GostCryptography icon indicating copy to clipboard operation
GostCryptography copied to clipboard

Создание подписи через КриптоПро, проверка через VipNet

Open zodiac163 opened this issue 6 years ago • 3 comments

Добрый день! Попробовал воспользоваться Вашей библиотекой для подписи и проверки подписи потока байт с помощью сертификата и классов форматирования для ГОСТов 2012 года. Использовал код из примеров. При тестировании сложилась следующая картина:

  • Подпись на машине с КриптоПро Csp -> проверка на машине с КриптоПро Csp (работает)
  • Подпись на машине с VipNet Csp -> проверка на машине с VipNet Csp (работает)
  • Подпись на машине с VipNet Csp -> проверка на машине с КриптоПроCsp (работает)
  • Подпись на машине с КриптоПро Csp -> проверка на машине с VipNet Csp (ошибка: Указан неправильный алгоритм)

Оба варианта csp последних версий. Это ошибка библиотеки или недоработки в VipNet Csp? По ГОСТам 2001 года все 4 теста отрабатывают без ошибок.

zodiac163 avatar Jun 26 '19 15:06 zodiac163

Спасибо за отзыв. Возможно КриптоПро включает в blob подписи идентификатор алгоритма, отличный от того, который использует VipNet, но при этом для совместимости поддерживает идентификаторы VipNet. Нужно исследовать этот вопрос в отладке. Смогу точно ответить или что-то предпринять по этому поводу где-то через неделю.

AlexMAS avatar Jun 26 '19 16:06 AlexMAS

Здравствуйте. Извиняюсь за запоздалый ответ, только что появилась возможность развернуть подходящее окружение для тестирования. У меня работают все указанные комбинации подписи и их проверки. В качестве теста использовал тестовый сертификат от CryptoPro - ГОСТ Р 34.10-2012/256. Пример кода, который использовал для тестирования, можно посмотреть здесь. Возможно, есть какие-то особенности, о которых вы не сказали. Можете сказать, повторяется ли данная ошибка сейчас? Если да, то с каким сертификатом (CryptoPro, VipNet, какой размер ключа). Также было бы здорово, если бы вы приложили пример кода и stack-trace исключения.

AlexMAS avatar Aug 09 '19 15:08 AlexMAS

@zodiac163 Можете подтвердить актуальность проблемы?

AlexMAS avatar Sep 02 '19 15:09 AlexMAS