|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Коллеги, подскажите, какими нормативными документами РФ закреплён алгоритм выработки квалифицированной ЭЦП под документами. Если формат не регламентирован, то на какие открытые стандарты (RFC, PKCS etc) опираться? Стоит задача организовать проверку достоверности подписи документов, подписанных в сторонних системах. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.09.2013, 16:12 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Возможно я неправильно сформулировал вопрос. Допустим есть электронный счёт-фактура, подписанный в соответствие с законом. В этом XML есть Base64-кодированная подпись. Вопрос, в каком формате эта подпись: PKCS#7, CMS, CAdES, или вообще самопал? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.11.2013, 22:33 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Я так понимаю PKCS#7, CMS, CAdES'ы и прочее, что бы вместе с цифровой подписью передавать и открытый ключ (или сертификат) для проверки. В XML, например в СМЭВ, подпись 64 байта в одном тэге, сертификат в другом, ну и служебная информация (алгоритмы хеша, подписи, канонизаций). AFAIK ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 17:30 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
В Крипто-ПРО JCP достаточно простые примеры. Что там в бинарном виде и как считается, IMHO совсем лишняя и не нужная информация ))) приумножая знания, приумножаешь скорбь (C) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 17:34 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
закон об этом точно есть, инаече всякие КриптоПро и ВипНет не взлетели бы. а вот открытых стандартов - врядли. кури доки конкретного криптопровайдера ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 18:41 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
а вообще этим, как мне кажется, не заморачиваются. ибо из разряда холодного термояда ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 18:43 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Я так понимаю, вопрос был в каком виде в XML-Signature Syntax and Processing W3C Recommendation 12 February 2002 http://www.w3.org/2000/09/xmldsig http://www.w3.org/TR/2002/REC-xmldsig-core-20020212/Overview.html хранится цифровой ключ в ноде SignatureValue. Отвечаю - чистые 64 байта полученные от криптопровайдера, теже (при определенном шаманстве!), что возвращает WinAPI ф-ция CryptSignHash переведенные в текст по Base64. Всякие "продвинутые" хрени получаемые через CryptSignMessage и ему подобное - не при делах. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 18:50 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Leonid KudryavtsevЯ так понимаю, вопрос был в каком виде в XML-Signature Syntax and Processing W3C Recommendation 12 February 2002 http://www.w3.org/2000/09/xmldsig http://www.w3.org/TR/2002/REC-xmldsig-core-20020212/Overview.html хранится цифровой ключ в ноде SignatureValue. Отвечаю - чистые 64 байта полученные от криптопровайдера, теже (при определенном шаманстве!), что возвращает WinAPI ф-ция CryptSignHash переведенные в текст по Base64. Всякие "продвинутые" хрени получаемые через CryptSignMessage и ему подобное - не при делах. а зачем ему это? один фиг легитимно это только через API криптопровайдера. он же легитимно хочет. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 18:54 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
kmaw...а зачем ему это? один фиг легитимно это только через API криптопровайдера. он же легитимно хочет. Не знаю, что он хочет. Я 2 недели убил, что бы через КриптоПро CSP и Windows API подписать XML'ку. КриптоПро JCP у заказчика не куплено, две недели танцевал с бубном вокруг КриптоПро. Сегодня первый день, как Java на проверку подписи true сказало. Тоже размышлял, та ли подпись в Java или какая-то другая... не, та же самая.... если в бубен хорошо постучать ))) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 18:59 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Leonid Kudryavtsevkmaw...а зачем ему это? один фиг легитимно это только через API криптопровайдера. он же легитимно хочет. Не знаю, что он хочет. Я 2 недели убил, что бы через КриптоПро CSP и Windows API подписать XML'ку. КриптоПро JCP у заказчика не куплено, две недели танцевал с бубном вокруг КриптоПро. Сегодня первый день, как Java на проверку подписи true сказало. Тоже размышлял, та ли подпись в Java или какая-то другая... не, та же самая.... если в бубен хорошо постучать ))) ну вообщето КриптоПро платный. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.11.2013, 19:01 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
kmaw...ну вообщето КриптоПро платный. Понятное дело. У заказчика официально установлен только CSP, поэтому и пришлось извращаться (C, JNI, "ручками" подписывать XML). На JCP проблем с подписью/валидацией XML быть вообще не должно AFAIK, Что конкретно нужно ТС, вопрос остается открытым. Подозреваю, что пользование бесплатными средствами поддерживающими ГОСТ (даже если они и есть) полностью не осмысленно. Т.к. никакой гарантии более-менее корректной работы и соответствия стандарту/закону. Я уж не говорю про сертификацию. Что говорить, когда даже у CSP и JCP байтовая последовательность подписи немного, но отличаются (нужно подшаманивать). И это у одного производителя и по ГОСТу ! ))). На форуме были темы, когда _официальный_ центр сертификации в Москве выдавал ключи и сертификаты не по стандарту. А при Subj, вопрос кто будет крайним, IMHO достаточно важен. Буду даже какие-то проблемы с ЭЦП/сертификатами/ключами, всегда можно развести руками и сказать - КриптоПро виноват и отойти в сторонку ))) Я уж не говорю, про полноценную реализацию подписи. С валидацией сертификатов в центре сертификации, отзывами сертификата, тайм степмапи и прочей навороченной фигней (мне к счастью это не требуется, даже тайм стемп проставляется автоматом на шине) К тому же и цены на софт вполне умеренные IMHO какими нормативными документами РФ Методические рекомендации СМЭВ версия 2.4.4 ( http://smev.gosuslugi.ru/portal/) ссылаются на закон от 6 апреля 2011 г. "63-ФЗ «Об электронной подписи" На сайте КриптоПро тоже есть подборка ссылок: http://www.cryptopro.ru/support/docs/law то на какие открытые стандарты (RFC, PKCS etc) опираться? Стоит задача организовать проверку достоверности подписи документов, подписанных в сторонних системах IMHO В зависимости от того, от каких систем приходят данные и в каком стандарте. Если пишется ТЗ на систему, то лично я бы "стырел" соответствующие куски из СМЭВ. 1) СМЭВ-подобный XMLDsig для данных в XML (бинарная подпись получаемая из КриптоПро JCP или аналогов) 2) PKCS#7 (detached) + СМЭВ-подобное именование файлов для бинарных файлов и вложений (я это пока не делал, т.ч. совместимость PKCS#7 между КриптоПро CSP и JCP еще не проверял) СМЭВ активно насаждается, плюс думаю, большинство официальных сертификационных центров также под СМЭВ заточены. Т.ч. СМЭВо-подобие явно упростит жизнь в дальнейшем. Тут только нужно не забыть о подводных камнях: например СМЭВ тайм-стамп ставит на уровне шины, в подпись самой СМЭВ. Т.ч. при подписи физического лица и при подписи информационной системы подключенной к СМЭВ тайп-стамп не ставится. Если у Вас своя система, то отстутвие тайм-стамп автоматом весь юридический аспект подписи поставит под сомнение. Возможно какие-то и другие подводные камни. Тайм-стемп первое, что пришло в голову. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2013, 11:40 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Leonid KudryavtsevЕсли у Вас своя система, то отстутвие тайм-стамп автоматом весь юридический аспект подписи поставит под сомнение не ставит под сомнение. а делает нелегитимным. но всем пох. ибо это все - попил бюджета. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2013, 19:58 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Вопрос не самостоятельной генерации подписи, а её лишь её проверки. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2013, 23:08 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
AntoshkaКоллеги, подскажите, какими нормативными документами РФ закреплён алгоритм выработки квалифицированной ЭЦП под документами. Если формат не регламентирован, то на какие открытые стандарты (RFC, PKCS etc) опираться? Стоит задача организовать проверку достоверности подписи документов, подписанных в сторонних системах. 1) Закон об ЭЦП. 2) Использование исключительно ГОСТ-алгоритмов 3) Использование исключительно сертифицированных решений ... |
|||
:
Нравится:
Не нравится:
|
|||
27.11.2013, 12:29 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Arm79AntoshkaКоллеги, подскажите, какими нормативными документами РФ закреплён алгоритм выработки квалифицированной ЭЦП под документами. Если формат не регламентирован, то на какие открытые стандарты (RFC, PKCS etc) опираться? Стоит задача организовать проверку достоверности подписи документов, подписанных в сторонних системах. 1) Закон об ЭЦП. 2) Использование исключительно ГОСТ-алгоритмов 3) Использование исключительно сертифицированных решений Коллеги. Я читал и закон, и ГОСТы и кучу нормативных актов. Никаких (!) сведений о структуре самой подписи. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2013, 11:19 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
AntoshkaArm79пропущено... 1) Закон об ЭЦП. 2) Использование исключительно ГОСТ-алгоритмов 3) Использование исключительно сертифицированных решений Коллеги. Я читал и закон, и ГОСТы и кучу нормативных актов. Никаких (!) сведений о структуре самой подписи. какую структуру ты имеешь ввиду? пользуйся разрешенными криптопровайдерами и все ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2013, 11:54 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
AntoshkaНикаких (!) сведений о структуре самой подписи Зачем вам СТРУКТУРА? Вам приходит XML с вложенным в тело документа тэгом подписи? Или все-таки приходит файл с подписью? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.11.2013, 12:14 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
kmawAntoshkaпропущено... Коллеги. Я читал и закон, и ГОСТы и кучу нормативных актов. Никаких (!) сведений о структуре самой подписи. какую структуру ты имеешь ввиду? По аналогии: сертификат имеет обозначенную в RFC структуру, кодируемую с помощью ASN.1. Как кодируется сама подпись? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.12.2013, 16:40 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
Antoshkakmawпропущено... какую структуру ты имеешь ввиду? По аналогии: сертификат имеет обозначенную в RFC структуру, кодируемую с помощью ASN.1. Как кодируется сама подпись? это вроде конверт называется. см. используемый твоим криптопровайдером формат. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.12.2013, 17:36 |
|
Квалифицированная ЭЦП
|
|||
---|---|---|---|
#18+
kmawAntoshkaпропущено... По аналогии: сертификат имеет обозначенную в RFC структуру, кодируемую с помощью ASN.1. Как кодируется сама подпись? это вроде конверт называется. см. используемый твоим криптопровайдером формат. подпись присоединенная? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.12.2013, 17:37 |
|
|
start [/forum/search_topic.php?author=AlekseySayt&author_mode=last_posts&do_search=1]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
51ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
others: | 746ms |
total: | 917ms |
0 / 0 |