Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline estpsro  
#1 Оставлено : 19 августа 2013 г. 17:47:20(UTC)
estpsro

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.08.2013(UTC)
Сообщений: 5

Добрый день.
В данный момент внедряем на сайт ЭПЦ.
Передо мной стоит задача реализовать механизмы проверки загруженных файлов на наличие и корректность ЭЦП и сделать возможность загружать файлы и подписывать их ЭПЦ на самом сайте.

На базе Ваших примеров сделал формочку с возможностью подписания и проверки сроки, все работает все хорошо, но пока не очень понимаю как реализовать проверку и подпись документов на сайте.

Помогите мудрым советом где и что смотреть или примером который можно поразберать.
Как вообще должен быть реализован такой механизм?

Заранее спасибо.
Offline Новожилова Елена  
#2 Оставлено : 19 августа 2013 г. 19:07:36(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Вам нужно загружать документы с машины пользователя на сервер? Если да - смотрите в сторону FileAPI
Offline estpsro  
#3 Оставлено : 19 августа 2013 г. 19:24:50(UTC)
estpsro

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.08.2013(UTC)
Сообщений: 5

Да, необходимо будет загружать файлы с лок. машины на сервер и подписывать и проверять.
Хорошо, спасибо, посмотрю "сторону FileAPI".

Возможно есть еще какие-то вещи которые необходимо посмотреть или на которых стоит акцентировать свое внимание?

Спасибо.
Offline estpsro  
#4 Оставлено : 20 августа 2013 г. 12:18:26(UTC)
estpsro

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.08.2013(UTC)
Сообщений: 5

У меня есть загруженный файл file.sig
Как мне проверить и сравнить его подпись с нужным мне ключом?

Спасибо.
Offline Новожилова Елена  
#5 Оставлено : 20 августа 2013 г. 12:24:30(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
На счет акцентировать внимание - для произвольного бинарного файла стоит создавать отделенную подпись. Загруженный файл перекодировать в BASE64 и указывать кодировку BASE64_TO_BINARY. При проверке подписи - аналогично.
См. пример http://cpdn.cryptopro.ru...mples-sign-detached.html

Второй вопрос не поняла. Что находится в файле и с каким ключом вы хотите сравнить подпись?
Offline estpsro  
#6 Оставлено : 20 августа 2013 г. 12:50:08(UTC)
estpsro

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.08.2013(UTC)
Сообщений: 5

Все понял, спасибо.

"Второй вопрос не поняла. Что находится в файле и с каким ключом вы хотите сравнить подпись?"
Это уже я неправильно выразил свою мысль и сформировал вопрос.

Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.