Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Владислав Евгеньевич  
#1 Оставлено : 18 мая 2023 г. 18:50:53(UTC)
Владислав Евгеньевич

Статус: Участник

Группы: Участники
Зарегистрирован: 18.05.2023(UTC)
Сообщений: 10
Российская Федерация

Коллеги, в чём отличие подписи CAdES-BES от PKCS7?
Offline Андрей *  
#2 Оставлено : 18 мая 2023 г. 19:47:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: Владислав Евгеньевич Перейти к цитате
Коллеги, в чём отличие подписи CAdES-BES от PKCS7?


разные RFC...
из pkcs7 не получить BES (из pkcs7 не получится в дальнейшем улучшить до xlong1)

что именно интересует?
Техническую поддержку оказываем тут
Наша база знаний
Offline Владислав Евгеньевич  
#3 Оставлено : 18 мая 2023 г. 20:09:44(UTC)
Владислав Евгеньевич

Статус: Участник

Группы: Участники
Зарегистрирован: 18.05.2023(UTC)
Сообщений: 10
Российская Федерация

Разрабатываем свое ПО с разными подсистемами, которое осуществляет взаимодействие с СКЗИ «КриптоПро CSP» версии 4.0 (исполнение 1-Base), через плагин криптопро.
Программисту дали исх. код с двумя этими форматами по ГОСТ 34.10-2012.
ПО с разными подсистемами (за пример, программисту даны форматы: CAdES-BES от PKCS7).
Необходимо распознать в огромном коде, где смотреть какие и где форматы реализованы, для этого необходимо понять от чего отталкиваться для поиска.
Все на PHP+JS
Offline Владислав Евгеньевич  
#4 Оставлено : 18 мая 2023 г. 20:13:30(UTC)
Владислав Евгеньевич

Статус: Участник

Группы: Участники
Зарегистрирован: 18.05.2023(UTC)
Сообщений: 10
Российская Федерация

А из BES в PKCS7 возможно?
Offline Андрей *  
#5 Оставлено : 18 мая 2023 г. 20:33:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
https://www.cryptopro.ru/products/cades/plugin

https://cryptopro.ru/sit...cades/demopage/main.html примеры использования

https://docs.cryptopro.r...es/plugin/plugin-samples примеры кода


https://docs.cryptopro.ru/cades/phpcades -если требуется использовать на сервере (проверка ЭП, подписание)


зачем Вам в 2023 потребовался PKCS7?
Техническую поддержку оказываем тут
Наша база знаний
Offline Владислав Евгеньевич  
#6 Оставлено : 18 мая 2023 г. 20:38:49(UTC)
Владислав Евгеньевич

Статус: Участник

Группы: Участники
Зарегистрирован: 18.05.2023(UTC)
Сообщений: 10
Российская Федерация

Сейчас не используется PKCS#7, не актуально? Если так, прошу привести примеры сравнения какие-нибудь, пожалуйста.
Подскажите пожалуйста, также PKCS7 и Cades-BES могут формировать как открепленную, так и неоткрепленную ЭП, верно?
Заранее благодарны Вам за представленный ответ!
Offline Андрей *  
#7 Оставлено : 18 мая 2023 г. 20:43:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
типы подписей - cadescom_cades_type
+ XAdES BES, XADES -T и XADES-X LONG TYPE 1



для CADESCOM_PKCS7_TYPE - плагин только проверяет такой тип

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#8 Оставлено : 18 мая 2023 г. 20:50:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: Владислав Евгеньевич Перейти к цитате
Сейчас не используется PKCS#7, не актуально? Если так, прошу привести примеры сравнения какие-нибудь, пожалуйста.
Подскажите пожалуйста, также PKCS7 и Cades-BES могут формировать как открепленную, так и неоткрепленную ЭП, верно?
Заранее благодарны Вам за представленный ответ!


PKCS#7 - это старый формат, rfc 90x
сейчас CMS\CAdES (+ XAdES, PAdES).

кратко:
8016c3ba93bab74d113993ef5ae69e7e.jpg (70kb) загружен 12 раз(а).

более подробно, например, здесь.
Техническую поддержку оказываем тут
Наша база знаний
Offline Владислав Евгеньевич  
#9 Оставлено : 18 мая 2023 г. 20:51:00(UTC)
Владислав Евгеньевич

Статус: Участник

Группы: Участники
Зарегистрирован: 18.05.2023(UTC)
Сообщений: 10
Российская Федерация

Понятно, что при вызове выбирается по умолчанию что-то
Но что?
При вызове подписи
При проверке понятно проверяется так же, как было подписано)
Т.е. в подписи тип указан.
Тогда что по умолчанию????
Offline Андрей *  
#10 Оставлено : 18 мая 2023 г. 20:51:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: Владислав Евгеньевич Перейти к цитате

Подскажите пожалуйста, также PKCS7 и Cades-BES могут формировать как открепленную, так и неоткрепленную ЭП, верно?


Да, ссылки на документацию выше, в примерах есть оба варианта.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.