Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dmishin  
#1 Оставлено : 16 октября 2013 г. 13:20:55(UTC)
dmishin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.08.2012(UTC)
Сообщений: 123

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 6 раз в 6 постах
Есть ли возможность используя утилиту cryptcp проверить валидность подписи по хешу?

В примерах к JS плагину есть функция verifyHash, которая позволяет это сделать. А что насчет cryptcp?
Offline CuTTeR  
#2 Оставлено : 16 октября 2013 г. 14:05:20(UTC)
CuTTeR

Статус: Участник

Группы: Участники
Зарегистрирован: 01.10.2013(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз
Если приходит файл подписанный с хешемт , то
-hash и имя файла у которого нужно посчитать хеш
-delsign не забудьте потом

Отредактировано пользователем 16 октября 2013 г. 14:06:50(UTC)  | Причина: Не указана

Offline dmishin  
#3 Оставлено : 16 октября 2013 г. 14:35:36(UTC)
dmishin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.08.2012(UTC)
Сообщений: 123

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 6 раз в 6 постах
Ситуация следующая: есть хеш от документа, есть отделенная подпись документа.
Можно ли проверить валидность подписи?
vsignf на вход принимает сам документ и подпись, что не подходит по условиям задачи.
Offline CuTTeR  
#4 Оставлено : 17 октября 2013 г. 7:46:55(UTC)
CuTTeR

Статус: Участник

Группы: Участники
Зарегистрирован: 01.10.2013(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз
Автор: dmishin Перейти к цитате
Ситуация следующая: есть хеш от документа, есть отделенная подпись документа.
Можно ли проверить валидность подписи?
vsignf на вход принимает сам документ и подпись, что не подходит по условиям задачи.


это даже звучит бредово.... боюсьЮ что нет смысл так "подписывать" документы) если к любому файлу можно "положить" отдельно такую подпись и зафигачить хеш
Offline Андрей Писарев  
#5 Оставлено : 17 октября 2013 г. 9:54:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: dmishin Перейти к цитате
Ситуация следующая: есть хеш от документа, есть отделенная подпись документа.
Можно ли проверить валидность подписи?


Насчет Cryptcp - мне не известно,
но программно можно сверить то, что есть в cms и во внешнем файле...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 17 октября 2013 г. 9:56:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: CuTTeR Перейти к цитате
Автор: dmishin Перейти к цитате
Ситуация следующая: есть хеш от документа, есть отделенная подпись документа.
Можно ли проверить валидность подписи?
vsignf на вход принимает сам документ и подпись, что не подходит по условиям задачи.


это даже звучит бредово.... боюсьЮ что нет смысл так "подписывать" документы) если к любому файлу можно "положить" отдельно такую подпись и зафигачить хеш


хеш-значение в составе cms - подписываемый атрибут,
есть хеш-значение в файле.

Почему бы и не сверить?
Техническую поддержку оказываем тут
Наша база знаний
Offline dmishin  
#7 Оставлено : 17 октября 2013 г. 12:27:58(UTC)
dmishin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.08.2012(UTC)
Сообщений: 123

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 6 раз в 6 постах
Я наверно упустил немаловажный момент, что хеш по алгоритму ГОСТ Р 34.11-94, который в любом случае вычисляется для проверки документа.
Offline Андрей Писарев  
#8 Оставлено : 17 октября 2013 г. 12:51:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: dmishin Перейти к цитате
Я наверно упустил немаловажный момент, что хеш по алгоритму ГОСТ Р 34.11-94, который в любом случае вычисляется для проверки документа.


А без разницы, что по 94, что по 2012...

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.