Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,223  Сказал(а) «Спасибо»: 101 раз Поблагодарили: 290 раз в 270 постах
|
для подписанта всегда нужен ocsp ответ. старайтесь всегда обеспечить доступность ocsp. в том числе для tsp сертификата. например если ocsp нет для tsp сервера, то в качестве доказательств tsp сертификата будет включен crl.
xlt1 / archive - открепленные подписи в несколько мегабайт это не то что вам нужно. фнс crl ~18mb УФК crl ~12mb оно вам явно не нужно |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2025(UTC) Сообщений: 2 
|
Подскажите, информация еще актуальна? УЦ отказываются от поддержки OCSP, новые сертификаты без OCSP. Если указывать ссылку на сервис OCSP в настройках - возникает ошибка OCSP certificate ... has inappropriate issuer. It must be the same as signer certificate issuer ... Разные подписи могут быть подписаны разными сертификатами, от разных УЦ, и в этих УЦ нет OCSP сервиса. Везде пишут что по спецификации CAdES_X_Long_Type_1 может быть без OCSP только с CRL. Действительно ли JCP не может (на текущий момент?) обойтись без OCSP и если да - когда ситуация будет исправлена, а если нет - как избавиться от ошибки
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close