Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SelectFrom  
#1 Оставлено : 20 января 2023 г. 15:21:47(UTC)
SelectFrom

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2023(UTC)
Сообщений: 2
Российская Федерация

Где взять информацию по осуществляемым проверкам КриптоПро SVS, и какие результаты могут быть ?

Точнее, интересует:

  1. какие проверки подписи выполняются при обращении к конечной точке Signatures
    (https://dss.cryptopro.ru/docs/svs/devguide/endpoints.html#a-idsig-%D0%BA%D0%BE%D0%BD%D0%B5%D1%87%D0%BD%D0%B0%D1%8F-%D1%82%D0%BE%D1%87%D0%BA%D0%B0-signatures)

  2. в какой последовательности выполняются проверки

  3. какие формируются тексты результата поверки Message в VerificationResultRest. Какие коды ошибок могут встречаться в результатах проверки.
    (https://dss.cryptopro.ru/docs/svs/devguide/structures.html#a-idverificationresultrest-verificationresultrest)

  4. какие именно проверки выполняются при установки разных режимов проверки:

    • Не проверять
    • Offline-проверка (CRL)
    • Online-проверка (OCSP)



Спасибо.
Offline Андрей Солдатов  
#2 Оставлено : 26 января 2023 г. 18:07:57(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 332
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 70 раз в 66 постах
Добрый день.
Последовательность и описание выполняемых проверок представлены здесь.
Также можно активировать дополнительную проверку сертификата подписанта в соответствие с руководством.
Примеры возвращаемых Responce представлены здесь.
Описание режимов проверки (Online, Offline, NoCheck) представлено здесь.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Андрей Солдатов за этот пост.
Андрей * оставлено 26.01.2023(UTC)
Offline SelectFrom  
#3 Оставлено : 30 января 2023 г. 14:46:21(UTC)
SelectFrom

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2023(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей Солдатов Перейти к цитате
Добрый день.
Последовательность и описание выполняемых проверок представлены здесь.
Также можно активировать дополнительную проверку сертификата подписанта в соответствие с руководством.
Примеры возвращаемых Responce представлены здесь.
Описание режимов проверки (Online, Offline, NoCheck) представлено здесь.


Андрей, спасибо за ответ.
К сожалению, данная информация не дает ответ на вопрос 3.

В конечном итоге, было бы идеально увидеть (или составить самому) детализацию проверок и возможных сообщений об ошибках в табличной форме, примерно такого вида:
  1. Порядковый номер проверки
  2. Что именно проверяется (лицензия на продукт, хэш-сумма, цепочка сертификатов, статус сертификатов ...)
  3. Какой текст отрицательного результата проверки

Не встречалось ли что-то похожее на такую детализацию в открытых источниках ?
Спасибо




Offline Андрей Солдатов  
#4 Оставлено : 5 февраля 2023 г. 15:58:43(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 332
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 70 раз в 66 постах
Добрый день.
По проверкам (порядок): проверка наличия лицензии на SVS -> математическая корректность подписи -> построение цепочки -> проверка статуса сертификата и всей цепочки (в соответствие с заданным режимом проверки).
Пример ответа в случае проверки, завершившейся ошибкой есть здесь.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.