Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 11 марта 2012 г. 17:56:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,775
Мужчина
Российская Федерация

Сказал «Спасибо»: 581 раз
Поблагодарили: 2309 раз в 1808 постах
andreyxvo написал:
Мешает не уверенное знание материала.

Глупый вопрос, если я SignerCertBlobArray засуну все сертификаты, то все будет правильно работать?

И еще один глупый вопрос....
Если я сертификат экспортирую в p7b, то полученный файл будет содержать всю цепочку сертификатов.
Открыв его ф-ей CertOpenStore(CERT_STORE_PROV_FILENAME..."Имя файла"). Создав подпись я получу подпись со вложенной цепочкой сертификатов?


Цитата:
Если я сертификат экспортирую в p7b, то полученный файл будет содержать всю цепочку сертификатов.


если явно один сертификат в p7b - откуда возникнет цепочка? Anxious
если сертификат содержит в себе сертификат ЦС - тогда будет цепочка (внутри самого сертификата, а не p7b)...


P.s. это все на тему - сертификаты без установки в нужные хранилища (root,ca,my)?

Отредактировано пользователем 11 марта 2012 г. 17:59:01(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#12 Оставлено : 11 марта 2012 г. 17:57:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,775
Мужчина
Российская Федерация

Сказал «Спасибо»: 581 раз
Поблагодарили: 2309 раз в 1808 постах
andreyxvo написал:
если я SignerCertBlobArray засуну все сертификаты, то все будет правильно работать?

проверь, должно работать Anxious

Отредактировано пользователем 11 марта 2012 г. 17:58:23(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline andreyxvo  
#13 Оставлено : 11 марта 2012 г. 17:58:39(UTC)
andreyxvo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2011(UTC)
Сообщений: 45
Мужчина
Откуда: Москва

да. Все сертификаты необходимо использовать без установки в хранилища.

С хранилищами все как-то проще.

Отредактировано пользователем 11 марта 2012 г. 17:59:18(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#14 Оставлено : 11 марта 2012 г. 18:00:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,775
Мужчина
Российская Федерация

Сказал «Спасибо»: 581 раз
Поблагодарили: 2309 раз в 1808 постах
andreyxvo написал:
да. Все сертификаты необходимо использовать без установки в хранилища.

С хранилищами все как-то проще.


Интересная система... надеюсь путь выбран верный...


предложить что ли руководству такой вариант Shhh

Отредактировано пользователем 11 марта 2012 г. 18:02:23(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline andreyxvo  
#15 Оставлено : 11 марта 2012 г. 18:04:58(UTC)
andreyxvo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2011(UTC)
Сообщений: 45
Мужчина
Откуда: Москва

Получается, что выбраный путь не совсем верный?

Все-таки надо сертификаты устанавливать в хранилища?

Отредактировано пользователем 11 марта 2012 г. 18:08:17(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#16 Оставлено : 11 марта 2012 г. 18:09:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,775
Мужчина
Российская Федерация

Сказал «Спасибо»: 581 раз
Поблагодарили: 2309 раз в 1808 постах
andreyxvo написал:
Получается, что выбраный путь не совсем верный?

Все-таки надо сертификаты устанавливать в хранилища?


на тему: заказчик всегда прав?
чем было обусловлен выбор такого пути?

Техническую поддержку оказываем тут
Наша база знаний
Offline andreyxvo  
#17 Оставлено : 11 марта 2012 г. 18:11:51(UTC)
andreyxvo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2011(UTC)
Сообщений: 45
Мужчина
Откуда: Москва

Заказчик очень хочет обойти использование сохранение сертификатов в хранилища. И на первый взгляд задача показалась реализуемой ведь есть же CertOpenStore(CERT_STORE_PROV_FILENAME..."Имя файла").


И вроде как получилось создать подписи с помощью такого подхода. Но до тех пор, пока не поудаляли корневые сертификаты из хранилища.

Надо вот выработать правильное решение. Заставить его сохранять сертификаты в хранилище, все кроме пользовательского. Либо шаманить механизм взятия сертификатов из файлов.

Отредактировано пользователем 11 марта 2012 г. 18:15:10(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#18 Оставлено : 11 марта 2012 г. 18:17:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,775
Мужчина
Российская Федерация

Сказал «Спасибо»: 581 раз
Поблагодарили: 2309 раз в 1808 постах
andreyxvo написал:
Заказчик очень хочет обойти использование сохранение сертификатов в хранилища. И на первый взгляд задача показалась реализуемой ведь есть же CertOpenStore(CERT_STORE_PROV_FILENAME..."Имя файла").


И вроде как получилось создать подписи с помощью такого подхода. Но до тех пор, пока не поудаляли корневые сертификаты из хранилища.

Надо вот выработать правильное решение. Заставить его сохранять сертификаты в хранилище, все кроме пользовательского. Либо шаманить механизм взятия сертификатов из файлов.




бери из файлов :)

p.s. видел такие системы...
Техническую поддержку оказываем тут
Наша база знаний
Offline andreyxvo  
#19 Оставлено : 11 марта 2012 г. 18:25:22(UTC)
andreyxvo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2011(UTC)
Сообщений: 45
Мужчина
Откуда: Москва

Спасибо! Буду шаманить! В принципе подход понятен.
Offline Kirill Sobolev  
#20 Оставлено : 11 марта 2012 г. 18:33:31(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
И вроде как получилось создать подписи с помощью такого подхода.

Нескромный вопрос, а как Вы из pkcs#7 получили ссылку на закрытый ключ, необходимый для создания подписи?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.