Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Gashishiin  
#11 Оставлено : 30 января 2023 г. 10:12:09(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Есть предположения, что не так с подписью?
Offline Gashishiin  
#12 Оставлено : 28 февраля 2023 г. 17:17:18(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Вопрос еще актуален
Offline Санчир Момолдаев  
#13 Оставлено : 28 февраля 2023 г. 19:15:56(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Добрый день.
в указанной подписи
Цитата:

SEQUENCE (2 elem)
OBJECT IDENTIFIER 1.2.840.113549.1.7.2 signedData (PKCS #7)
[0] (1 elem)
SEQUENCE (5 elem)
INTEGER 1
SET (1 elem)
SEQUENCE (2 elem)
OBJECT IDENTIFIER 1.2.643.7.1.1.3.2 gost2012Signature256 (GOST R 34.10-2012 256 bit signature)

должно быть
Цитата:

SEQUENCE (2 elem)
OBJECT IDENTIFIER 1.2.840.113549.1.7.2 signedData (PKCS #7)
[0] (1 elem)
SEQUENCE (5 elem)
INTEGER 1
SET (1 elem)
SEQUENCE (1 elem)
OBJECT IDENTIFIER 1.2.643.7.1.1.2.2 gost2012Digest256 (GOST R 34.11-2012 256 bit digest)

смотрим идентификаторы
смотрим rfc
вывод - неправильно сформирована подпись
Техническую поддержку оказываем тут
Наша база знаний
Offline Gashishiin  
#14 Оставлено : 1 марта 2023 г. 13:51:17(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Я правильно понял, что проблема в том, что каким-то образом при подписании вместо алгоритма хеширования был использован алгоритм подписи?
Кстати, можете подсказать, почему такие подписи проходят валидацию на госуслугах? https://www.gosuslugi.ru/eds
Offline Санчир Момолдаев  
#15 Оставлено : 1 марта 2023 г. 17:45:24(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Это стоит спросить у госуслуг
Техническую поддержку оказываем тут
Наша база знаний
Offline Gashishiin  
#16 Оставлено : 1 марта 2023 г. 17:55:36(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Спасибо. Тему можно закрывать
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.