Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Surfer2007  
#1 Оставлено : 26 ноября 2012 г. 20:27:42(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Добрый день!

Столкнулся с неожиданной проблемой. Корреспондент присылает подписанные файлы.
Снимаю подпись на ручнике с помощью КриптоАРМ. Все отлично. Начало файла выглядит вот так:

0;044585416;041946747;26112012 04:34:57;56;51001032;747;30232810000000001014;474
22810600000000428;Реестр от 25.11.2012 по Договору о проведении платежей №3/БПТС
1;3465439226;2;н/д;25112012 12:20:25;940000;;;;;;;,,,;041946747;4081781099900007961
9;3528017287;;;352801001;;;;;4;3465439226;9170212;35384232389;МОСКВА Г;

А конец вот так:

56;3465353871;1;н/д;25112012 11:33:48;936000;;;;;;;,,,;041946747;408178102990000402
12;3528017287;;;352801001;;;;;4;3465353871;9229161;35383919049;ДАВЫДОВО (ДАВЫД
ОВСКОЕ С/П) Д (МОСКОВСКАЯ ОБЛ)

Это нормальный вид, просто для примера :)

Автоматизирую процесс с помощью cryptcp и получаю совсем другое. Начало файла:

0'SЇ♠ *┼H┼ч♪☺•☻ 'S 0'S_☻☺☺1♀0♠♠*:♥☻☻ ♣ 0'NК♠ *┼H┼ч♪☺•☺ 'N>$_♦'N_0;044585416;
041946747;26112012 04:34:57;56;51001032;747;30232810000000001014;47422810600000
000428;Реестр от 25.11.2012 по Договору о проведении платежей №3/БПТС 1;346543922
6;2;н/д;25112012 12:20:25;940000;;;;;;;,,,;041946747;4081781099900007961

Конец файла:

56;3465353871;1;н/д;25112012 11:33:48;936000;;;;;;;,,,;041946747;408178102990000402
12;3528017287;;;352801001;;;;;4;3465353871;9229161;35383919049;ДАВЫДОВО (ДАВЫД
ОВСКОЕ С/П) Д (МОСКОВСКАЯ ОБЛ)  '♦·0'♦_0'♦b ♥☻☺☻☻
6•┐¶ ♂ щ_0◘♠♠*:♥☻☻♥0_'1 0▲♠ *┼H┼ч♪☺ ☺■◄cpca@cryptopro.ru1♂0 ♠♥U♦♠‼☻RU1§0‼♠♥U
♦•▲♀♦∟♦>♦A♦:♦2♦01%0#♠♥U♦
♀→Р_Р_Р'Р_ Р'Р°Р_Рє (Р-Р_Р_)1>0<♠♥U♦♂♀5Р_С'Р_РчР> С_С╪РчС'Р° Рё С_Р°С_С╪РчС'Р_Р_
РїР_ Р_Р_Р_1G0E♠♥U♦♥♀>Р_РчС_РчС:Р_Р_Р_Р_Р° Р_Р°С'Р°Р>С_С_ Р_Р>РчРєС_Р°Р_Р_С_Р_Р
_Р_Р°0c0∟♠♠*:♥☻☻‼0↕♠•*:♥☻☻$ ♠•*:♥☻☻▲☺♥C ♦@wДй_K╪ F%#mЕйўр♣В>_Шш'_Ы_'№v)а3◘фЖ@'qk
o■Wє<Ыє→+х_t:'c*Y_Z☻♪6T_>__'☻-0'☻)0♫♠♥U↔☼☺☺я♦♦♥☻♦р0&♠♥U↔%♦▼0↔♠◘+♠☺♣♣•♥♦♠•*:♥☻☻"♠
♠◘+♠☺♣♣•♥☻0↔♠♥U↔♫♦■♦¶U6б‼у<☺'m<Ўт↓лvАэ_G°0▼♠♥U↔#♦↑0■_¶(ЬS_ыd_k-↑ь'1UО"*АМз0'☺•♠♥
U↔▼♦_я0_ь0Q O M┼Khttp://cdp.cryptopro.ru/...FB64816B9718FC823155CE93
2AC0CCE7.crl0R P N┼Lhttp://cpca.cryptopro.ru...53BCFB64816B9718FC823155
CE932AC0CCE7.crl0S Q O┼Mhttp://cpca2.cryptopro.r.../28DC53BCFB64816B9718FC8
23155CE932AC0CCE7.crl0w♠◘+♠☺♣♣•☺☺♦k0i02♠◘+♠☺♣♣•0☺┼&http://ocsp.cryptopro.ru/ocsp
/ocsp.srf03♠◘+♠☺♣♣•0☺┼'http://ocsp2.cryptopro.ru/ocsp/ocsp.srf0+♠♥U↔►♦$0"_☼20121
031085800Z_☼20131031085800Z0◘♠♠*:♥☻☻♥♥A юИРм\#ы>0||78_@◘рАh♣<►_-ьgCы♫ЦЄ·a
нй•j▼|п_¶U♠Ї■ТD<•QфЕR☻SRWгqюL1

В начале и конце файла остаются некие блоки. Если в начале ничего не понять, то в конце
можно догадаться что добавляется некий описательный блок о точках получения списков
отзыва. КриптоАрм его видимо снимает по умолчанию. А cryptcp нет. Никаких опций я в нем
не нашел, а файл становится непригодным для дальнейших операций без снятия этой
дополнительной информации. Как же можно получить результат аналогичный КриптоАрм
из командной строки?
Вложение(я):
1PB_METCB_201211261.csv.sig.enc (43kb) загружен 5 раз(а).
1PB_METCB_201211281.csv (2kb) загружен 7 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#2 Оставлено : 26 ноября 2012 г. 23:05:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Файл подписан 2 раза?
Тогда дважды вызвать извлечение данных

Техническую поддержку оказываем тут
Наша база знаний
Offline Surfer2007  
#3 Оставлено : 27 ноября 2012 г. 12:28:23(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Попробовал повторить на конечном этапе cryptcp с опцией -decr. Написало вот так:

Цепочки сертификатов проверены.
Расшифрование данных...
Ошибка: Недопустимый тип криптографического сообщения.
(0x80091004)
[ErrorCode: 0x80091004]

Но блоки исчезли! И файл принял нормальный вид! Что это было? Anxious
Offline Андрей Писарев  
#4 Оставлено : 27 ноября 2012 г. 13:27:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Surfer2007 написал:
Попробовал повторить на конечном этапе cryptcp с опцией -decr. Написало вот так:

Цепочки сертификатов проверены.
Расшифрование данных...
Ошибка: Недопустимый тип криптографического сообщения.
(0x80091004)
[ErrorCode: 0x80091004]

Но блоки исчезли! И файл принял нормальный вид! Что это было? Anxious



Зачем использовать -decr?
Сообщение не зашифровано, а подписано 2 раза

Цитата:

Но блоки исчезли! И файл принял нормальный вид! Что это было?

дословно - обработка крипрографического сообщения и попытка расшифровать блок данных,
а т.к. шифрования в данном случае нет - извлеклись подписанные данные.

Итого: убрать опцию -decr

Отредактировано пользователем 27 ноября 2012 г. 13:31:28(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Surfer2007  
#5 Оставлено : 27 ноября 2012 г. 13:41:16(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Однако если не -decr то при попытке расподписания упорно говорит что подпись не найдена и ничего не меняется.
Кажется я начинаю понимать что они подписывают чем-то чего у меня нет вот и все. В таком случае -decr хоть вроде бы и не в тему но извлекает "не глядя" решая вопрос.
Offline Андрей Писарев  
#6 Оставлено : 27 ноября 2012 г. 13:43:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Surfer2007 написал:
Однако если не -decr то при попытке расподписания упорно говорит что подпись не найдена и ничего не меняется.
Кажется я начинаю понимать что они подписывают чем-то чего у меня нет вот и все. В таком случае -decr хоть вроде бы и не в тему но извлекает "не глядя" решая вопрос.


присоедините исходный файл (кнопка Attach справа от сообщения),
это должно прояснить ситуацию...


Цитата:

Корреспондент присылает подписанные файлы.

Как и в каком ПО создается подпись? КриптоАРМ? Подписывают двое с использованием присоединенной ЭЦП, так?

Предполагаю: такой вариант ((данные + эцп1)+ЭЦП2)

p.s. какое имя файла в КриптоАРМ-е при проверке ЭЦП в поле "Открытые данные"? Файл.xxx.p7s ?

Отредактировано пользователем 27 ноября 2012 г. 14:03:06(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Surfer2007  
#7 Оставлено : 27 ноября 2012 г. 14:10:22(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Андрей * написал:
присоедините исходный файл (кнопка Attach справа от сообщения),
это должно прояснить ситуацию...


Готово.

Цитата:

Как и в каком ПО создается подпись? КриптоАРМ? Подписывают двое с использованием присоединенной ЭЦП, так?


Как они подписывают неизвестно. Подписывать могут теоретически 5 человек. Они меняются.
Просто интересно что КриптоАрм снимает все ЭЦП за раз молча, вообще без проблем, даже вопросов не задает.
Offline Surfer2007  
#8 Оставлено : 27 ноября 2012 г. 14:13:23(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Андрей * написал:
p.s. какое имя файла в КриптоАРМ-е при проверке ЭЦП в поле "Открытые данные"? Файл.xxx.p7s ?


Нет. Добавляется приставка "~87d " и расширение csv как у конечного результата.
Offline Андрей Писарев  
#9 Оставлено : 27 ноября 2012 г. 14:13:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Surfer2007 написал:
Андрей * написал:
присоедините исходный файл (кнопка Attach справа от сообщения),
это должно прояснить ситуацию...


Готово.

Цитата:

Как и в каком ПО создается подпись? КриптоАРМ? Подписывают двое с использованием присоединенной ЭЦП, так?


Как они подписывают неизвестно. Подписывать могут теоретически 5 человек. Они меняются.
Просто интересно что КриптоАрм снимает все ЭЦП за раз молча, вообще без проблем, даже вопросов не задает.


Вы ввели в заблуждение.

Цитата:
Столкнулся с неожиданной проблемой. Корреспондент присылает подписанные файлы.
Снимаю подпись на ручнике с помощью КриптоАРМ. Все отлично. Начало файла выглядит вот так:

0;044585416;041946747;26112012 04:34:57;56;51001032;747;30232810000000001014;474
22810600000000428;Реестр от 25.11.2012 по Договору о проведении платежей №3/БПТС
1;3465439226;2;н/д;25112012 12:20:25;940000;;;;;;;,,,;041946747;4081781099900007961
9;3528017287;;;352801001;;;;;4;3465439226;9170212;35384232389;МОСКВА Г;

А конец вот так:

56;3465353871;1;н/д;25112012 11:33:48;936000;;;;;;;,,,;041946747;408178102990000402
12;3528017287;;;352801001;;;;;4;3465353871;9229161;35383919049;ДАВЫДОВО (ДАВЫД
ОВСКОЕ С/П) Д (МОСКОВСКАЯ ОБЛ)

Это нормальный вид, просто для примера :)


1PB_METCB_201211261.csv.sig.enc = это подписанный CSV файл с присоединенной ЭЦП, который затем был зашифрован.
к тому же еще потом закодирован в Base64.

И все действия необходимо выполнять в обратной последовательности, что и делает КриптоАРМ

Итого необходимо автоматизировать:
1. расшифровка - результат: 1PB_METCB_201211261.csv.sig
2. снятие подписи (извлечение подписанных данных = CSV-файл), результат 1PB_METCB_201211261.csv

Отредактировано пользователем 27 ноября 2012 г. 14:27:53(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Surfer2007  
#10 Оставлено : 27 ноября 2012 г. 14:53:29(UTC)
Surfer2007

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 10
Откуда: РФ

Андрей * написал:
Итого необходимо автоматизировать:
1. расшифровка - результат: 1PB_METCB_201211261.csv.sig
2. снятие подписи (извлечение подписанных данных = CSV-файл), результат 1PB_METCB_201211261.csv


Что и делается с помощью КриптоАрм с успешным результатом.
А применение cryptcp дает результат как описано в первом сообщении. Механизм один, а конечный результат
разный. В том и был вопрос.
Процессы расшифрования и декодирования из base64 я опустил как несущественные, там и так все ясно.
Конечный файл "с блоками" КриптоАрм вообще не воспринимает никак,
а cryptcp как я уже писал ругается но "очищает".
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.