<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3113/" />
	<updated>2020-01-31T11:56:18Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3113/</id>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13869/#p13869" />
			<content type="html"><![CDATA[<p>Binger, верно! Вы можете сами попробовать распарсить сертификат, взять ссылку и загрузить в OpenSSL CRL самим.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-31T11:56:18Z</updated>
			<id>https://forum.rutoken.ru/post/13869/#p13869</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13851/#p13851" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, Спасибо. Павел, подскажите ещё, пожалуйста, CRL тоже нужно загружать из файлов? OpenSSL по данным из сертификата не может подгружать CRL?</p>]]></content>
			<author>
				<name><![CDATA[Binger]]></name>
				<uri>https://forum.rutoken.ru/user/11270/</uri>
			</author>
			<updated>2020-01-27T08:24:40Z</updated>
			<id>https://forum.rutoken.ru/post/13851/#p13851</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13850/#p13850" />
			<content type="html"><![CDATA[<p>Binger, нужно самому загружать. Можно, например, передавать все <a href="http://gnivc.ru/uc/CROSS_DUC.p7b">Кросс-сертификаты аккредитованных УЦ</a> - openssl сам цепочку будет пробовать строить.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-24T15:55:09Z</updated>
			<id>https://forum.rutoken.ru/post/13850/#p13850</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13849/#p13849" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, а функции, которые позволяют получить сертификат издателя знаете какие-либо? Речь всё также про OpenSSL. Или же самому скачивать их и затем подгружать в хранилище?</p>]]></content>
			<author>
				<name><![CDATA[Binger]]></name>
				<uri>https://forum.rutoken.ru/user/11270/</uri>
			</author>
			<updated>2020-01-24T15:41:08Z</updated>
			<id>https://forum.rutoken.ru/post/13849/#p13849</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13848/#p13848" />
			<content type="html"><![CDATA[<p>Binger, не во всех сертификатах указан URL издателя. Автоматической загрузки в OpenSSL нет.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-24T15:36:21Z</updated>
			<id>https://forum.rutoken.ru/post/13848/#p13848</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13847/#p13847" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, в OpenSSL программно есть возможность автоматически загружать сертификаты издателей? В сертификате же имеется URL, по которому можно получить сертификат издателя. Вопрос схож с предыдущим: я не совсем понял второе предложение вашего ответа. Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[Binger]]></name>
				<uri>https://forum.rutoken.ru/user/11270/</uri>
			</author>
			<updated>2020-01-24T15:34:42Z</updated>
			<id>https://forum.rutoken.ru/post/13847/#p13847</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13846/#p13846" />
			<content type="html"><![CDATA[<p>Binger, нет. Промежуточные сертификаты можно загружать в память компьютера при проверке.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-24T14:37:21Z</updated>
			<id>https://forum.rutoken.ru/post/13846/#p13846</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13835/#p13835" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, здравствуйте. Я имел в виду, что нет ли возможности автоматически получать промежуточные сертификаты, как это реализовано в CryptoAPI? Нужно обязательно их хранить на пк или на токене? Другого варианта нет?</p>]]></content>
			<author>
				<name><![CDATA[Binger]]></name>
				<uri>https://forum.rutoken.ru/user/11270/</uri>
			</author>
			<updated>2020-01-22T06:59:17Z</updated>
			<id>https://forum.rutoken.ru/post/13835/#p13835</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13833/#p13833" />
			<content type="html"><![CDATA[<p>Здравствуйте!</p><p>Binger, как же вы хотите проверить надежность сертификата, если не будет проверена вся цепочка?<br />Ее придется как-то получить, чтобы передать X509_verify_cert.</p><p>Проверить вхождение сертификата в CRL можно так: X509_CRL_get0_by_cert.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-01-17T15:34:49Z</updated>
			<id>https://forum.rutoken.ru/post/13833/#p13833</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13831/#p13831" />
			<content type="html"><![CDATA[<p>Здравствуйте. Подскажите, пожалуйста, возможно ли проверить подпись сертификата и построить цепочку с использованием вышеуказанных инструментов программно, не через командную строку? Я изучал вопрос по OpenSSL и нашёл такие функции как X509_verify и X509_verify_cert, которые проверяют подпись сертификата и цепочку, но они требуют в первом случае публичный ключ вышестоящего сертификата, если только мы не имеем дело с самоподписанным - там публичный ключ самого сертификата, и во втором случае - весь набор сертификатов, которые входят в цепочку. Возможно ли реализовать проверку, не храня все сертификаты цепочки на компьютере или токене? И как можно проверить сертификат на отзыв? Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[Binger]]></name>
				<uri>https://forum.rutoken.ru/user/11270/</uri>
			</author>
			<updated>2020-01-17T09:57:57Z</updated>
			<id>https://forum.rutoken.ru/post/13831/#p13831</id>
		</entry>
</feed>
