Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Zegerfor  
#1 Оставлено : 7 июля 2023 г. 8:36:39(UTC)
Zegerfor

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.05.2023(UTC)
Сообщений: 8
Российская Федерация
Откуда: Якутск

Сказал(а) «Спасибо»: 1 раз
При попытке авторизации через Госуслуги выдает ошибку Client secret wrong(Код ошибки: 007053)

Подписываю запрос с помощью скрипта:
Код:

#!/bin/bash

cryptcp -signf -dir "/import" -der -strict -cert -detached -thumbprint "$1" -pin "$2" "/import/message" > /dev/null 2>&1
signResult=$?
if [ "$signResult" != "0" ]; then
  exit $signResult
fi


Проверяю подпись командой:
Код:
cryptcp -vsignf -detached -dir ./import ./import/message


И получаю результат:
Код:

CryptCP 5.0 (c) "Crypto-Pro", 2002-2021.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:********************, **************, **********, *************, ******************************, *******, "ул. ******, дом ***", ***********, RU
Valid from 17.04.2023 08:49:00 to 10.07.2024 08:49:00

Certificate chains are checked.
Folder './import/':
./import/message... Signature verifying...
Signer: ********************, **************, **********, *************, ******************************, *******, "ул. ******, дом ***", ***********, RU
 Signature's verified.
[ErrorCode: 0x00000000]


Судя по результату проверки подписание корректное.

Используемый сертификат заказчик загрузил в данные информационной системы. Но почему-то ЕСИА не хочет принимать подписанный запрос.

При подписании сообщения clien_secret имеет длину в ~4000 символов:


Может кто-нибудь сталкивался с такой проблемой? Или я не так подписываю строку? Возможно, нужно подписывать тем сертификатом, который отправляли в ЕСИА вместе с заявкой на подключение, а не тем, который заказчик сам добавлял в данные ИС в технологическом портале?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.