Статус: Участник
Группы: Участники
Зарегистрирован: 16.03.2017(UTC) Сообщений: 10 
|
Имеется задача производить проверку цепочку без установки сертификатов УЦ в хранилище. На Windows для этих целей создаётся хранилище в памяти, в которое загружаются сертификаты УЦ и потом это хранилище передаётся в CertCreateCertificateChainEngine как поле hExclusiveRoot структуры CERT_CHAIN_ENGINE_CONFIG, после чего уже производится построение цепочки, которое проходит успешно. На Linux же структура CERT_CHAIN_ENGINE_CONFIG не имеет поля hExclusiveRoot, а без него проверка цепочки без установленного сертификата УЦ в хранилище uRoot или mRoot всегда возвращает CERT_TRUST_NO_ERROR. Игнорировать ошибку CERT_TRUST_NO_ERROR тоже не выходит, так как при её возникновении проверка сертификата на отзыв уже не осуществляется внутри функции CertGetCertificateChain. Планируется ли поддержка поля hExclusiveRoot? Или есть какие-то другие пути решения данной проблемы?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 16.04.2008(UTC) Сообщений: 1,462
Сказал(а) «Спасибо»: 40 раз Поблагодарили: 588 раз в 409 постах
|
Здравствуйте. Пока поддержка не планировалась, но глянем, насколько сложно будет доработать. |
|
 1 пользователь поблагодарил Русев Андрей за этот пост.
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 02.11.2017(UTC) Сообщений: 50  Сказал «Спасибо»: 7 раз Поблагодарили: 24 раз в 22 постах
|
Здравствуйте.
Поддержали поле hExclusiveRoot при проверке цепочки. Изменения войдут в следующие релизы CSP.
Для удобства использования добавили в WinCryptEx.h структуру CERT_CHAIN_ENGINE_CONFIG_WIN8 с новыми полями, в т.ч. hExclusiveRoot. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close