Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Demonuka  
#1 Оставлено : 30 августа 2018 г. 16:03:13(UTC)
Demonuka

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.08.2018(UTC)
Сообщений: 4
Откуда: Москва

На C# через CADES.dll делаю подпись, проверку и усиление подписи. С подписанием и проверкой проблем нет. Но при усилении работает только если в качестве службы TSP указать сервис КриптоПро http://qs.cryptopro.ru/tsp/tsp.srf. Если указать службу любого другого УЦ (мне вообще нужна служба УЦ Электронная Москва), то при усилении выдает ошибку "Группа или ресурс не находятся в нужном состоянии для выполнения требуемой операции". Используется КриптоПро TSP Client 2.0. В Электронной Москве используется соответствующая версии 2.0 служба (они так утверждают). Вот код усиления подписи
Код:

string sign = csd.EnhanceCades(CADESCOM_CADES_TYPE.CADESCOM_CADES_X_LONG_TYPE_1, @"http://tsp.uc-em.ru:2020/tsp/tsp.srf");

Что может быть не так?
Offline basid  
#2 Оставлено : 30 августа 2018 г. 19:39:04(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,075

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 147 раз в 132 постах
Вы не можете указать произвольный сервер штампов времени для произвольной ЭП.
Типично, можно использовать TSP-серверы только того УЦ, который выдал ЭП.
Соответственно, нельзя запросить штамп времени аккредитованного УЦ для тестовой ЭП.
Offline Demonuka  
#3 Оставлено : 30 августа 2018 г. 20:52:08(UTC)
Demonuka

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.08.2018(UTC)
Сообщений: 4
Откуда: Москва

Ну так УЦ Электронная Москва и выдала сертификат, которым подписываю. Сертификат не тестовый.
Offline basid  
#4 Оставлено : 31 августа 2018 г. 7:21:25(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,075

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 147 раз в 132 постах
OCSP-сервер в свойствах сертификата упомянут?
Если нет (OCSP-статусы тоже могут быть платной услугой), то расширяться будет "нечем".
Offline Demonuka  
#5 Оставлено : 31 августа 2018 г. 9:18:16(UTC)
Demonuka

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.08.2018(UTC)
Сообщений: 4
Откуда: Москва

OCSP-сервер в сертификатах есть. И это тоже сервер УЦ Электронная Москва. То есть при усилении подписи и использовании TSP-сервера КриптоПро (http://qs.cryptopro.ru/tsp/tsp.srf) по идее используется именно OCSP Электронной Москвы (ну больше никакой нигде не настроен). И все работает.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.