Skip to content

ЭЦП tbsResponseData в OCSP #152

Description

@bcryptobot

Подпись ответа OCSP описывается в п. 6.2.1 СТБ 34.101.26 следующим образом:

  • signature – ЭЦП, вычисленная от хэш-значения компонента tbsResponseData. Компонент tbsResponseData ДОЛЖЕН быть предварительно закодирован с использованием отличительных правил кодирования (см. приложение В). МОЖЕТ использоваться алгоритм ЭЦП, определенный в СТБ 1176.2. При этом для предварительного хэширования tbsResponseData ДОЛЖЕН использоваться алгоритм, определенный в СТБ 34.101.31;

Имеется две проблемы. Во-первых, нецелесообразно упоминать алгоритм ЭЦП, сужая тем самым действие стандарта. Во-вторых, фраза "ЭЦП, вычисленная от хэш-значения компонента" вводит в заблуждение. Можно понять так, что хэш-значение компонента tbsResponseData интерпретируется как подписываемое сообщение и поэтому выполняется повторное хэширование.

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions