| Автор |
Сообщение |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 13/05/2010 10:41:22
|
AdminCA
Зарегистрирован: 19/11/2008 12:04:38
Сообщений: 87
Оффлайн
|
Ссылка на тестовые сертификаты http://www.pki.gov.kz/docs/testcert_13052010~1.zip
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 13/05/2010 14:39:22
|
aslan
![[Avatar]](/jforum/images/avatar/5737c6ec2e0716f3d8a7a5c4e0de0d9a.jpg)
Зарегистрирован: 28/04/2009 19:03:50
Сообщений: 9
Оффлайн
|
вот большое спасибо!
зы. форум жив!
|
ibm software platform developer |
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 00:06:32
|
Soldier Ghost
Зарегистрирован: 06/04/2010 12:21:00
Сообщений: 10
Оффлайн
|
А проверять срок годности сертификата обязательно? ведь если сертификат просрочен то по OCSP запросу он же его не найдёт?
и ещё вопрос возможно ли(в чём я сомневаюсь) с помощью php работать с личными сертификатами? если нет то каким образом можно скопировать на сервер личный сертификат, а дальше я его вскрою средставами php и пошлю на проверку, может java или javascript на подобное способны.
А то загвоздка в том что я проверку по ocsp сделал грубо скопировал RSA и вставил в переменную мне теперь нужно чтобы этот RSA автоматически извлекался из сертификата.
Это сообщение было редактировано 1 раз. Последнее обновление произошло в 14/05/2010 01:11:20
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 10:24:22
|
AdminCA
Зарегистрирован: 19/11/2008 12:04:38
Сообщений: 87
Оффлайн
|
Если на стороне сервера, для установления аутентификации используется ПО, в котором полноценно реализована поддержка сертификатов открытых ключей, то проверку можно не делать, так как еще до установления сессии, просроченный сертификат будет отброшен данным программным обеспечением. К примеру связка Apache, mod_ssl, OpenSSL.
Все это касается RSA сертификата.
Если же рассматривать подпись ГОСТом, то тут ваш код должен делать проверку срока действия сертификата.
Если вы отправите тело просроченного, но НЕ ОТОЗВАННОГО сертификата OCSP респондеру, то он ответит вам, что он ДЕЙСТВИТЕЛЕН. Сервис может определять ТОЛЬКО отозван ли сертификат или нет.
Для работы PHP с личными сертификатами посмотрите в сторону библиотеки capicom, которая есть по умолчанию в Windows XP. Но, насколько мне известно, она уже не используется, начиная с Windows Vista.
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 12:11:32
|
Soldier Ghost
Зарегистрирован: 06/04/2010 12:21:00
Сообщений: 10
Оффлайн
|
Спасибо, а каким образом можно проверить срок годности сертификата?
и ещё
поповоду библиотеки Capicom с ней можно работать на Ubuntu 10.04? и есть какая нибудь документация у вас?
Это сообщение было редактировано 1 раз. Последнее обновление произошло в 14/05/2010 12:20:56
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 12:28:41
|
AdminCA
Зарегистрирован: 19/11/2008 12:04:38
Сообщений: 87
Оффлайн
|
>Спасибо, а каким образом можно проверить срок годности сертификата?
Варианты:
1) Использовать функции языка (библиотеки, платформы).
2) Воспользоваться средствами ПО, работающего с сертификатами X.509
3) Визуально
>по поводу библиотеки Capicom с ней можно работать на Ubuntu 10.04? и есть какая нибудь документация у вас?
Нет. Можете попробовать Wine
Все можно найти в сети
Это сообщение было редактировано 1 раз. Последнее обновление произошло в 26/07/2010 10:29:01
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 12:43:16
|
Soldier Ghost
Зарегистрирован: 06/04/2010 12:21:00
Сообщений: 10
Оффлайн
|
1. Capicom как я понял на сервере устанавливать не обязательно?
2. Насчёт срока годности я так понял о нём написано в самом сертификате?
3. Wine - это тоже библиотека?
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 13:31:12
|
AdminCA
Зарегистрирован: 19/11/2008 12:04:38
Сообщений: 87
Оффлайн
|
1. Зависит от способа проверки и ОС на сервере.
Если у вас Unix like система, то capicom-а у вас там точно не будет (см. выше)
2. Да
3. ПО, реализующее эмуляцию WinAPI на Unix системах
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 14/05/2010 15:07:32
|
Soldier Ghost
Зарегистрирован: 06/04/2010 12:21:00
Сообщений: 10
Оффлайн
|
1. Мне нужно будет просто вытащить из личного сертификата RSA и срок действия.
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 18/06/2010 03:49:12
|
AzizKAZ
Зарегистрирован: 18/06/2010 03:37:32
Сообщений: 2
Оффлайн
|
Здраствуйте,
У меня вопрос по .net api который есть в sdk. Можно ли воспользоваться классами OcspResp, OCSPHelper, TimeStampResponse, TimeStampTokenInfo или они только используются вместе с LdapConnection и которые сейчас устарели и не используется и единственный способ узнать что сертификат отозван или нет, это пропарсить ответ который возвращается на втором шаге. Если все таки эти классы можно использовать, то не могли бы вы привести пример. Заранее спасибо.
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 18/06/2010 11:55:52
|
Admin
![[Avatar]](/jforum/images/avatar/c81e728d9d4c2f636f067f89cc14862c.jpg)
Зарегистрирован: 24/09/2008 13:23:48
Сообщений: 133
Оффлайн
|
Данный вопрос Вам нужно задать самим разработчикам: Сайт: http://gamma.kz/, email: gammat@gamma.kz
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 15/07/2010 12:52:20
|
Anton
Зарегистрирован: 15/07/2010 11:59:34
Сообщений: 4
Оффлайн
|
Здравствуйте, Admin, как пользоваться тестовыми сертификатами? Как подцепить их к TumarCSP?
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 25/07/2010 14:39:22
|
AzizKAZ
Зарегистрирован: 18/06/2010 03:37:32
Сообщений: 2
Оффлайн
|
Адреса:
1) http://ocsp.pki.kz:62223/cgi/status - OCSP
2) http://tsp.pki.kz:62224/cgi/tsp - TSP
не работают.
пишет что сервер оборвал соединение.
в чем может быть проблема.
раньше все работало.
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 27/07/2010 08:47:54
|
AdminCA
Зарегистрирован: 19/11/2008 12:04:38
Сообщений: 87
Оффлайн
|
С сервисами все в порядке, проверяйте на своей стороне.
|
|
|
 |
![[Post New]](/jforum/templates/default/images/icon_minipost_new.gif) 27/07/2010 18:43:39
|
nurzhas
Зарегистрирован: 26/07/2010 18:16:00
Сообщений: 2
Оффлайн
|
сервисы в выходные не работали, включили только в понедельник утром часов в 10-11
|
|
|
 |
|
|