Страницы: 1
RSS
Защищенная электронная почта, S/MIME - нормально работать может или нет?
 
Понадобилось тут выяснить возможности работы The Bat с электронной подписью и шифрованием, скачал 3.71.04 и получил...

Во-первых, если использовать его внутреннюю реализацию S/MIME - у него имеется свой список доверенных корневых ЦС. Откуда он его берет и можно ли туда добавить свой ЦС?

Поскольку заранее проэкспортированный с закрытым ключом сертификат я ему установил, но он радостно заявляет, что сертификат недействителен, поскольку нет доверия ЦС. Сразу скажу, что в системном хранилище этот сертификат тоже есть, и у OE/MS Outlook никаких проблем с доверием ЦС не возникает (он есть в системном списке доверенных).

Далее - посылаю ему письмо с элетронной подписью  - он мне его показывает вовсе не как подписанное письмо, а как зашифрованное, из двух вложений - smime.p7m и "часть1.txt" со следующим текстом -

"Это письмо зашифровано в формате S/MIME.
Для того, чтобы его расшифровать, нажмите кнопку
криптосистемы на панели заголовка"

Жму эту самую "кнопку криптосистемы", получаю сообщение - "Не удаётся расшифровать это письмо. Объект PKCS#7 не может быть обработан".

Лана, хрен с ним - переключаю на "Реализация S/MIME -> Microsoft CryptoAPI".

Теперь, после нажатия на "кнопку криптосистемы" - "Расшифровать", я таки вижу действительный текст сообщения. Но какой, сорри, "расшифровать", когда это письмо с подписью??? В том числе, я не могу добавить в адресную книгу сертификат отправителя (тот самый,
который приложен к сообщению в smime.p7m)...

Пробую отправить не только подписанное, но и зашифрованное (сертификат этого получателя есть на стороне отправителя) сообщение. Теперь, что б увидеть текст надо дважды нажать "Расшифровать" :). То есть, действительно шифрование воспринимается нормально и работает правильно, а с подписью - тот же бред.

Присоединяюсь к тому же ящику с помощью ОЕ - никаких проблем, подписанное - подписано, зашифрованное - зашифровано, без проблем добавляю сертификат отправителя в контакт и могу слать ему зашифрованные сообщения...

Глобальный вопрос - он вообще с S/MIME нормально работать умеет? Настройки какие дополнительные, которых я не нашел?

Ценную рекомендацию прочитать статью "Общие сведения о PGP" на сайте я видел. Мягко говоря, меня не интересует PGP, меня интересует S/MIME.
 
Хмм... у меня есть несколько писем с чужой подписью.
Подпись там:
Content-Description: S/MIME Cryptographic Signature

Показывается письмо вполне нормально.
Письмо также послано мышем.

А вот куда что добавляется....

В хелпе читали?


Цитата
С помощью встроенной реализации The Bat!:



1. Выберите в меню Ящик->Свойства почтового ящика->Общие сведения

2. Нажмите кнопку Сертификаты

и

Цитата

Способ № 2



1. Откройте Адресную книгу

2. Выберите контакт и откройте его двойным щелчком мыши

3.  Перейдите на вкладку Сертификаты и выберите нужный сертификат

4. Нажмите Импортировать

5. Выберите файл, содержащий сертификат

там ещё много других непонятных мне слов...
 
Цитата
Иван Болховитинов пишет:
Хмм... у меня есть несколько писем с чужой подписью.
Подпись там:
Content-Description: S/MIME Cryptographic Signature

Показывается письмо вполне нормально.
Письмо также послано мышем.
Уточнение. Есть два варианта подписи - прозрачный и непрозрачный, когда письмо кодируется перед подписыванием (формированием хеша). Вот именно во втором варианте, оно выглядит как я описывал в первом сообщении. Ни с одной почтовой программой не встречал таких проблем.

Цитата
Иван Болховитинов пишет:
А вот куда что добавляется....

В хелпе читали?
Хотя уже было написано, повторюсь - сертификат (и закрытый ключ) текущего пользователя изначально добавлен. Не добавлен сертификат корневого СА.

А для входящего сообщения с непрозрачной подписью, которое показывается как "зашифрованное", сертификата отправителя "не видно" - добавлять к контакту нечего.

А для письма с прозрачной подписью, при попытке что-то сделать с сертификатом - "Объект PKCS#7 не может быть обработан".

Цитата
Иван Болховитинов пишет:
там ещё много других непонятных мне слов...
Угум. Сформулирую вопрос по другому - как добраться до rootca.abd для добавления туда корневого сертификата моего ЦС.

На нормальную обработку сообщений с "непрозрачной" подписью уже не надеюсь... :)
 
мдя.... могу предложить форум nobat.ru (там люди более разбирающиеся) или обратиться напрямую к разработчикам.

впрочем я попробую этот топик я переслать.
 
Мой коллега Александр Лещинский готов пообщаться с вами на эту тему по электронной почте. Пишите на ray@ritlabs.com
 
Цитата
Alexander Petrari пишет:
Мой коллега Александр Лещинский готов пообщаться с вами на эту тему по электронной почте. Пишите на ray@ritlabs.com
Спасибо. Написал.
 
Цитата
Сафронов А. пишет:
как добраться до rootca.abd для добавления туда корневого сертификата моего ЦС
Нужно запустить консоль  mmc, пункт меню "добавить/удалить оснастку", кнопаська "добавить", в списке доступных изолированных оснасток искать "Сертификаты". Там обязательно найдешь что удалить и куда добавить.
 
Как добраться до rootca.abd?
А через Адресную книгу!
Если там её не видно, то в меню "Вид"
отметить галкой "Книги сертификатов".
Страницы: 1