Тема: Формат подписи для обмена с ЦБ
Здравствуйте,
в примерах подписи xml-файлов для обмена с ЦБ фигурируют очень короткие подписи, кодированные в base64 - явно не pkcs7-формат, там гораздо больше сопроводительной информации, плюс обычно всегда внедряется сертификат подписанта. Навскидку - около сотни байт.
При этом нигде в доках ЦБ нигде явно не указано, что формат подписи - пропраетарный.
Я правильно понимаю, что нужно использовать Ваш "простой" формат ЭЦП, который 96 байт?
Если да - то пара вопросов:
- как добиться формирования именно такой ЭЦП через утилиту командной строки (чтобы иметь возможность сравнивать результат с вызовом апи)
- как проверять такие подписи, если мы не имеем в явном виде сертификата подписанта и не передаем его в параметрах командной строки?
- можно ли создать/проверить такие подписи через стандартный Win CryptAPI (он без проблем генерирует детаченый pkcs7, но вот заставить его сгенерить ваш чудо-формат у меня не вышло)
- сказываются ли параметры, заданные через conf-файл, на работе СКЗИ при вызовах через API, или они влияют только на утилиту командной строки?
- есть ли где-то полный актуальный список параметров командной строки утилиты и настроек конфиг-файла?
Спасибо.