Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline krash_  
#1 Оставлено : 22 ноября 2018 г. 16:50:00(UTC)
krash_

Статус: Участник

Группы: Участники
Зарегистрирован: 08.05.2018(UTC)
Сообщений: 16
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 4 раз
Здравствуйте!

У меня есть подпись, созданная в другом ПО, и сертификат открытого ключа подписанта. Этот сертификат получен в тестовом УЦ КриптоПро, а ключ создан при помощи openssl:

Код:
openssl genpkey -algorithm gost2001 -pkeyopt paramset:XA -out private.pem
openssl req \
  -config ./openssl.cfg \
  -new -key private.pem -out request.csr \
  -subj '/CN=Test Certificate'


Этот сертификат я установил в хранилище umy, а сертификат УЦ - в mroot.

Я пытаюсь проверить эту подпись, используя cades-plugin.

При проверке незименно получаю ошибку: "Exception: The parameter is incorrect. (0x80070057)".

Сам плагин работает нормально и без проблем проверяет подпись, созданную средствами себя же самого. У меня КриптоПро CSP 4.0, лицензия присутствует. Есть ли какой-то способ узнать, в чем именно заключается проблема, что за параметр не нравится плагину?

Может быть, можно как-то настроить подробный лог проверки подписи? Можно ли для этого применить не плагин для браузера, а какие-либо утилиты командной строки вроде cryptcp или csptest? Можно ли настроить подробный лог проверки в них?

Используемая ОС: Linux 64-bit.
Offline Андрей Писарев  
#2 Оставлено : 22 ноября 2018 г. 19:17:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,191
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Здравствуйте.

Сообщите формат подписи (cms\raw) и какой код использовался для проверки.

Техническую поддержку оказываем тут
Наша база знаний
Offline krash_  
#3 Оставлено : 29 ноября 2018 г. 14:42:55(UTC)
krash_

Статус: Участник

Группы: Участники
Зарегистрирован: 08.05.2018(UTC)
Сообщений: 16
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 4 раз
Здравствуйте!

Формат подписи CAdES-BES.

Код во вложении verification_test.zip (4kb) загружен 3 раз(а)..

Я использовал имевшийся под рукой http-сервер - им оказался отладочный http-сервер php (файл runserver.sh).

Содержимое архива:
cacert.p7b - цепочка сертификатов тестового УЦ
usercert.cer - сертификат открытого ключа (выпущен тестовым УЦ);
index.html - основной файл (код ошибки верификации должен появиться в консоли).
signature.js - подпись (подписывалась строчка 'Hello World\n');
debug.js - тут сам код верификации:

Код:

cadesplugin.set_log_level(cadesplugin.LOG_LEVEL_DEBUG);

// signature определена в signature.js

var canAsync = !!cadesplugin.CreateObjectAsync;
if (canAsync) {
    cadesplugin.async_spawn(function* (args) {
        const oSignedData = yield cadesplugin.CreateObjectAsync("CAdESCOM.CadesSignedData");
        oSignedData.VerifyCades(signature, 1);
    });
}

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.