Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline promcalc  
#1 Оставлено : 12 декабря 2024 г. 0:49:57(UTC)
promcalc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.04.2020(UTC)
Сообщений: 34
Российская Федерация
Откуда: Moscow

Добрый день.

Делаю запрос в эквифакс, приходит ответ, подписанный их ключом.

Есть их сертификат, которым пытаюсь проверить подпись.


Но при проверке получаю ошибку:



Подскажите, какой командой можно посмотреть, какой сертификат требуется для проверки подписи из этого файла?

И как понять, тем ли сертификатом я проверяю этот подписанный файл?
Offline Андрей *  
#2 Оставлено : 12 декабря 2024 г. 1:37:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,734
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2304 раз в 1805 постах
Здравствуйте.

А они разве не добавляют сертификат подписанта в файл .sign?

Если указать искать сертификат в файле:
-f /var/response_curl.xml.sign

что выдаст?

Либо смотреть .sign в asn1 редакторах\дамп (openssl)



пример:

openssl asn1parse -in file.sign -inform der -i
0:d=0 hl=2 l=inf cons: SEQUENCE
2:d=1 hl=2 l= 9 prim: OBJECT :pkcs7-signedData
13:d=1 hl=2 l=inf cons: cont [ 0 ]
15:d=2 hl=2 l=inf cons: SEQUENCE
17:d=3 hl=2 l= 1 prim: INTEGER :01
20:d=3 hl=2 l= 14 cons: SET
22:d=4 hl=2 l= 12 cons: SEQUENCE
24:d=5 hl=2 l= 8 prim: OBJECT :GOST R 34.11-2012 with 256 bit hash
34:d=5 hl=2 l= 0 prim: NULL
36:d=3 hl=2 l=inf cons: SEQUENCE
38:d=4 hl=2 l= 9 prim: OBJECT :pkcs7-data
49:d=4 hl=2 l= 0 prim: EOC
51:d=3 hl=4 l=2419 cons: cont [ 0 ]
55:d=4 hl=4 l=2415 cons: SEQUENCE
59:d=5 hl=4 l=2332 cons: SEQUENCE
63:d=6 hl=2 l= 3 cons: cont [ 0 ]
65:d=7 hl=2 l= 1 prim: INTEGER :02
68:d=6 hl=2 l= 17 prim: INTEGER :029301BE001BB2A18249BE4F092D39B32E
87:d=6 hl=2 l= 10 cons: SEQUENCE
89:d=7 hl=2 l= 8 prim: OBJECT :GOST R 34.10-2012 with GOST R 34.11-2012 (256 bit)
99:d=6 hl=4 l= 318 cons: SEQUENCE
103:d=7 hl=2 l= 21 cons: SET
Техническую поддержку оказываем тут
Наша база знаний
Offline promcalc  
#3 Оставлено : 12 декабря 2024 г. 14:25:45(UTC)
promcalc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.04.2020(UTC)
Сообщений: 34
Российская Федерация
Откуда: Moscow

Автор: Андрей * Перейти к цитате
Здравствуйте.

А они разве не добавляют сертификат подписанта в файл .sign?

Если указать искать сертификат в файле:
-f /var/response_curl.xml.sign

что выдаст?



Наверное, там нет сертификата, только подпись:



openssl выводит такое:



На какой строке смотреть?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.