Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline BIM  
#1 Оставлено : 4 мая 2012 г. 14:17:27(UTC)
BIM

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 12
Откуда: Владимир

Перед мной стоит следующая задача: средствами browser plug-in и javascript создать отделенную подпись документа (бинарный файл), который находится на сервере (php apache windows). Сохранить файл подписи на сервере и проверить её утилитой criptcp.
В данный момент у меня делается следующее:
Код:

var oSignedData = ObjCreator("CAdESCOM.CadesSignedData");
var txtDataToSign = $("#base64").val(); //содержимое файла в кодировке base64, полученное с сервера
var CADES_BES = 1;
var CADESCOM_BASE64_TO_BINARY = 1;
try {
                    if (txtDataToSign) {
                        oSignedData.ContentEncoding = CADESCOM_BASE64_TO_BINARY;
                        oSignedData.Content = txtDataToSign;
                        oSigner.Options = 1; //CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN
                        try {
                            var sSignedData = oSignedData.SignCades(oSigner, CADES_BES, true); //oSigner = ObjCreator("CAdESCOM.CPSigner");
                        }
                        catch (e) {
                            alert("Не удалось создать подпись из-за ошибки: " + GetErrorMessage(e));
                            return;
                        }
                        $("#signed_val").val(sSignedData);
                    } else {
                        alert("Set data to Sign");
                    }
                } catch (e) {
                    alert("Failed to create signature: " + e.number);
                    return;
                }

Далее на сервере я сохраняю исходный документ (<file_name.ext>) и подпись (<file_name.ext>.sgn) и пытаюсь проверить утилитой cryptcp:
Код:

cryptcp -vsignf -dir \<dir_name> <file_name.ext> 

и получаю ошибку: 2000012D Сертификаты не найдены. Это происходит потому что apache выполняется под пользователем system, у которого не установлен сертификат подписчика. Как мне передать файл сертификата на сервер, чтобы можно было выполнить проверку подписи так:
Код:

cryptcp -vsignf -dir \<dir_name> <file_name.ext> -f <cert_name>.cer

Подскажите, пожалуйста, где я ошибаюсь. Заранее извиняюсь, если вопрос поставлен некорректно.
Offline Георгий Садофьев  
#2 Оставлено : 4 мая 2012 г. 14:42:15(UTC)
Георгий Садофьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.10.2011(UTC)
Сообщений: 150
Мужчина

Поблагодарили: 33 раз в 32 постах
Насколько я понял, Вы в саму подпись включаете и сертификаты.
Тогда в параметре cryptcp можно указывать само сообщение (подпись) в качестве хранилища сертификатов.

Код:
cryptcp -vsignf -dir \<dir_name> <file_name.ext> -f <file_name.ext>.sgn
Техническую поддержку оказываем тут
Наша база знаний
Offline cybermerlin  
#3 Оставлено : 4 мая 2012 г. 15:07:57(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
в свое время сталкивался с такой же проблемой и под линуксами

- обязательно установите и проверьте актуальность корневого сертификата и СОС
- еще для исключения разных моментов в свое время я пришел к выводу, что лучше делать pkcs7 с вложением в него и исходника
при этом командная строка такая была:
cryptcp.exe -verify -dn "asdf@asdf.ru" -verall -errchain -f "file_in.s" "file_in.s" "file_out.s"
Offline BIM  
#4 Оставлено : 4 мая 2012 г. 19:39:51(UTC)
BIM

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 12
Откуда: Владимир

Огромное спасибо за помощь Applause . Только вот лицензия cryptcp кончилась, пошел пробовать на линуксе запускать.
Цитата:
еще для исключения разных моментов в свое время я пришел к выводу, что лучше делать pkcs7 с вложением в него и исходника
при этом командная строка такая была

Можно поподробнее каких моментов и как это реализовать?
Offline BIM  
#5 Оставлено : 15 мая 2012 г. 19:55:21(UTC)
BIM

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 12
Откуда: Владимир

Подскажите пожалуйста, как можно подписать один документ двумя отделенными подписями и проверить их cryptocp? Эти подписи будут храниться в разных файлах *.sgn или в одном?

Отредактировано пользователем 15 мая 2012 г. 19:57:58(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.