<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openssl проверить ГОСТ подпись.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html</link>
    <description>Добрый день (извините если не туда).&lt;br&gt;Ест XML и его подпись в бинарном формате (ГОСТовская).&lt;br&gt;&lt;br&gt;перерыл кучу всего никак не могу проверить валидность подписи и этого xml.&lt;br&gt;&lt;br&gt;вот так получил подпись в PEM:&lt;br&gt;openssl pkcs7 -inform DER -outform PEM -in c1.bin -out c1.pem&lt;br&gt;&lt;br&gt;файл вот такого формата&lt;br&gt;-----BEGIN PKCS7-----&lt;br&gt;MIIaWAYJKoZIhvcNAQcCoIIaSTCCGkUCAQExDDAKBgYqhQMCAgkFADALBgkqhkiG&lt;br&gt;........&lt;br&gt;Et8zFAMIHR1AGZWK9+dSgUdQZhtbw9/6zkDqGg==&lt;br&gt;-----END PKCS7-----&lt;br&gt;&lt;br&gt;&lt;br&gt;из нее вытащил сертификат:&lt;br&gt;openssl pkcs7 -print_certs -in c1.pem -out c1.cer &lt;br&gt;&lt;br&gt;формат файла вот такого вида:&lt;br&gt;&lt;br&gt;subject=emailAddress = ...........&lt;br&gt;issuer=emailAddress = ...........&lt;br&gt;-----BEGIN CERTIFICATE-----&lt;br&gt;MIIHTDCCBvugAwIBAgIKMvG12QAAAAABhDAIBgYqhQMCAgMwggFKMR4wHAYJKoZI&lt;br&gt;.................&lt;br&gt;zVOySmH5/HRjkWIh5NIN6JrcNqf0I0bhOKpilRDnWpycwbO0ElQ6baLtZyzphVzz&lt;br&gt;-----END CERTIFICATE-----&lt;br&gt;&lt;br&gt;subject=street = .......&lt;br&gt;issuer=emailAddress = .......&lt;br&gt;-----BEGIN CERTIFICATE-----&lt;br&gt;MIIOODCCDeegAwIBAgIRAOkZuenyQBag6BFvjoo4D0UwCAYGKoUDAgIDMIIBhzEi&lt;br&gt;..........&lt;br&gt;Bro</description>

<item>
    <title>openssl проверить ГОСТ подпись. (Александр)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#8</link>
    <pubDate>Tue, 08 Oct 2019 06:00:22 GMT</pubDate>
    <description>&amp;gt; Получилось проверить подпись? Если да, то как?&lt;br&gt;&lt;br&gt;в общем у меня сработала следующая конструкция, может кому пригодиться:&lt;br&gt;&lt;br&gt;openssl smime -verify -CAfile c_root.crt -no_check_time -in contract.pdf.1.sig -inform der -content contract.pdf -out /dev/null&lt;br&gt;&lt;br&gt;&lt;br&gt;если нужно что бы проверялось не истек ли срок годности сертификатов в цепочке, но нужно убрать ключ -no_check_time&lt;br&gt;&lt;br&gt;если нужно проверить только подпись, и не проверять сертификаты, то заменить ключи &quot;-CAfile c_root.crt -no_check_time&quot; на &quot;-noverify&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;что интересно, если заменить команду &quot;smime&quot; на &quot;cms&quot;, то выдает ошибку:&lt;br&gt;139968788635712:error:2E09A09E:CMS routines:CMS_SignerInfo_verify_content:verification failure:crypto/cms/cms_sd.c:819:&lt;br&gt;139968788635712:error:2E09D06D:CMS routines:CMS_verify:content verify error:crypto/cms/cms_smime.c:393:&lt;br&gt;&lt;br&gt;&lt;br&gt;openssl version:&lt;br&gt;OpenSSL 1.1.0l  10 Sep 2019 (Library: OpenSSL 1.1.0g  2 Nov 2017)&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (Александр)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#7</link>
    <pubDate>Mon, 07 Oct 2019 06:00:07 GMT</pubDate>
    <description>Получилось проверить подпись? Если да, то как?&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (kot_k_k)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#5</link>
    <pubDate>Sun, 05 May 2019 07:17:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Проверь ни эта ли бага - https://habr.com/ru/post/450024/ &lt;br&gt;&amp;gt; из статьи &lt;br&gt;&amp;gt; Для вычисления хэш-значений использовались утилиты следующего вида: &lt;br&gt;&amp;gt; 1) openssl &lt;br&gt;&amp;gt; $ openssl dgst &#091;&amp;#8211;md_gost12_256&amp;#124;-md_gost12_512&#093; &amp;lt;file &lt;br&gt;&amp;gt; у меня выдает ошибку &lt;br&gt;&amp;gt; # openssl dgst &amp;#8211;md_gost12_256 c1.xml &lt;br&gt;&amp;gt; &amp;#8211;md_gost12_256: No such file or directory &lt;br&gt;&amp;gt; SHA256(c1.xml)= ab1a93888b15545d9cb5f3e74490fd8a3011b48f7b1c01ff93a99c37d5ff09cf &lt;br&gt;&amp;gt; получается он не знает о &amp;#8211;md_gost12_256 ? блин &lt;br&gt;&lt;br&gt;аааа. только сейчас (после публикации заметил) заметил что в статье &amp;#8211;md_gost12_256  длинный пробел.&lt;br&gt;&lt;br&gt;пойдем дальше по статье&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (kot_k_k)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#4</link>
    <pubDate>Sun, 05 May 2019 07:07:56 GMT</pubDate>
    <description>&amp;gt; Проверь ни эта ли бага - https://habr.com/ru/post/450024/ &lt;br&gt;&lt;br&gt;из статьи&lt;br&gt;Для вычисления хэш-значений использовались утилиты следующего вида:&lt;br&gt;&lt;br&gt;1) openssl&lt;br&gt;&lt;br&gt;$ openssl dgst &#091;&amp;#8211;md_gost12_256&amp;#124;-md_gost12_512&#093; &amp;lt;file&lt;br&gt;&lt;br&gt;у меня выдает ошибку&lt;br&gt;&lt;br&gt;# openssl dgst &amp;#8211;md_gost12_256 c1.xml&lt;br&gt;&amp;#8211;md_gost12_256: No such file or directory&lt;br&gt;SHA256(c1.xml)= ab1a93888b15545d9cb5f3e74490fd8a3011b48f7b1c01ff93a99c37d5ff09cf&lt;br&gt;&lt;br&gt;получается он не знает о &amp;#8211;md_gost12_256 ? блин&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (kot_k_k)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#3</link>
    <pubDate>Fri, 03 May 2019 11:49:59 GMT</pubDate>
    <description>&amp;gt; Покажи вывод &lt;br&gt;&amp;gt; openssl ciphers &amp;#124; tr &quot;:&quot; &quot;&#092;n&quot; &amp;#124; grep GOST &lt;br&gt;&amp;gt; должно быть &lt;br&gt;&amp;gt; GOST2012-GOST8912-GOST8912 &lt;br&gt;&amp;gt; GOST2001-GOST89-GOST89 &lt;br&gt;&lt;br&gt;именно это и выводит букавка в циферку&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (Вася)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#2</link>
    <pubDate>Fri, 03 May 2019 10:33:31 GMT</pubDate>
    <description>Покажи вывод&lt;br&gt;&lt;br&gt;openssl ciphers &amp;#124; tr &quot;:&quot; &quot;&#092;n&quot; &amp;#124; grep GOST&lt;br&gt;&lt;br&gt;должно быть&lt;br&gt;GOST2012-GOST8912-GOST8912&lt;br&gt;GOST2001-GOST89-GOST89&lt;br&gt;</description>
</item>

<item>
    <title>openssl проверить ГОСТ подпись. (СинОптик)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID9/10269.html#1</link>
    <pubDate>Thu, 02 May 2019 17:55:50 GMT</pubDate>
    <description>Проверь ни эта ли бага - https://habr.com/ru/post/450024/&lt;br&gt;</description>
</item>

</channel>
</rss>
