Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<345
Опции
К последнему сообщению К первому непрочитанному
Offline costick  
#41 Оставлено : 17 октября 2023 г. 8:48:22(UTC)
costick

Статус: Участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 16
Российская Федерация

Автор: basid Перейти к цитате
Электронная подпись, в основе своей - асимметричное шифрование, которое работает на порядки медленнее симметричного.
Поэтому никто, в здравом уме, не подписывает сколько-нибудь "длинное" содержимое.
Считается (криптостойкий) хэш, добавляется имитовставка и подписывается "вот этот" короткий блок данных.


Я не идиот, мне не надо объяснять элементарные вещи. Я в курсе.
Но факт остается фактом, утилита cryptcp.x64.exe вот с такой конфигурацией командной строки - C:\Program Files\Crypto Pro\CSP\cryptcp.x64.exe" -signf -cert -nochain -thumbprint 794...c1966f32c4f2d3f6434 “Имя файла” - подписывает сам файл, не хэш. Проверено опытным путем.
Offline Андрей *  
#42 Оставлено : 17 октября 2023 г. 13:19:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: costick Перейти к цитате
Автор: basid Перейти к цитате
Электронная подпись, в основе своей - асимметричное шифрование, которое работает на порядки медленнее симметричного.
Поэтому никто, в здравом уме, не подписывает сколько-нибудь "длинное" содержимое.
Считается (криптостойкий) хэш, добавляется имитовставка и подписывается "вот этот" короткий блок данных.


Я не идиот, мне не надо объяснять элементарные вещи. Я в курсе.
Но факт остается фактом, утилита cryptcp.x64.exe вот с такой конфигурацией командной строки - C:\Program Files\Crypto Pro\CSP\cryptcp.x64.exe" -signf -cert -nochain -thumbprint 794...c1966f32c4f2d3f6434 “Имя файла” - подписывает сам файл, не хэш. Проверено опытным путем.


А у меня данная команда генерирует cades bes с подписанными атрибутами (и там есть хеш).. и?
Вы не дописываете, про частный случай - настройки ОС, тип сертификата\ключ...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#43 Оставлено : 17 октября 2023 г. 13:22:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: costick Перейти к цитате
Автор: basid Перейти к цитате
Электронная подпись, в основе своей - асимметричное шифрование, которое работает на порядки медленнее симметричного.
Поэтому никто, в здравом уме, не подписывает сколько-нибудь "длинное" содержимое.
Считается (криптостойкий) хэш, добавляется имитовставка и подписывается "вот этот" короткий блок данных.


Я не идиот, мне не надо объяснять элементарные вещи. Я в курсе.
Но факт остается фактом, утилита cryptcp.x64.exe вот с такой конфигурацией командной строки - C:\Program Files\Crypto Pro\CSP\cryptcp.x64.exe" -signf -cert -nochain -thumbprint 794...c1966f32c4f2d3f6434 “Имя файла” - подписывает сам файл, не хэш. Проверено опытным путем.


подпишите файл, больше Гб, какая скорость\время?
Техническую поддержку оказываем тут
Наша база знаний
Offline costick  
#44 Оставлено : 19 октября 2023 г. 14:13:40(UTC)
costick

Статус: Участник

Группы: Участники
Зарегистрирован: 16.07.2013(UTC)
Сообщений: 16
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: costick Перейти к цитате
Автор: basid Перейти к цитате
Электронная подпись, в основе своей - асимметричное шифрование, которое работает на порядки медленнее симметричного.
Поэтому никто, в здравом уме, не подписывает сколько-нибудь "длинное" содержимое.
Считается (криптостойкий) хэш, добавляется имитовставка и подписывается "вот этот" короткий блок данных.


Я не идиот, мне не надо объяснять элементарные вещи. Я в курсе.
Но факт остается фактом, утилита cryptcp.x64.exe вот с такой конфигурацией командной строки - C:\Program Files\Crypto Pro\CSP\cryptcp.x64.exe" -signf -cert -nochain -thumbprint 794...c1966f32c4f2d3f6434 “Имя файла” - подписывает сам файл, не хэш. Проверено опытным путем.


подпишите файл, больше Гб, какая скорость\время?


От 10 до 15 сек.
Это уже не важно, способ проверки найден. Менять командную строку подписания на том конце никто не будет уже.
Большинство файлов небольшого размера - как-нибудь переживем.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы«<345
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.