Сообщение
  • Пожалуйста, прежде пройдите авторизацию

OCSP и прочее в java апплете
(1 чел.) (1) гость
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5

ТЕМА: OCSP и прочее в java апплете

Re: OCSP и прочее в java апплете 4 года, 9 мес. назад #1352

  • ugotbug
  • Завсегдатай
  • Постов: 225
  • Репутация: 14
В вашем случае
<ds:Reference URI="">
- пустой и отсутствует
Object-Id
, а значит подписываемыми данными является сам XML документ ( обернутая подпись)
Вы бы могли определить, что-то вроде
<ds:Reference URI="#myPDF">
и далее определить
<Object Id="myPDF">
Здесь закодированный в BASE64 PDF файл
</Object>
В этом случае увеличивается размер XML файла, но за то он содержит PDF документ и подпись на этот документ ( окружающая подпись) Но также можно в
<ds:Reference URI="">
указать, например
<ds:Reference URI="http://mysite.com/myPDF.pdf">
В этом случае сам XML будет считаться отсоединенной подписью, но он будет гарантировать за счет ЭЦП, которую хранит в теге
<ds:SignatureValue>
целостность "удаленного" PDF файла.
Ну вот как-то так, если кратко. За вами выбор какой способ предпочтительнее.
Вот, кстати, краткий ликбез www.di-mgt.com.au/xmldsig2.html
Могущественный обладатель кольца Знаний
Изменено: 4 года, 9 мес. назад от ugotbug. Причина: Человеколюбие :)
Спасибо сказали: ryskulov1989

Re: OCSP и прочее в java апплете 4 года, 9 мес. назад #1353

  • ryskulov1989
  • Новый участник
  • Постов: 14
  • Репутация: 0
Большое спасибо вам. Вроде все полностью теперь понял.

Я также хотел сделать как вы написали (второй вариант), но просто не нашел в java апплете метода, который реализовывал бы подпись с Reference URI. Еще раз по ищу внимательно, если нет, то свой апплет будем писать ))

Re: OCSP и прочее в java апплете 2 года, 7 мес. назад #2898

  • Rustem2016
  • Давно я тут
  • Постов: 93
  • Репутация: 5
Добрый день!
А где на форуме или в SDK можно посмотреть пример проверки на Java статуса сертификата через OCSP ( ocsp.pki.gov.kz). Суть вопроса: есть подписанный XML от пользователя, необходимо после валидации подписи, проверить отозван ли данный сертификат, которым был подписан это XML.

Re: OCSP и прочее в java апплете 2 года, 6 мес. назад #2901

  • ugotbug
  • Завсегдатай
  • Постов: 225
  • Репутация: 14
Добрый день.
Используйте для проверки статуса сертификата списки отзыва (CRL), вместо OCSP.
Могущественный обладатель кольца Знаний

Re: OCSP и прочее в java апплете 2 года, 6 мес. назад #2902

  • Rustem2016
  • Давно я тут
  • Постов: 93
  • Репутация: 5
Спасибо за ответ!
ЭЦП пользователя был например отозван в 10:01. Желательно чтобы в 10:02 его ЭЦП уже не могло быть использованным в системе. А CRL разве сразу обновляются на pki.gov.kz, как только ЭЦП был отозван?

Re: OCSP и прочее в java апплете 2 года, 6 мес. назад #2907

  • Murat Seisenov
  • Модератор
  • Постов: 391
  • Репутация: 19
Частоту обновления CRL можете увидеть скачав сам файл CRL. В поле следующее обновление.
Модератор
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
FaLang translation system by Faboba