМ. То всё работает. (Тестировали без лидирующих нулей)

Продолжаю разбираться с моей проблемой, посылаю такой запрос на сертификат:

MIICwjCCAm8CAQAwggHSMTswOQYDVQQDDDLQn9C40YHQutGD0L0g0JDQvdC00YDQtdC5INCS0LvQsNC00LjQvNC40YDQvtCy0LjRhzEVMBMGA1UEBAwM0J/QuNGB0LrRg9C9MS4wLAYDVQQqDCXQkNC90LTRgNC10Lkg0JLQu9Cw0LTQuNC80LjRgNC+0LLQuNGHMRkwFwYDVQQMDBDQlNC40YDQtdC60YLQvtGAMQswCQYDVQQGEwJSVTEfMB0GA1UEBwwW0LMuINCn0LXQu9GP0LHQuNC90YHQujEuMCwGA1UECAwl0KfQtdC70Y/QsdC40L3RgdC60LDRjyDQvtCx0LvQsNGB0YLRjDFzMHEGA1UECgxq0J7QsdGJ0LXRgdGC0LLQviDRgSDQvtCz0YDQsNC90LjRh9C10L3QvdC+0Lkg0L7RgtCy0LXRgtGB0YLQstC10L3QvdC+0YHRgtGM0Y4gItCj0YDQsNC70JTRgNC10LLRg9Cz0L7Qu9GMIjEoMCYGA1UECQwf0YPQuy7QotGA0L7QuNGG0LrQuNC5LCDQtC4yNS3QtjEYMBYGBSqFA2QBEg0xMDg3NDUxMDA3NTQ0MRowGAYIKoUDA4EDAQESDDAwNzQ1MTI2NzcwODBjMBwGBiqFAwICEzASBgcqhQMCAiMBBgcqhQMCAh4BA0MABECbtFLEa8iDU40W/pJZwb3mfDIlN6fkIGqtJcGRO6H+VIy+kgwrxH7yVrgO8ZM94tf103xlj8nQ+4wkLqfjlpEPoC8wLQYJKoZIhvcNAQkOMSAwHjAcBgkrBgEEAYI3FQcEDzANBggqhQMCAi4ACAIBATAKBgYqhQMCAgMFAANBABeqQ3TyHcsNVGwFqYCJQYbqWmA3aoD9LM/5Xt9Gmk7Dkoa0NfmiXkon2DvZWu2GOxRHiOwebqTdChHlEr8fQQQ=

Получаю всё ту же ошибку. Причем, запрос по индивидуальным предпринимателям проходит успешно, т.к. ИНН всегда равен 12 символам.
Для юриков добавляю лидирующие нули, это видно из запроса:

Модуль политики "Политика выполняет проверку запроса на сертификат после выполнения всех подключаемых модулей политики. Модификаций запроса политика не занимается - либо InstantOk, либо выбрасывает исключение." записал в журнал следующую информацию: Запрос (c549486b-b269-e611-80e5-9cb654b27241) отклонён, поскольку поле '1.2.643.3.131.1.1' имеет неверную длину.

Служба сертификатов Крипто-Про УЦ 2.0 отклонили запрос c549486b-b269-e611-80e5-9cb654b27241 по причине request denied. Запрос был на ИНН=007451267..., ОГРН=..., STREET="...", O="Общество с ограниченной ответственностью ""...""", S=Челябинская область, L=г. Челябинск, C=RU, T=Директор, G=..., SN=..., CN=....

...
SET(1 elem)
SEQUENCE(2 elem)
OBJECT IDENTIFIER 1.2.643.3.131.1.1
NumericString 007451267...
...

Подозреваю, проблема в том что, данный тип поля NumericString и лидирующие нули просто отсекаются.
Лезу в базу MS SQL посмотреть в каком виде УЦ ложит в базу.
Нахожу таблицу "Attrib", по своему гуиду нахожу строку и конвертирую из поля AttributeValue из BASE64 в UTF8 текст и вижу такую строку:
...
<Attribute Oid="1.2.643.3.131.1.1" Value="7451267..." />
...

Видно, что пропали лидирующие нули, возможно ли из-за этого идет ошибка?
Возможно нужно в запросе не много переделать логику, чтобы ИНН был не NumericString, а UTF8String?

P.S. Кстати значения oid ИНН из веток реестра 64 и 32 совпадают.

Отредактировано пользователем 24 августа 2016 г. 12:57:39(UTC)  | Причина: Не указана

Offline nur-85  
#13 Оставлено : 24 августа 2016 г. 13:02:20(UTC)
nur-85

Статус: Участник

Группы: Участники
Зарегистрирован: 08.06.2016(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Хотя в соседней теме написано:
Цитата:
Да, см. п.18. приказа ФСБ № 795
ОГРН, СНИЛС, ИНН - NUMERIC STRING
Offline nur-85  
#14 Оставлено : 24 августа 2016 г. 13:27:30(UTC)
nur-85

Статус: Участник

Группы: Участники
Зарегистрирован: 08.06.2016(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Если создавать через АРМ, то в базе лидирующие нули сохраняются:
...
<Attribute Oid="1.2.643.3.131.1.1" Value="007452680..." />
...
Так что через АРМ работает хорошо. Но нужен ИВП, продолжаю искать причину...
Offline Станислав Королёв  
#15 Оставлено : 24 августа 2016 г. 14:12:39(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Да, нужен Numeric String.
Offline nur-85  
#16 Оставлено : 25 августа 2016 г. 7:11:18(UTC)
nur-85

Статус: Участник

Группы: Участники
Зарегистрирован: 08.06.2016(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Всё разобрался, проблема оказывается была в моей глупости...
Регистрировал клиента я с обычным ИНН (без лидирующих нулей) - кстати в Attrib как раз ИНН из регистрации тянется. То есть ничего не отсекалось.
А запрос на сертификат создавал с лидирующими нулями в ИНН.

После добавления лидирующих нулей в ИНН при регистрации всё заработало. Получается информация в сертификат собирается не из запроса на сертификат, а из регистрационных данных клиента?

Отредактировано пользователем 25 августа 2016 г. 10:14:40(UTC)  | Причина: Не указана

Offline Станислав Королёв  
#17 Оставлено : 26 августа 2016 г. 10:27:37(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Автор: nur-85 Перейти к цитате
Всё разобрался, проблема оказывается была в моей глупости...
Регистрировал клиента я с обычным ИНН (без лидирующих нулей) - кстати в Attrib как раз ИНН из регистрации тянется. То есть ничего не отсекалось.
А запрос на сертификат создавал с лидирующими нулями в ИНН.

После добавления лидирующих нулей в ИНН при регистрации всё заработало. Получается информация в сертификат собирается не из запроса на сертификат, а из регистрационных данных клиента?




Да, для пользователя, который уже прошел регистрацию данные(расширение субъект) из запроса на сертификат не учитываются.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.