Автор Тема: Сертификат ГОСТ на Jakarta  (Прочитано 5416 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Andry666

  • Активный форумчанин
  • Старожил
  • **
  • Сообщений: 263
  • Похвалили: 100 раз(а)
  • Откуда: область
Сертификат ГОСТ на Jakarta
« : 20/01/2018 01:12:39 »
Сегодня день сдачи деклараций. Если кто не в курсе, то ее можно подписать с помощью Jakarta и проги SignerGUI.

У одного клиента она в полудохлом(RSA) состоянии ТТН принимала,  и на сайт росалкогольрегулирования с ней тоже заходил.
А вот SignerGUI (использует сертификат ГОСТ) упорно считал ее дохлой.

Решил я воткнуть другую jakartу(с заблокированным PKI), которая сдохла полгода раньше. Но ГОСТ у нее был живой....
И О ЧУДО подписал декларацию зашел на сайт алкоголя и сдал.

Внимание вопрос:
1. Получается без разницы, сколько и какой из сертификатов ГОСТ используется и они друг друга не блокируют?
2. Где-же эта супер пупер безопасность?   :o
 

Оффлайн da_serg

  • Наш человек
  • Постоялец
  • ***
  • Сообщений: 185
  • Похвалили: 41 раз(а)
  • Откуда: Славянск-на-Кубани
    • АСЦ "ТОРА"
Re: Сертификат ГОСТ на Jakarta
« Ответ #1 : 20/01/2018 15:32:24 »
Получается разные сертификаты возможно использовать разным ПО, комплексно они работают только в ЕГАИС. Там отсутствие/просроченность/недоступность одного остановит работу системы.
Безопасность есть ли смысл тут обсуждать? Например Хабр в помощь, там пытаются извлекать неизвлекаемое. Мы же этим торгуем, настраиваем, обеспечиваем безотказную работу.
 

Оффлайн suslayer

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 630
  • Похвалили: 228 раз(а)
  • Откуда: Калуга
Re: Сертификат ГОСТ на Jakarta
« Ответ #2 : 22/01/2018 14:34:27 »
А вот SignerGUI (использует сертификат ГОСТ) упорно считал ее дохлой.
В чем это упорство проявлялось? Было сообщение "жакарта сдохла"?
1. Получается без разницы, сколько и какой из сертификатов ГОСТ используется и они друг друга не блокируют?
Используется где? При подписи декларации все именно так.
2. Где-же эта супер пупер безопасность?   :o
В чем вы увидели проблему безопасности?
Например Хабр в помощь, там пытаются извлекать неизвлекаемое.
Если вы про это - https://habrahabr.ru/post/306034/ то там как раз указано что ЭП сформированная внутри ключа(встроенными средствами ЭП) никогда его пределы не покидает. ЕГАИС именно это и делает.
 

Оффлайн Andry666

  • Активный форумчанин
  • Старожил
  • **
  • Сообщений: 263
  • Похвалили: 100 раз(а)
  • Откуда: область
Re: Сертификат ГОСТ на Jakarta
« Ответ #3 : 22/01/2018 16:08:10 »
В чем это упорство проявлялось? Было сообщение "жакарта сдохла"?
Неверный пин, Jakarta недоступнa либо неисправна - как-то так, точную формулировку не помню.
В чем вы увидели проблему безопасности?
Украли Jakartу и пользуются.
 

Оффлайн suslayer

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 630
  • Похвалили: 228 раз(а)
  • Откуда: Калуга
Re: Сертификат ГОСТ на Jakarta
« Ответ #4 : 22/01/2018 16:39:24 »
Неверный пин, Jakarta недоступнa либо неисправна - как-то так, точную формулировку не помню.
Не возникало мысли что он действительно неверный?
Украли Jakartу и пользуются.
Это даже комментировать не хочется...
 

Оффлайн Andry666

  • Активный форумчанин
  • Старожил
  • **
  • Сообщений: 263
  • Похвалили: 100 раз(а)
  • Откуда: область
Re: Сертификат ГОСТ на Jakarta
« Ответ #5 : 22/01/2018 16:49:10 »
Не возникало мысли что он действительно неверный?
Не возникало, я уже писал, что с ней на сайт алкоголя заходил 0987654321, + еще в SignerGUI в поле сертификат писал "hex:FFFFFFFFF" что тоже неправильно.
Странно вы считаете... Если у меня что-то украдут, я могу это заблокировать, разве не так?
 

Оффлайн suslayer

  • Наш человек
  • Ветеран
  • ***
  • Сообщений: 630
  • Похвалили: 228 раз(а)
  • Откуда: Калуга
Re: Сертификат ГОСТ на Jakarta
« Ответ #6 : 22/01/2018 17:00:13 »
Не возникало, я уже писал, что с ней на сайт алкоголя заходил 0987654321, + еще в SignerGUI в поле сертификат писал "hex:FFFFFFFFF" что тоже неправильно.
Странно вы считаете... Если у меня что-то украдут, я могу это заблокировать, разве не так?
Все ясно, вероятно у вас название контейнера ключа было на русском языке, что signer не понимает. Уже давно известный баг.
Касаемо блокировки, что вам мешает обратиться в УЦ который выдал подпись? Что странного?
 

Оффлайн Andry666

  • Активный форумчанин
  • Старожил
  • **
  • Сообщений: 263
  • Похвалили: 100 раз(а)
  • Откуда: область
Re: Сертификат ГОСТ на Jakarta
« Ответ #7 : 22/01/2018 17:32:08 »
Все ясно, вероятно у вас название контейнера ключа было на русском языке, что signer не понимает. Уже давно известный баг.
Наверное, но предыдущие две декларации - этим ключом делал....
Согласен не подумал, что в УЦ можно обратиться. Просто мне казалось, что должно быть как с симками новую вставил, старая заблокировалась...
 

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16