Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
А в чём было дело с невидимой подписью?
А если тем же сертификатом подписать ручками (не с помощью скрипта), то подпись корректно проверяется? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2008(UTC) Сообщений: 24
|
С невидимой подписью нужно просто было указать, что эта подпись используется для сертификации документа. Вот что выудил из SDK:
f.signatureSetSeedValue({ mdp: "defaultAndComments", legalAttestations: ["Trust me and be at ease.", "You can surely trust the author."], //reasons: ["This is a reason", "This is a better reason"], flags: 8 });
А вот насчет "The certificate is untrusted" - что штатными средствами подписываю, что скриптом - одно и тоже.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 24.09.2008(UTC) Сообщений: 27  Откуда: Москва Сказал «Спасибо»: 1 раз
|
А ЭЦП обычная или усовершенствованная? Сертификат не отозван, вся цепочка сертификатов установлена, срок действия не истек? Может не смог проверить отзыв. К сожелению подробная информация не отображается в интерфейсе :( ...пока.
В AReader 8 поле вверху появляется только при сертификации, а не просто подписи. А в AReader 9 поле появляется и на обычную подпись.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 24.09.2008(UTC) Сообщений: 27  Откуда: Москва Сказал «Спасибо»: 1 раз
|
Процесс оформления CosMassSign как продукта немного затянулся.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2008(UTC) Сообщений: 24
|
>А ЭЦП обычная или усовершенствованная?
А где это посмотреть? Какой параметр?
Сроки действия не истекли. Собственно, цепочка состоит из двух сертификатов: моего и центра сертификации. Оба сертификата действительные.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 24.09.2008(UTC) Сообщений: 27  Откуда: Москва Сказал «Спасибо»: 1 раз
|
УЭЦП = CAdES = CMS Advanced Electronic Signatures. В Адобовском интерфейсе подписания это галочка под списком сертификатов. Если через скрипт, то необходимо указать f.signatureSign({oInfo: {timeStamp: "http://www.cryptopro.ru/tsp/"}}); //пример для тестового сервера штампов времени КриптоПро. Версия плагина 1.04.0016? (Help - About third-party plug-ins - CryptoPro PDF) Если да, то можно прислать какой-нибудь документ подписанный Вашим сертификатом на kowak@cos.ru?
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
Проверьте сертификат, использованный для подписи, например, с помощью certutil: Код:certutil -verify mycer.cer
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2008(UTC) Сообщений: 24
|
Так, спасибо за советы, но я, к сожалению, ничего не понял:
УЭЦП = CAdES = CMS Advanced Electronic Signatures - это что?, в какой программе?
certutil -verify mycer.cer - где взять эту certutil?
Я использую вот что:
1. CryptoPro CSP 2.0 2. CryptoPro PDF 1.04.0014
В Adobe Acrobat в CertificateViewer на вкладке Revocation написано следующее:
The selected certificate does not chain up to a trusted root certificate (see the Trust Tab for details). The result is that revocation checks were not performed on this certificate.
Однако, цепочка состоит из двух сертификатов: моего и центра сертификации. Мой сертификат помещен в хранилище "Личные", а сертификат цента - в хранилище "Доверенные корневые центры сертификации".
Оба сертификата действительны.
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
Adobe не умеет самостоятельно проверять сертификаты с ключами ГОСТ Р 34.10-2001. Для просмотра информации о подписи пользуйтесь кнопкой Show Certificate в свойствах подписи. Эта кнопка вызывает стандартное окно показа сертификатов Windows. Или у вас не так? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2008(UTC) Сообщений: 24
|
Так то оно, так. Только вот надпись "Действительность сертификации документа НЕИЗВЕСТНА. Не удалось проверить авторство" будет смущать клиентов. Получается, что придется так все оставлять? А пользователям давать инструкцию по проверке сертификата?
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close