Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,002 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Добрый день. Вы формируете или проверяете подпись? Какого формата подпись - CAdES-X Long Type 1? Включите логирование для JCP (https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/45/6/vkljuchenie-zhurnlirovnija-kriptopro-jcp с уровнем FINE) и соберите лог. Отредактировано пользователем 29 мая 2014 г. 17:29:45(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.05.2014(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.05.2014(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Автор: afev ![Перейти к цитате Перейти к цитате](/forum2/Themes/soclean/icon_latest_reply.gif) Добрый день. Вы формируете или проверяете подпись? Какого формата подпись - CAdES-X Long Type 1? Включите логирование для JCP (https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/45/6/vkljuchenie-zhurnlirovnija-kriptopro-jcp с уровнем FINE) и соберите лог. 1. Формирую подпись. 2. Формат CAdES-X Long Type 1 3. Во вложении Отредактировано пользователем 30 мая 2014 г. 11:32:28(UTC)
| Причина: Не указана Вложение(я): ![](/forum2/Themes/soclean/icon_file.gif) log.zip (495kb) загружен 3 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,002 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
А можете еще приложить цепочку сертификатов? Полагаю, проблема в том, что у сертификата подписи нет OCSP ссылок внутри, а CRL в этом случае признается неподходящим. Пока для сертификата подписи разрешено использовать в качестве доказательства только OCSP ответ. Отредактировано пользователем 30 мая 2014 г. 12:48:31(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.05.2014(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Автор: afev ![Перейти к цитате Перейти к цитате](/forum2/Themes/soclean/icon_latest_reply.gif) А можете еще приложить цепочку сертификатов?
Полагаю, проблема в том, что у сертификата подписи нет OCSP ссылок внутри, а CRL в этом случае признается неподходящим. Пока для сертификата подписи разрешено использовать в качестве доказательства только OCSP ответ. Во вложении Вложение(я): ![](/forum2/Themes/soclean/icon_file.gif) KALUGA.zip (2kb) загружен 3 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,002 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Во вложении сертификат на "SURNAME=Калугина, GIVENNAME=Елена Владимировна", в нем есть ссылка на ocsp, а в логе - на "SURNAME=Левкова, GIVENNAME=Наталья Сергеевна" и, судя по логу, в ее (последнем) сертификате нет ссылки. Отредактировано пользователем 30 мая 2014 г. 14:33:33(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.05.2014(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Да, ошибся. Вот правильная цепочка Вложение(я): ![](/forum2/Themes/soclean/icon_file.gif) levkova.zip (2kb) загружен 2 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,002 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Да, в списке расширений в AIA нет ссылки на ocsp службу. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.05.2014(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Спасибо. И еще проблема, цепочка сертификатов KALUGA.zip который я высылал Файл успешно подписан, но не может пройти проверку Ошибка Код:Certificate Sn 1efe6f97000000009afa issued by GeneralNames:
4: 1.2.643.100.1=1027707013806,1.2.643.3.131.1.1=007707314029,STREET=Б.Сухаревский пер\,д11\,стр1\,оф6,E=e-moskva@e-moskva.ru,C=RU,ST=77 г. Москва,L=Москва,O=ОАО \"Электронная Москва\",CN=УЦ ОАО \"Электронная Москва\"
is not found, errors: 'Certificate is not found in the certificate list' (13)
Отредактировано пользователем 30 мая 2014 г. 16:01:08(UTC)
| Причина: Не указана Вложение(я): ![](/forum2/Themes/soclean/icon_file.gif) log.zip (13kb) загружен 2 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,002 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Может быть, сертификат подписи отсутствует? Нет ни в подписи (CAdES-BES), ни в verify не передается. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close