Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 2 июля 2014 г. 12:22:54(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Автор: user100 Перейти к цитате
где взять цепочку сертификатов?

Подается в addSigner при подписи.
Offline user100  
#12 Оставлено : 2 июля 2014 г. 12:31:56(UTC)
user100

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2014(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Автор: user100 Перейти к цитате
где взять цепочку сертификатов?

Подается в addSigner при подписи.


Спасибо.
Нужна помощь.Необходимо разобраться и подписать документы в Word и PDF с использованием аналогов формата CAdES.
Цель – необходимо чтобы подпись содержала штамп времени и информацию о валидности сертификата. Какое ПО мне необходимо? Какие настройки в групповой политике следует менять?
Offline azabrodin  
#13 Оставлено : 2 июля 2014 г. 12:46:34(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Автор: afev Перейти к цитате
Автор: afev Перейти к цитате

Какой формат подписи?
Включите логирование для JCP (https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/45/6/vkljuchenie-zhurnlirovnija-kriptopro-jcp), соберите лог и приложите файл.


Можете прислать цепочку сертификатов на afevma at cryptopro.ru с логом?


С каким логом? Часть лога я здесь цитировал. Но отдельного файла под JCPLogger у меня нет, и выслать весь лог именно JCPLogger'а очень затруднительно. Уточните пожалуйста, какие еще моменты из лога Вам нужны.
Offline Евгений Афанасьев  
#14 Оставлено : 2 июля 2014 г. 14:04:03(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Настройте логирование, как описано в ссылке, в консоли будет лог операцией при подписи, его приложите/вышлите в виде файла (весь).
Offline azabrodin  
#15 Оставлено : 2 июля 2014 г. 14:42:59(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Я сейчас не имею возможности вносить изменения в систему. Можете ли высказать предположения на основе той информации, которая есть? Могу прислать цепочку и/или еще что-нибудь.
Offline Евгений Афанасьев  
#16 Оставлено : 2 июля 2014 г. 14:54:09(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Пришлите цепочку. Информации мало, известно только, что CRL доказательство для сертификата содержит дату thisUpdate до даты штампа.
Offline azabrodin  
#17 Оставлено : 3 июля 2014 г. 12:17:49(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Выслал цепочку.
Offline Евгений Афанасьев  
#18 Оставлено : 3 июля 2014 г. 16:30:31(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Получить доступ к ocsp службе, указанной в сертификате, не удалось (порт закрыт). Нужно смотреть полный лог операции. В случае недоступности службы ошибка будет приблизительно такая же, как у вас (попытка получить CRL для сертификата подписи, при этом у него неподходящий thisUpdate относительно штампа).

Отредактировано пользователем 3 июля 2014 г. 16:32:04(UTC)  | Причина: Не указана

Offline azabrodin  
#19 Оставлено : 7 июля 2014 г. 16:25:32(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Все верно, доступа к OCSP не было. Наша проблема устранена, но осталось непонятно, почему у CRL был неподходящий thisUpdate относительно штампа, что здесь не так?
Offline Евгений Афанасьев  
#20 Оставлено : 7 июля 2014 г. 16:27:26(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Потому что в случае отсутствия OCSP происходило обращение к CRL (будет запрещено в след. версии), а у него - CRL - была невалидная дата.

Отредактировано пользователем 7 июля 2014 г. 16:27:59(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.