Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline naumov-web  
#1 Оставлено : 17 августа 2016 г. 12:59:12(UTC)
naumov-web

Статус: Участник

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 19
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Добрый день, уважаемые форумчане.
Ситуация вот какая.

Исходные данные: Есть ЭЦП без сертификата (сертификат есть, но он у пользователя).
Необходимо проверить валидность сертификата (не является ли он отозванным и так далее), с помощью была создана данная подпись. Возможно ли это сделать?
Offline Андрей Писарев  
#2 Оставлено : 17 августа 2016 г. 13:05:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: naumov-web Перейти к цитате
Добрый день, уважаемые форумчане.
Ситуация вот какая.

Исходные данные: Есть ЭЦП без сертификата (сертификат есть, но он у пользователя).
Необходимо проверить валидность сертификата (не является ли он отозванным и так далее), с помощью была создана данная подпись. Возможно ли это сделать?


Здравствуйте.

"ЭЦП" - т.е. есть только значение подписи (raw-signature)?
Если "Да" - никак, т.к. не известно каким сертификатом была сделана подпись.

Приложите файл с ЭЦП.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
naumov-web оставлено 17.08.2016(UTC)
Offline naumov-web  
#3 Оставлено : 17 августа 2016 г. 13:20:23(UTC)
naumov-web

Статус: Участник

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 19
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Андрей, спасибо за ответ. Да, есть только Base64-сигнатура. test2sig.txt (8kb) загружен 10 раз(а).

Просто если проверять сигнатуру на Госуслугах, то там выводится информация о сертификате, которым была сделана подпись, то есть, есть возможность вытащить эту информацию из сигнатуры. Вопрос в том, доступно ли это для какого-либо из продуктов КриптоПро.
Offline Андрей Писарев  
#4 Оставлено : 17 августа 2016 г. 13:42:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: naumov-web Перейти к цитате
Андрей, спасибо за ответ. Да, есть только Base64-сигнатура. test2sig.txt (8kb) загружен 10 раз(а).

Просто если проверять сигнатуру на Госуслугах, то там выводится информация о сертификате, которым была сделана подпись, то есть, есть возможность вытащить эту информацию из сигнатуры. Вопрос в том, доступно ли это для какого-либо из продуктов КриптоПро.


Это CMS (подпись + сертификаты).
У Вас на руках все есть.
Техническую поддержку оказываем тут
Наша база знаний
Offline naumov-web  
#5 Оставлено : 17 августа 2016 г. 13:45:32(UTC)
naumov-web

Статус: Участник

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 19
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Окей, я не прям специалист, поэтому мог ошибиться.
Для проверки сертификатов есть утилита ocsputil.exe. Когда я попытался создать ocsp-запрос на основании сигнатуры + подписи, которую выложил сюда, то данная утилита выдала ошибку. Каким образом из данного файла получить сертификат, который можно будет проверить?
Offline Андрей Писарев  
#6 Оставлено : 17 августа 2016 г. 13:52:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
приложенный файл: CMS - присоединенная подпись, дополнительно закодированная в badse64.
Вложено 2 сертификата (корневой и сертификат автора)
данные, которые были подписаны: "My4wLjQzLjEyMw==" - это "очень похоже" на base64, декодировал и получил: "3.0.43.123"


>Каким образом из данного файла получить сертификат, который можно будет проверить?
Использовать софт, например, КриптоАРМ.
test.zip (6kb) загружен 14 раз(а).

Программно:
декодировать из base64, проверить подпись, извлечь подписанные данные (если нужно), получить\сохранить сертификат(ы), проверить сертификат на отзыв (crl\ocsp).

Отредактировано пользователем 17 августа 2016 г. 13:53:23(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#7 Оставлено : 17 августа 2016 г. 14:00:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: naumov-web Перейти к цитате
Окей, я не прям специалист, поэтому мог ошибиться.
Для проверки сертификатов есть утилита ocsputil.exe. Когда я попытался создать ocsp-запрос на основании сигнатуры + подписи, которую выложил сюда, то данная утилита выдала ошибку. Каким образом из данного файла получить сертификат, который можно будет проверить?


В данном случае - можно средствами ОС - указать расширение ".p7b", открыть и посмотреть на сертификат(ы), далее - экспортировать и т.п.
prosmotr sertifikatov.png (21kb) загружен 54 раз(а).

В КриптоАРМ-е - все автоматизировано.

proverka.png (40kb) загружен 53 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline naumov-web  
#8 Оставлено : 17 августа 2016 г. 14:22:34(UTC)
naumov-web

Статус: Участник

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 19
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Как вы получили информацию из вашего примера - понятно. Декодировал из base64 и увидел там base64-код среди кракозябр. Вручную там можно вытащить данные о сертификате.

Но вот есть одно "но" - все это необходимо сделать в консоли, без интерактива со стороны пользователя. Одной или несколькими командами.
Offline Андрей Писарев  
#9 Оставлено : 17 августа 2016 г. 14:38:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Техническую поддержку оказываем тут
Наша база знаний
Offline naumov-web  
#10 Оставлено : 17 августа 2016 г. 14:44:18(UTC)
naumov-web

Статус: Участник

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 19
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
А где скачать SDK для данных функций? Или эти функции и структуру входят в стандартный набор функций Windows?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.