|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Подскажите, это вообще возможно сделать? Есть ли готовые библиотеки или какие нибудь "примочки" для этого? Надо чтобы сервер выдавал определенный ГОСТ-овский сертификат клиенту вот что сказано в документации Код: sql 1. 2.
спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 02:13 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
https://www.cryptopro.ru Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 02:24 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
спасибо, Я уже задал этот вопрос у них на форуме но там ни кто не отвечает уже неделю на этот вопрос ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 03:23 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode спасибо, Я уже задал этот вопрос у них на форуме но там ни кто не отвечает уже неделю на этот вопрос Вам не кажется, что такие вещи могут проходить только под патронатом ФСБ и там нужно лицензию получить? Ну и профинансировать по прайсу, конечно. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 03:44 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
"Сервер выдаёт клиенту определённый ГОСТ-овый сертификат" - это У(достоверяющий)Ц(ентр). "Сервер защищает канал и (опционно) идентифицирует клиента по (его) ГОСТ-овому сертификату" - это "ГОСТ-ированые" IIS/NGinX/Apache. Какую, в итоге, задачу-то решаем? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 05:42 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Basil A. Sidorov "Сервер выдаёт клиенту определённый ГОСТ-овый сертификат" - это У(достоверяющий)Ц(ентр). "Сервер защищает канал и (опционно) идентифицирует клиента по (его) ГОСТ-овому сертификату" - это "ГОСТ-ированые" IIS/NGinX/Apache. Какую, в итоге, задачу-то решаем? Добрый день, Наверно вторую задачу. Это обычный SOAP-сервер, который принимает xml-сообщения и отвечает xml-сообщениями. Про проверку сертификата клиента в документации ничего ни сказано. В тестовой среде я уже все сделал на Soap-сервере с алгоритмом RSA. Исходники сервера скачены из Интернета, работает через openssl. А вот в рабочей(продуктивной) среде, надо только с алгоритмом ГОСТ В техподдержке сухо отвечают, что при обращении к моему серверу идет ответ "Получены неверные данные" Вам не кажется, что такие вещи могут проходить только под патронатом ФСБ и там нужно лицензию получить? Ну и профинансировать по прайсу, конечно. Нет, ни кажется. И просьба не уходить от темы. Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 13:10 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode В техподдержке сухо отвечают, 1. Если вы про ESIA или ГОСУСЛУГИ https://www.google.com/search?newwindow=1&client=tablet-android-huawei&sxsrf=ALeKk03S13M9gJqQMrvNL4SQ2HcQu9eGlA:1607768817005&ei=8JrUX93NPJCTwPAPhtaQ2AE&q=алгоритмами подписей - ГОСТ Р 34.10-2012 esia&oq=алгоритмами подписей - ГОСТ Р 34.10-2012 esia&gs_lcp=ChNtb2JpbGUtZ3dzLXdpei1zZXJwEAMyBQgAEM0COgcIABBHELADUMpAWJhYYPRhaABwAHgAgAGdAYgBrwaSAQMxLjWYAQCgAQHIAQjAAQE&sclient=mobile-gws-wiz-serp То у нас давали инструкцию, либу и тестовый коннект к ним. Ну и потом отлаживаешься все по инструкции. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 13:31 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecodeЭто обычный SOAP-сервер Нет такого понятия как "обычный SOAP-сервер". cutecodeВ тестовой среде я уже все сделал на Soap-сервере с алгоритмом RSA. Исходники сервера скачены из Интернета, работает через openssl. Из гугля: https://www.altlinux.org/ГОСТ_в_OpenSSL Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 13:31 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Это интеграция с ЕГИСЗ, кароче мед.карты надо отправлять в Мин.Здрав всех пациентов, каждый день, причем всех-всех пациентов. По поводу логов спрошу, спасибо. Из гугля: https://www.altlinux.org/ГОСТ_в_OpenSSL gost engine у меня уже настроен и openssl работает с ГОСТ, проблема в том, что RSA-сервер ни понимает гостовские ключи. Уже подсовывал ему ключи вытащенные из КриптоПро, в логах пишет "unknown algorithm" А каким клиентом можно проверить сервер на соответствие ГОСТ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 15:11 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecodeпроблема в том, что RSA-сервер ни понимает гостовские ключи. Значит таки придётся прочитать "скачанные из интернета исходники" этого сервера и поменять используемый алгоритм. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 15:28 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Значит таки придётся прочитать "скачанные из интернета исходники" этого сервера и поменять используемый алгоритм. И это пробовал. Но ума не хватило. Сложно там все. Поэтому задал вопрос есть ли какая либо библиотека для этого? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 15:57 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode, тебе нужно подписать данные электронной подписью? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 16:21 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode А каким клиентом можно проверить сервер на соответствие ГОСТ? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 17:47 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode, Еще поставь сниффер. Если программист ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 17:48 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
vb_sub cutecode, тебе нужно подписать данные электронной подписью? С подписью данных я уже разобрался, подписываю xml ГОСТ-ом. Проблема в том, что мой сервер должен принять зашифрованные запросы через https и я должен расшифровать это сообщение и ответить клиенту. А при таком общении клиент и сервер должны обменяться своими сертификатами для расшифровки сообщений. Очень сложно вникнуть по какому алгоритму идет это "рукопожатие". ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:18 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecodeНо ума не хватило. Сложно там все. Поэтому задал вопрос есть ли какая либо библиотека для этого? Для прибавления ума? Есть. Любая библиотека с учебниками программирования. Википедия, впрочем, тоже сойдёт. А если серьёзно - нет, кнопку "сделать всё за меня" так и не придумали. Кроме раздела "Работа". Но там нужен бюджет. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:20 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
PetroNotC Sharp cutecode А каким клиентом можно проверить сервер на соответствие ГОСТ? я уже написал ГОСТ 2012 256 бит думаю марка не имеет значения, это же мой сервер. Мне бы клиента чтоб посылалал мне сообщения, а я бы дебагил у себя это дело. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:21 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecodeОчень сложно вникнуть по какому алгоритму идет это "рукопожатие". Ты не поверишь, но оно идёт по алгоритму SSL. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:21 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
PetroNotC Sharp cutecode, Еще поставь сниффер. Если программист Прежде чем снифер ставить надо клиента же найти )))) ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:21 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode vb_sub cutecode, тебе нужно подписать данные электронной подписью? С подписью данных я уже разобрался, подписываю xml ГОСТ-ом. Проблема в том, что мой сервер должен принять зашифрованные запросы через https и я должен расшифровать это сообщение и ответить клиенту. А при таком общении клиент и сервер должны обменяться своими сертификатами для расшифровки сообщений. Очень сложно вникнуть по какому алгоритму идет это "рукопожатие". Вы хотите руками https сделать, что ли, без помощи веб сервера? Надеюсь, что нет. Иначе изучайте стандарты SSL 3.0, TLS 1.x, и использование разных библиотек, потом не забудьте протестировать с разными конфигурациями всевозможных клиентов. Если преуспеете, вы присоединитесь к элитной группе людей которые в этом досконально разбираются и пишут будущие стандарты. Их не так уж много. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:23 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecodeнадо клиента же найти )))) Так есть же он у тебя: cutecodeВ техподдержке сухо отвечают, что при обращении к моему серверу идет ответ "Получены неверные данные" Они же чем-то обращаются. Посмотри по логам чем и скачай себе. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:29 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
[quot НеофитSQL#22246971] cutecode пропущено... Вы хотите руками https сделать, что ли, без помощи веб сервера? Надеюсь, что нет. Иначе изучайте стандарты SSL 3.0, TLS 1.x, и использование разных библиотек, потом не забудьте протестировать с разными конфигурациями всевозможных клиентов. Если преуспеете, вы присоединитесь к элитной группе людей которые в этом досконально разбираются и пишут будущие стандарты. Их не так уж много. Полностью согласен. Поэтому еще раз повторюсь "Я хочу готовый SOAP-сервер на ГОСТ 2012 256 бит" Для RSA таких полно в на просторах Интернета Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:32 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Так есть же он у тебя: cutecodeВ техподдержке сухо отвечают, что при обращении к моему серверу идет ответ "Получены неверные данные" Они же чем-то обращаются. Посмотри по логам чем и скачай себе. Для этого не нужно каждый раз заявку писать на подключение моего сервиса с печатью организации. Они после каждой заявки пишут "Получены неверные данные", как исправите повторите заявку. А мне нужно постоянно делать вызовы самому для дебагов ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:36 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
cutecode, Счас будет вторая страница и у нас недопонимание. Постановка хромая. - нет SOAP сервера. Это протокол. - есть HTTP Server работающий по протоколу SOAP. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:41 |
|
C++ сервер с ГОСТ 2012
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov cutecodeнадо клиента же найти )))) Так есть же он у тебя: cutecodeВ техподдержке сухо отвечают, что при обращении к моему серверу идет ответ "Получены неверные данные" Они же чем-то обращаются. Посмотри по логам чем и скачай себе. Мы на форуме все тут не поймем элементарных вещей. У вас клиент или сервер? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.12.2020, 19:42 |
|
|
start [/forum/topic.php?fid=57&msg=40027144&tid=2017287]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 148ms |
0 / 0 |