Страница 1 из 1

Использование сертификатов, или подписи сертификатов

СообщениеДобавлено: 15 май 2008, 16:43
dimajest
Принцип всех сертификатов лежит в том, что сам сертификат подписывается более старшим центром сертификации.

По идее
Сертификат фирмы-клиента подписывается сертификатом центра сертификации (например "АРТ-МАСТЕР"), который в свою очередь подписывается "Центральний засвідчувальний орган".
Достоверность последнего или принимается за дефакто, или подписывается доверенным центром сертификации, например VerySign.

Как следствие, можно использовать сертификаты не только для шифрования "отчетов", но и например HTTP трафика - HTTPS.

Скачиваем открытые сертификаты, и наблюдаем интересную картину.

Сертификат корневого центра сертификации Украины ("Центральний засвідчувальний орган") тут
при его просмотре сообщает
This certificate has an nonvalid digital signature.
Целостность данного сертификата нарушена, или он поврежден

Странно, центральный сертификат, а уже изменен.

Дальше, сертификат не подписан никем.
Для центрального корневого центра сертификации - такое допускается, но он тогда должен автоматически загружатся с интернета при обновлении корневых сертификатов.
Для этого открытый ключ просто сообщается в центр разсылок центров сертификации.

Дальше по логике, ЦЗО выдает и подписывает сертификаты для всех "акредитованих ЦСК та ЗЦ".
Вот только странно
Сертификаты выданы, они подписаны сертификатом ЦЗО, вот только незадачка, система сертификации сообщает, что открытые сертификаты акредитированых ЦСК и ЗЦ не действительный, так как подписаны не правильным сертификатом ЦЗО.

Или где-то вкралась ошибка, или это так задумано, чтобы процедуры проверок сертификатов не проходили ?

СообщениеДобавлено: 16 май 2008, 17:09
Байталенко
А чем вы их проверяете? Виндовсом?
В ПО ІВК проверку проходят все сертификаты, в том числе и ЦЗО

OU=Центральний засвідчувальний орган;CN=Україна, ЦЗО / Ukraine, Central CA;C=UA;L=Київ;ST=Київська область

действительный с 24.12.2005 01:01:01 по 24.12.2010 01:01:01

СообщениеДобавлено: 16 май 2008, 20:01
dimajest
Байталенко писал(а):А чем вы их проверяете? Виндовсом?

ну для начала да....
Ведь основные программы для подписей работают под виндовсом

у меня сертификат ЦЗО скачаный вчера с сайта ЦЗО (сегодня сайт https://www.czo.gov.ua/ уже не доступен, видать уже отменили эту организацию :lol: ) показывал следующее
Изображение

Возможно ты прав, и мой виндовс не правильно скачал файл сертификата с сайта ЦЗО.

и соответсвенно
Изображение

зы: кто в Украине создает сертификаты с правом подписи ВебСайтов, кода и драйверов? (из акредитированых центров сертификации, корневые сертификаты которых обновляются через интернет)
зы2: хотя самое интересное :D
Изображение

СообщениеДобавлено: 17 май 2008, 09:18
Байталенко
Объясните, почему вы считаете что Виндовс должен понимать Украинские сертификаты?

Изображение

Изображение

СообщениеДобавлено: 17 май 2008, 11:21
dimajest
Байталенко писал(а): а в каком другом ПО ключи нотаря (читай крипто-библиотеки) понимаются и чувствуют себя как родные


А в каком другом ПО ключи-сертификаты Украины понимаются и чуствуют себя как родные ?

СообщениеДобавлено: 17 май 2008, 11:53
Байталенко
Не в американском :wink:
Я не знаю причин почему делались Свои (Украинские) алгоритмы криптографии для ЕЦП, но было бы по меньшей степени странно если бы они были содраны 100% с американских
математика одинаковая, но возможна разная длина ключа, разные поля в серт-тах и прочие мелочи

Я даже не уверен что Сертификаты понимаемые Виндовсом совместимы с теми Сер-тами которые используются в Америке для документооборота и подтверждения личности, возможно виндовс понимает сер-ты которые используются в бесплатной системе png где серт-т выдает не центр сертификации а кто-то кто уже обладает таким серт-том и знает тебя лично

предположение :roll:

*.СER *.CRT

СообщениеДобавлено: 11 июн 2008, 17:21
Roman
Встречаю Сертификаты 2- х типов *.СER *.CRT...
В чем различие? :?:

СообщениеДобавлено: 11 июн 2008, 17:28
Байталенко
первые относятся видимо к ИВК и АМ
вторые вероятно к УСЦ
разница в технологиях :roll:

СообщениеДобавлено: 12 авг 2008, 13:57
Roman
Формат уніфікованого транспортного повідомлення
https://www.sta.gov.ua/tax/control/uk/publish/article?art_id=130622&cat_id=130651

Вот сегодня нашел на сайте ДПАУ :D
Полезно! :!:

СообщениеДобавлено: 12 авг 2008, 17:35
Байталенко
ага, по идее все должно прийти к единому формату передачи данных, шлюзов , ецп и тп

СообщениеДобавлено: 12 авг 2008, 20:56
dimajest
так скоро дойдем и до украинской версии ТCP/IP протокола
SMTP ж уже розписали подробно

СообщениеДобавлено: 23 авг 2008, 16:34
dimajest
у мну возник вопрос:

поскольку выдан публичный сертификат, и приватный зашифрованый ключ, то как мне импортировать в ОС приватный ключ к сертификату, для использования в стандартном для ОС CryptoAPI ???

CryptoAPI - единый стандарт для Win/BSD/Linux/Unix/Novel ....