Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline super123  
#21 Оставлено : 12 декабря 2011 г. 13:48:42(UTC)
super123

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2011(UTC)
Сообщений: 15
Откуда: Москва

Еще чисто теоретический вопрос. Если sig файл - это ЭЦП формата pcks7, то к какому формату относится ЭЦП, формируемая низкоуровневыми функциями CryptHashData и CryptSignHash? ее размер 64 байта...
Offline Андрей Писарев  
#22 Оставлено : 12 декабря 2011 г. 14:01:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
super123 написал:
Еще чисто теоретический вопрос. Если sig файл - это ЭЦП формата pcks7, то к какому формату относится ЭЦП, формируемая низкоуровневыми функциями CryptHashData и CryptSignHash? ее размер 64 байта...


это и есть - значение ЭЦП - значение зашифрованного хеша

pkcs7 - формат, позволяет включить сертификаты, сос, (не)подписанные (штамп времени, результат проверки статуса сертификат(а)ов)
+ несколько ЭЦП и заверяющие подписи


Отредактировано пользователем 12 декабря 2011 г. 14:04:26(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline super123  
#23 Оставлено : 12 декабря 2011 г. 17:16:57(UTC)
super123

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2011(UTC)
Сообщений: 15
Откуда: Москва

Вы бы не могли посоветовать каким средством пользоваться для анализа вот этих sig файлов? Вы же сразу хороший анализ сделали - там сразу определили какой элемент где лежит...
Offline Андрей Писарев  
#24 Оставлено : 12 декабря 2011 г. 17:24:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
super123 написал:
Вы бы не могли посоветовать каким средством пользоваться для анализа вот этих sig файлов? Вы же сразу хороший анализ сделали - там сразу определили какой элемент где лежит...


любое ПО читающее ASN1

certutil от MS
ASN.1 Editor (с исходниками) http://www.lipingshare.com/Asn1Editor


либо с помощью CryptoAPI написать и доставать, что нужно...



Отредактировано пользователем 12 декабря 2011 г. 17:27:25(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#25 Оставлено : 12 декабря 2011 г. 17:31:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,320
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2207 раз в 1722 постах
Пример:

отображение в консоли:
cmd.exe:

certutil -asn файл.sig

(вывод данных в файл)
certutil -asn файл.sig >файл.log


вместо sig - можно сертификат, crl ...


Отредактировано пользователем 12 декабря 2011 г. 17:35:29(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.