что такое адрес службы штампов времени в криптоарм

Что такое адрес службы штампов времени в криптоарм

Служба штампов времени используется для простановки штампов времени на документы – данных, защищенных электронной подписью Службы, содержащих надежную информацию о времени существования электронного документа. Штампы времени используются для привязки факта существования каких-либо данных ко времени.

Создание подписи со штампом времени возможно только при установленном модуле КриптоПро TSP Client и лицензии на модуль TSP(КриптоПро TSP Client.).

Для создания подписи со штампом времени нужно выбрать подписываемые файлы, выбрать операцию Подпись, задать сертификат подписи и установить дополнительные параметры:

установить флаг Добавлять штамп времени на подпись, если требуется поставить штамп на подпись;

установить флаг Добавлять штамп времени на подписываемые данные, если требуется поставить штамп на данные;

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

При установленном флаге добавления штампа времени на подпись или на данные необходимо заполнить параметры раздела Служба штампов времени (TSP):

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

Нажатие на кнопку Выполнить запускает процесс подписи. Исходные документы (оригиналы) и результаты операции подписи отображаются в отдельном мастере Результаты операций. Причем, после выполнения операции мастер подписи и шифрования очищается от добавленных в него файлов.

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

При просмотре информации о подписи отображается информация о штампе времени.

Источник

Что такое адрес службы штампов времени в криптоарм

Тестовый TSP-сервер

Тестовый TSP-сервер работает на основе службы штампов времени «КриптоПро TSP Server».

Сервер работает по протоколу TSP поверх HTTP. Для обращения к серверу посредством обычного соединения необходимо использовать адрес http://testca2012.cryptopro.ru/tsp/tsp.srf или https://testca2012.cryptopro.ru/tsp/tsp.srf для соединения по протоколу КриптоПро TLS.

Сервер отвечает на запросы штампов времени.

Сертификат подписи штампов времени издан Тестовым Центром Сертификации КРИПТО-ПРО на основе КриптоПро УЦ 2.0.

Чтобы тестовое программное обеспечение доверяло меткам времени, полученным с данного сервера, необходимо установить корневой сертификат тестового Центра сертификации в хранилище сертификатов операционной системы «Доверенные корневые центры сертификации».

Для проверки штампов времени также необходим сам сертификат службы штампов. Его можно получить здесь или при указании в запросе на штамп времени флага certReq, тогда служба штампов включит свой сертификат в ответ. При использовании КриптоПро TSP Client этот сертификат можно установить в хранилище «Другие пользователи» для того, чтобы функции проверки штампа находили его автоматически.

OID тестовой политики можно не указывать в запросе. Для информации его значение 1.2.643.2.2.38.4.

Используйте данный TSP-сервер только в тестовых целях. Не следует доверять штампам времени, выданным этим сервером, также как и сертификатам тестового Центра сертификации.

Источник

Что такое адрес службы штампов времени в криптоарм

Использование ПАК «КриптоПро TSP» позволяет участникам информационных систем получать штампы времени, связанные с электронными документами. Штамп времени представляет из себя электронный документ, подписанный электронной цифровой подписью (электронной подписью), где подписанными данными являются значение хэш-функции электронного документа и время предоставления штампа времени. Таким образом, штамп времени однозначно связан с электронным документом, на который он выдается и обеспечивает его целостность.

Для реализации сервиса TSP необходимо на базе «КриптоПро TSP Server» организовать Сервер службы TSP и встроить «КриптоПро TSP Client» в программное обеспечение клиентских рабочих мест. Встраивание «КриптоПро TSP Client» осуществляется с использованием инструментария разработчика – «КриптоПро PKI SDK».

Для чего нужны штампы времени

Краткое описание протокола TSP

Протокол TSP (Time-Stamp Protocol) является протоколом типа «запрос-ответ». Весь обмен заключается в двух сообщениях. Клиент инициирует взаимодействие, посылая серверу запрос на штамп времени, на что сервер возвращает ответ, содержащий выпущенный штамп или не содержащий его в случае ошибки.

Запрос на штамп времени

Запрос на штамп времени включает следующие поля:

Идентификатор политики определяет, по какой политике должен быть выдан штамп времени. Политики штампов времени задаются сервером штампов времени и устанавливают набор правил, по которым выдаются штампы времени, а также области их применения.

Например, в системе может быть определено несколько политик с разными идентификаторами и следующим описанием:

Поле Nonce позволяет клиенту проверить своевременность полученного ответа, в котором сервер штампов времени должен разместить то же самое значение nonce, которое было в запросе.

Ответ сервера штампов времени

Ответ сервера штампов времени содержит следующие поля:

Штамп времени представляет собой CMS-сообщение (PKCS#7) типа SignedData (см. RFC 3369 «Cryptographic Message Syntax (CMS)»). Содержимым этого сообщения является структура со следующими полями:

Сервер штампов указывает признак ordering, если он работает в режиме строгой упорядоченности штампов. Т.е. сравнение времён двух выданных этим серверов штампов даже без учёта точности времени определяет порядок их выдачи.

Как хранить штампы времени совместно с документами

В RFC 3161 «Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP)» описан вариант хранения штампа времени на документ с ЭЦП (ЭП) формата CMS SignedData в неподписанном атрибуте этого CMS-сообщения.

Для организации долговременного архивного хранения документов с ЭЦП (ЭП) могут использоваться штампы времени, а также дополнительные данные, необходимые для подтверждения подлинности ЭЦП (ЭП) – так называемые доказательства подлинности ЭЦП (ЭП). К таковым относятся:

Для обеспечения актуальности ЭЦП (ЭП) при долговременном хранении необходимо периодически получать новые штампы времени.

Возможный вариант форматов данных и идентификаторы атрибутов для долговременного хранения документов с ЭЦП (ЭП) на основе CMS-сообщений описаны в европейском стандарте CAdES (ETSI TS 101 733). Версия этого стандарта опубликована в виде RFC 5126 «CMS Advanced Electronic Signatures (CAdES)»>RFC 5126 «CMS Advanced Electronic Signatures (CAdES)».

Источник

Что такое штампы времени?

Штамп времени — это информация о дате и времени подписи документа электронной подписью (ЭП). Во время подписи документа программа подписи обращается к Службе штампов времени, которая владеет точной информацией о времени и дате и работает независимо от пользователя: пользователь отправляет запрос штампа на сервер, и сервер присылает сформированный штамп, который прикрепляется к ЭП.

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

Протокол службы штампов времени поддерживается в последней версии КриптоАРМ ГОСТ 2.2.0: можно устанавливать штампы времени к подписываемому документу и к самой ЭП, а в сведениях о подписанном файле при проверке подписи указывается информация о штампах. Также получать информацию о штампах времени можно, используя ПАК «КриптоПро OCSP», который позволяет позволяет получать актуальную информацию о статусе сертификатов открытых ключей, и «КриптоПро TSP» — протокол штампов времени.

Используя службу штампов времени, можно не только подтвердить время создания документа и время его подписи ЭП, но и продлить срок хранения электронных документов. Подпишите документ электронной подписью, установите штамп времени и, используя ПАК «КриптоПро OSCP», сохраните OSCP-ответ — доказательство того, что сертификат ЭП был действителен на момент подписи документа, документ будет считаться юридически действительным до тех пор, пока действителен сертификат сервера службы штампов, даже если сама ЭП уже недействительна.

Например, бухгалтерские документы должны храниться в течение пяти лет. Если за это время электронная подпись потеряет свою силу, сохранённый OSCP-ответ будет подтверждать юридическую силу документа на момент его подписания. Таким образом, использование штампов времени выгодно при ведении электронного документооборота (ЭДО).

Помимо организации ЭДО, использование служб штампов времени понадобится для сдачи отчётности для Банка России. Перед загрузкой отчетной документации, подписанной квалифицированной электронной подписью, на Внешнем портале Банка России также нужно указать адрес службы штампов времени. Портал автоматически проверит подлинность электронной подписи и достоверность времени подписи.

Источник

Что такое адрес службы штампов времени в криптоарм

Служба штампов времени используется для простановки штампов времени на документы – данных, защищенных электронной подписью Службы, содержащих надежную информацию о времени существования электронного документа. Штампы времени используются для привязки факта существования каких-либо данных ко времени.

Создание подписи со штампом времени возможно только при установленном модуле КриптоПро TSP Client и лицензии на модуль TSP(КриптоПро TSP Client.).

Для создания подписи со штампом времени нужно выбрать подписываемые файлы, выбрать операцию Подпись, задать сертификат подписи и установить дополнительные параметры:

установить флаг Добавлять штамп времени на подпись, если требуется поставить штамп на подпись;

установить флаг Добавлять штамп времени на подписываемые данные, если требуется поставить штамп на данные;

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

При установленном флаге добавления штампа времени на подпись или на данные необходимо заполнить параметры раздела Служба штампов времени (TSP):

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

Нажатие на кнопку Выполнить запускает процесс подписи. Исходные документы (оригиналы) и результаты операции подписи отображаются в отдельном мастере Результаты операций. Причем, после выполнения операции мастер подписи и шифрования очищается от добавленных в него файлов.

что такое адрес службы штампов времени в криптоарм. Смотреть фото что такое адрес службы штампов времени в криптоарм. Смотреть картинку что такое адрес службы штампов времени в криптоарм. Картинка про что такое адрес службы штампов времени в криптоарм. Фото что такое адрес службы штампов времени в криптоарм

При просмотре информации о подписи отображается информация о штампе времени.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *