протухли timestamps сертификатов - в чем причина?
От: Brice Tribbiani Россия http://vzaguskin.github.io
Дата: 17.06.12 17:33
Оценка: 6 (1)
Всем привет,
Такая байда случилась:
есть файлы подписанные стартссл-евским сертификатом и верисайновским таймсэмпом(http://timestamp.verisign.com/scripts/timstamp.dll). Сегодня все таймстэмпы не читаются, то есть в свойствах файла при проверке сертификатов говорится The timestamp signature and/or certificate could not be verified or malformed. Проблема именно с таймстэмпом, сам стартссл-евский сертификат ОК. Если файл по новой протаймстемпить тем же URL — все нормально. Правда теперь таймстэмп подписывается как Symantec Time Stamping Services Signer — G3 а раньше был VeriSign Time Stamping Services Signer — G2

Вопросы:
1. ЧЗХ? Я думал что если я один раз подписал и затаймстэмпил файл, то он теперь должен быть валидно подписан вечно. Что не так?
2. Как пофиксить, кроме как заново таймстэмпить/подписывать все? Кого бить, кому жаловаться?
хотел уже на боковую
папаху снял и сапоги
но в комментариях проснулись
враги
Re: протухли timestamps сертификатов - в чем причина?
От: CRT  
Дата: 17.06.12 17:41
Оценка:
Здравствуйте, Brice Tribbiani, Вы писали:

BT>1. ЧЗХ? Я думал что если я один раз подписал и затаймстэмпил файл, то он теперь должен быть валидно подписан вечно. Что не так?

BT>2. Как пофиксить, кроме как заново таймстэмпить/подписывать все? Кого бить, кому жаловаться?

У меня уже давно на сайте протамстампленое Семантеком.
Из старых покупателей никто не жаловался
Re[2]: протухли timestamps сертификатов - в чем причина?
От: Brice Tribbiani Россия http://vzaguskin.github.io
Дата: 17.06.12 17:44
Оценка:
Здравствуйте, CRT, Вы писали:

CRT>У меня уже давно на сайте протамстампленое Семантеком.

CRT>Из старых покупателей никто не жаловался

Да у меня тоже не первый день верисайном протаймстемплено и все нормально было, но вот сегодня новый покупатель пожаловался.
хотел уже на боковую
папаху снял и сапоги
но в комментариях проснулись
враги
Re: протухли timestamps сертификатов - в чем причина?
От: okman Беларусь https://searchinform.ru/
Дата: 17.06.12 18:39
Оценка: 4 (1)
Здравствуйте, Brice Tribbiani, Вы писали:

BT>Такая байда случилась:

BT>есть файлы подписанные стартссл-евским сертификатом и верисайновским таймсэмпом(http://timestamp.verisign.com/scripts/timstamp.dll). Сегодня все таймстэмпы не читаются, то есть в свойствах файла при проверке сертификатов говорится The timestamp signature and/or certificate could not be verified or malformed. Проблема именно с таймстэмпом, сам стартссл-евский сертификат ОК. Если файл по новой протаймстемпить тем же URL — все нормально. Правда теперь таймстэмп подписывается как Symantec Time Stamping Services Signer — G3 а раньше был VeriSign Time Stamping Services Signer — G2

Это потому, что срок действия сертификата "VeriSign Time Stamping Services Signer — G2",
который заверяет штамп времени, истек 15 июня. А вот должны ли старые подписи, использующие
данный серт для timestamp, оставаться валидными или нет — я не в курсе. У меня на компе
все старые подписи проходят проверку, как обычно.
Re[2]: протухли timestamps сертификатов - в чем причина?
От: Brice Tribbiani Россия http://vzaguskin.github.io
Дата: 17.06.12 18:53
Оценка:
Здравствуйте, okman, Вы писали:

O>Это потому, что срок действия сертификата "VeriSign Time Stamping Services Signer — G2",

O>который заверяет штамп времени, истек 15 июня.
О, точно. Спасибо.

O>А вот должны ли старые подписи, использующие

O>данный серт для timestamp, оставаться валидными или нет — я не в курсе. У меня на компе
O>все старые подписи проходят проверку, как обычно.
А у меня вот не хотят И у покупателя походу тоже.
хотел уже на боковую
папаху снял и сапоги
но в комментариях проснулись
враги
Re[3]: протухли timestamps сертификатов - в чем причина?
От: okman Беларусь https://searchinform.ru/
Дата: 17.06.12 20:09
Оценка:
Здравствуйте, Brice Tribbiani, Вы писали:

BT>О, точно. Спасибо.


И Вам спасибо за "сигнал" — если возникнут в ближайшее время какие-то проблемы на
этом фоне, буду знать, откуда "ветер дует".
Re: протухли timestamps сертификатов - в чем причина?
От: Кольцехвостый Кускус  
Дата: 18.06.12 06:28
Оценка:
однако...толку тогда от timestamp-а, который теряет валидность раньше подписи.
Re[2]: протухли timestamps сертификатов - в чем причина?
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 18.06.12 07:14
Оценка:
Здравствуйте, Кольцехвостый Кускус, Вы писали:

КК>однако...толку тогда от timestamp-а, который теряет валидность раньше подписи.


У меня старые файлы подписанные с истекшим сертификатом в 2011, и истекшим TimeStamp-ом в 2012 прекрасно запускаются безо всяких предупреждений на Win7/64bit.
Re[3]: протухли timestamps сертификатов - в чем причина?
От: CRT  
Дата: 18.06.12 07:18
Оценка:
Здравствуйте, Brice Tribbiani, Вы писали:

BT>Да у меня тоже не первый день верисайном протаймстемплено и все нормально было, но вот сегодня новый покупатель пожаловался.


Можетв в startssl написать и спросить ?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.