Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline Sonseven  
#1 Оставлено : 18 апреля 2013 г. 9:25:48(UTC)
Sonseven

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 1 раз
Добрый день! Такая ситуация:
Подписываю файл через КриптоПро ЭЦП Browser Plugin, кодировка в DER. После отправки файла на веб-сервис Росреестра возвращается ошибка Файл подписи 111.xml.sig не соответствует файлу данных 111.xml.

Если тот же самый файл подписываю через КриптоАрм, то все проходит без ошибок. Причем когда проверяю подпись, созданную через плагин, в КриптоАрм, то подпись валидна. При просмотре данных подписи есть различия в атрибутах - при подписании через КриптоАрм их больше, он добавляет следующие:

1.2.643.2.45.1.1.1
1e 02 00 20
1.2.643.2.45.1.1.2
1e 02 00 20
1.2.643.2.45.1.1.3
1e 1e 00 31 00 2e 00 32 00 2e 00 36 00 34 00 33 00 2e 00 36 00 2e 00 33 00 2e 00 31 00 2e 00 34
1.3.6.1.4.1.311.2.1.120
Комментарий

Исходный файл

Использование подписи
Подписано (1.2.643.6.3.1.4)

В остальном все одинаково. Может ли отказ быть из-за этого?
Если да, то как добавить эти атрибуты при подписании через плагин?
Вложение(я):
КриптоАрм.zip (799kb) загружен 16 раз(а).
Плагин.zip (798kb) загружен 11 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#2 Оставлено : 18 апреля 2013 г. 9:30:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Выкладывайте ЭЦП и xml-файлы
1.2.643.2.45.1.1.* - gодписанные атрибуты от КриптоАРМ-а

1.2.643.2.45.1.1.1 = комментарий к подписи
1.2.643.2.45.1.1.2 = имя файла
1.2.643.2.45.1.1.3 = использование подписи (подписано, утверждено и т.д.)
Техническую поддержку оказываем тут
Наша база знаний
Offline Sonseven  
#3 Оставлено : 18 апреля 2013 г. 9:52:08(UTC)
Sonseven

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 1 раз
Файлы прикладываю. В первом сообщении ошибочно написал про проверку xml. Подпись верна, если проверять, к примеру, подписанные jpeg. В случае с xml - Одна или несколько подписей некорректна или нет доверия.
Вложение(я):
данные.zip (7kb) загружен 32 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#4 Оставлено : 18 апреля 2013 г. 11:11:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Sonseven Перейти к цитате
Файлы прикладываю. В первом сообщении ошибочно написал про проверку xml. Подпись верна, если проверять, к примеру, подписанные jpeg. В случае с xml - Одна или несколько подписей некорректна или нет доверия.


Для ЭЦП от плагина:
подписаны "другие" данные, не те, что подписал КриптоАРМ.
в ЭЦП: Хеш вложенных данных (XML) не совпадает с исходным.

Техническую поддержку оказываем тут
Наша база знаний
Offline Sonseven  
#5 Оставлено : 18 апреля 2013 г. 11:14:14(UTC)
Sonseven

Статус: Участник

Группы: Участники
Зарегистрирован: 26.11.2012(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 1 раз
Андрей, спасибо! Только что тоже это заметил, в коде была ошибка, не успел отписаться. Теперь все отлично. Прошу прощения за беспокойство! :)
Offline Юлия_Julia  
#6 Оставлено : 10 октября 2013 г. 16:49:35(UTC)
Юлия_Julia

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2013(UTC)
Сообщений: 10
Женщина
Откуда: Краснодар

Добрый день!
Подскажите, у меня аналогичная проблема((
Файл подписи guoks_4335cdf3-711f-4712-b48f-93b283c90909.xml.sig не соответствует файлу данных guoks_4335cdf3-711f-4712-b48f-93b283c90909.xml.
Offline Андрей Писарев  
#7 Оставлено : 10 октября 2013 г. 16:58:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Юлия_Julia Перейти к цитате
Добрый день!
Подскажите, у меня аналогичная проблема((
Файл подписи guoks_4335cdf3-711f-4712-b48f-93b283c90909.xml.sig не соответствует файлу данных guoks_4335cdf3-711f-4712-b48f-93b283c90909.xml.


Ответ дан выше.
Для примера можно было бы прикрепить файлы...

Как вариант, можно еще использовать сервис: Подтверждение подлинности ЭП

Техническую поддержку оказываем тут
Наша база знаний
Offline Юлия_Julia  
#8 Оставлено : 10 октября 2013 г. 17:05:51(UTC)
Юлия_Julia

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2013(UTC)
Сообщений: 10
Женщина
Откуда: Краснодар

Андрей, прошу прощения, не знаю, как файлы прикрепить(((
Вижу))

Отредактировано пользователем 10 октября 2013 г. 17:08:55(UTC)  | Причина: Не указана

Вложение(я):
хелп.zip (5kb) загружен 19 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#9 Оставлено : 10 октября 2013 г. 17:15:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Юлия_Julia Перейти к цитате
Андрей, прошу прощения, не знаю, как файлы прикрепить(((
Вижу))


Юлия, примите поздравления, подпись правильная, данные успешно проверяются и извлекаются в отдельный XML.

Только подпись не отсоединенная, а присоединенная => при проверке "это нужно учитывать" или делать сразу - отсоединенную подпись.

Какой тип использовать: зависит от требований ИС.
Техническую поддержку оказываем тут
Наша база знаний
Offline Юлия_Julia  
#10 Оставлено : 10 октября 2013 г. 17:23:53(UTC)
Юлия_Julia

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2013(UTC)
Сообщений: 10
Женщина
Откуда: Краснодар

Андрей, спасибо, вы немного успокоили))
Делать сразу - это имеется ввиду еще на самом начальном этапе? при заказе надо было это делать?
ИС - это что?) и что за требования?)
Отсоединенная/присоединенная - в чем разница?
я - чайник(((

Отредактировано пользователем 10 октября 2013 г. 17:24:57(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.