Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Uruzaner  
#1 Оставлено : 19 января 2023 г. 13:17:57(UTC)
Uruzaner

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2023(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день

Есть необходимость подписывать заявки на сайте балансирующего рынка при помощи сертификата через API сайта. При формировании POST-запроса в сторону сервера улетает следующий JSON:

UserPostedImage

1) signOwner и x509Id служебные поля.
2) sign это собственно подпись
3) timeStamp это TSP метка времени

Теперь вопрос - как понять какую строку сайт отдаёт плагину для подписи (потому что саму подпись я могу сформировать обращаясь к cadescom через com-объект) и как сформировать TSP метку (потому что исходя из того что я прочитал для этого нужна отдельная лицензия, адрес сервера и т.д, но в моей лицензии ничего такого нет, но откуда-то же она берётся)? Можно ли как-то "встать" между плагином и сайтом и посмотреть какие данные отдаются внутрь?

Буду премного благодарен за советы.

Отредактировано пользователем 19 января 2023 г. 13:19:01(UTC)  | Причина: Не указана

Online Андрей *  
#2 Оставлено : 19 января 2023 г. 14:07:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Здравствуйте.

sign - проверить подпись и извлечь подписанные данные, если это присоединенная ЭП,
утилитами или через плагин... (или в ЛС прислать)

timeStamp - F12 - подсмотреть сетевые запросы или это локально формируемое значение (смотреть в коде js\html)
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#3 Оставлено : 19 января 2023 г. 14:11:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Uruzaner Перейти к цитате
и как сформировать TSP метку (потому что исходя из того что я прочитал для этого нужна отдельная лицензия, адрес сервера и т.д, но в моей лицензии ничего такого нет, но откуда-то же она берётся)?




Пока не вижу, что используется CAdES T,
соответственно нет необходимости покупать лицензию для TSP Client.

Посмотрите у себя, в лицензиях - есть триальная версия лицензия?
Пуск\..\КРИПТО-ПРО\КриптоПРО PKI

Техническую поддержку оказываем тут
Наша база знаний
Offline Uruzaner  
#4 Оставлено : 19 января 2023 г. 14:19:17(UTC)
Uruzaner

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2023(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

sign - проверить подпись и извлечь подписанные данные, если это присоединенная ЭП,
утилитами или через плагин... (или в ЛС прислать)

timeStamp - F12 - подсмотреть сетевые запросы или это локально формируемое значение (смотреть в коде js\html)


Отправил e-mail, ЛС переполнена.
Offline Uruzaner  
#5 Оставлено : 19 января 2023 г. 14:21:54(UTC)
Uruzaner

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2023(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Uruzaner Перейти к цитате
и как сформировать TSP метку (потому что исходя из того что я прочитал для этого нужна отдельная лицензия, адрес сервера и т.д, но в моей лицензии ничего такого нет, но откуда-то же она берётся)?




Пока не вижу, что используется CAdES T,
соответственно нет необходимости покупать лицензию для TSP Client.

Посмотрите у себя, в лицензиях - есть триальная версия лицензия?
Пуск\..\КРИПТО-ПРО\КриптоПРО PKI



Нет, такой лицензии нет.

Может я неправильно трактую, и это не TSP-метка, но на стандартную UNIX-метку она тоже не похожа.
Online Андрей *  
#6 Оставлено : 19 января 2023 г. 14:33:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Uruzaner Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.

sign - проверить подпись и извлечь подписанные данные, если это присоединенная ЭП,
утилитами или через плагин... (или в ЛС прислать)

timeStamp - F12 - подсмотреть сетевые запросы или это локально формируемое значение (смотреть в коде js\html)


Отправил e-mail, ЛС переполнена.

ЛС почистил, спасибо, но там оставалось 1 сообщение из лимита, странно.

продублируйте в ЛС еще раз
Техническую поддержку оказываем тут
Наша база знаний
Offline Uruzaner  
#7 Оставлено : 19 января 2023 г. 14:50:17(UTC)
Uruzaner

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2023(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Uruzaner Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.

sign - проверить подпись и извлечь подписанные данные, если это присоединенная ЭП,
утилитами или через плагин... (или в ЛС прислать)

timeStamp - F12 - подсмотреть сетевые запросы или это локально формируемое значение (смотреть в коде js\html)


Отправил e-mail, ЛС переполнена.

ЛС почистил, спасибо, но там оставалось 1 сообщение из лимита, странно.

продублируйте в ЛС еще раз


Отправил.
Online Андрей *  
#8 Оставлено : 19 января 2023 г. 14:59:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
подпись отсоединенная,
пробовал ид запроса или timestamp, как строку указывать - хеш не подошёл.

В любом случае - перед нажатием на подписать - можно попробовать посмотреть (html\js\запросы к серверу\ответы), какие данные\откуда поступили, что в итоге передавалось в .Sign или .SignCades

а что насчёт API и ТП этого сервиса?
Техническую поддержку оказываем тут
Наша база знаний
Offline Uruzaner  
#9 Оставлено : 19 января 2023 г. 15:02:54(UTC)
Uruzaner

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2023(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
подпись отсоединенная,
пробовал ид запроса или timestamp, как строку указывать - хеш не подошёл.

В любом случае - перед нажатием на подписать - можно попробовать посмотреть (html\js\запросы к серверу\ответы), какие данные\откуда поступили, что в итоге передавалось в .Sign или .SignCades

а что насчёт API и ТП этого сервиса?


WebAPI не документировано, ТП по нему особых комментариев не даёт. Есть API "десктопное", но там C#, я в нём не очень разбираюсь.

В любом случае, спасибо за ответы, пойду ковыряться дальше.
Online Андрей *  
#10 Оставлено : 19 января 2023 г. 15:03:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Uruzaner Перейти к цитате
Есть API "десктопное", но там C#, я в нём не очень разбираюсь.


посмотреть, какой Content передаётся на подпись...

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.