Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline stoi  
#1 Оставлено : 21 февраля 2013 г. 10:01:47(UTC)
stoi

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Код:
Цитата:
...
SigParams.HashAlgorithm.pszObjId := pSignerCert^.pCertInfo^.SignatureAlgorithm.pszObjId;
...
if (not (CryptSignMessage(@SigParams, false, 1, Pointer(MessageArray), Pointer(MessageSize), nil, cbSignedMessageBlob))) then
RaiseLastOSError;

Получаю ошибку "Указан неправильный алгоритм".
В сертификате алгоритм - 1.2.643.2.2.3 (ГОСТ Р 34.10/34.11-2001)
Если заменить:
Цитата:
SigParams.HashAlgorithm.pszObjId := szOID_RSA_MD5;

Файл подписывается без ошибок.
Но мне нужен ГОСТ-овский алгоритм ((

Подскажите, что я делаю не так?
Убил кучу времени, не нашел ответа в интернете.

Установлен КриптоПРО CSP 3.6.6497
Offline Kirill Sobolev  
#2 Оставлено : 21 февраля 2013 г. 10:47:49(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Если нужен ГОСТ то и указывайте алгоритм хеширования ГОСТ Р 34.11 - 1.2.643.2.2.9, а не алгоритм подписи.
Какой алгоритм открытого ключа в сертификате?
Техническую поддержку оказываем тут
Наша база знаний
Offline stoi  
#3 Оставлено : 21 февраля 2013 г. 13:10:52(UTC)
stoi

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Написано - Открытый ключ RSA (1024 Bits);

szOID_GOST_3411_94 = '1.2.643.2.2.9'; - Проблему увы не решает. Получаю ту же ошибку (

Отредактировано пользователем 21 февраля 2013 г. 13:22:09(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 21 февраля 2013 г. 13:15:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: stoi Перейти к цитате
Написано - Открытый ключ RSA (1024 Bits)


Открыть в IE http://www.cryptopro.ru/certsrv/
и получить тестовый сертификат, выбрав КриптоПРО CSP
Техническую поддержку оказываем тут
Наша база знаний
Offline stoi  
#5 Оставлено : 21 февраля 2013 г. 13:28:23(UTC)
stoi

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Тестовый сертификат работает!
У меня что-то не так с сертификатом?...
Offline Андрей Писарев  
#6 Оставлено : 21 февраля 2013 г. 13:33:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: stoi Перейти к цитате
Тестовый сертификат работает!
У меня что-то не так с сертификатом?...


Да, исходный сертификат - алгоритм не ГОСТ, а RSA.


Техническую поддержку оказываем тут
Наша база знаний
Offline stoi  
#7 Оставлено : 21 февраля 2013 г. 13:37:48(UTC)
stoi

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Должны быть оба - ГОСТ-ы?
Я так понимаю, CryptoAPI, не может подобрать криптопровайдера, который поддерживает и ГОСТ и RSA?
Однозначно, нужно потребовать правильный сертификат? В моей программе эту ситуацию никак не разрулить?
Offline Андрей Писарев  
#8 Оставлено : 21 февраля 2013 г. 13:40:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: stoi Перейти к цитате
Должны быть оба - ГОСТ-ы?
Я так понимаю, CryptoAPI, не может подобрать криптопровайдера, который поддерживает и ГОСТ и RSA?
Однозначно, нужно потребовать правильный сертификат? В моей программе эту ситуацию никак не разрулить?


Алгоритм открытого ключа должен быть ГОСТ Р 34.10-2001,
в коде для SigParams.HashAlgorithm.pszObjId указать алгоритм хеширования по ГОСТ Р 34.11-94
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#9 Оставлено : 21 февраля 2013 г. 13:42:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
SigParams.HashAlgorithm.pszObjId = szOID_CP_GOST_R3411;
Техническую поддержку оказываем тут
Наша база знаний
Offline stoi  
#10 Оставлено : 21 февраля 2013 г. 14:13:09(UTC)
stoi

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Константа szOID_CP_GOST_R3411 - где объявлена?...

Не подскажете еще - что значит ошибка "Указан неправильный тип поставщика"?
Возникает на другой машине.
Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.