Как вытащить данные из подписанного XML
(0 чел.) 
  • Страница:
  • 1
  • 2

ТЕМА: Как вытащить данные из подписанного XML

Re: Как вытащить данные из подписанного XML 5 года назад #1061

  • Baur
  • Новый участник
  • Постов: 19
  • Репутация: 1
Nigmet написал:
ЭТО ЗНАЧИТ подпись прошла ?


Нет, этого недостаточно.
Следующий алгоритм проверки будет более корректным:

1) Извлекаем сертификат из XML
2) Проверяем срок действия сертификата
3) Проверяем цепочку до доверенного корневого сертификата (это нужно делать стандартными средствами, которые в том числе
валидируют сам корневой сертификат на период, назначение и т.п.)

4) Проверяем пригодность сертификата для наложения ЭЦП
5) Проверяем, что БИН/ИИН сертификата равен заданному значению
6) Проверяем саму ЭЦП
7) Проверяем, что сертификат не отозван (по OCSP или CRL)

Если хотя бы одна проверка не удалась, то ЭЦП считается недействительным.
Изменено: 5 года назад от Baur.
  • Страница:
  • 1
  • 2
FaLang translation system by Faboba