Перейти к публикации

Цифровая подпись в Teamcenter


Рекомендованные сообщения

у вас при попытке обратится за подписью, должен срабатывать драйвер вашей карты, я так понимаю он не вызывается?

у вас должны быть загружены все корневые сертификаты (я просто всопоминаю свои шашни с эцп)
 

 

см. еще вот
 

 

Ссылка на сообщение
Поделиться на других сайтах


Драйвер смарт карты запрашивается и требует ввести пароль. После ввода пароля смарт карты выскакивает та самая ошибка. У меня в тестовых целях одноуровневый ЦС

Ссылка на сообщение
Поделиться на других сайтах

К предыдущему посту не прицепилось,
см.:

 

Цитата

Also for Step 1: When generating the cert files for the Root CA chain, you must choose the Base-64 encoded X.509 (.CER) file. This is because the server (using openssl functions) only works with this format.

 

Цитата

    • TC_DS_HASH_ALGORITHMS
Specifies a list of hash algorithms that are accepted by Teamcenter when creating new PKI digital signatures.
The default Teamcenter installation is configured to use strong hash algorithms as specified in the default value (SHA256, SHA224,SHA386,SHA512 ). You can add hash algorithms that are unavailable in the default value, such as SHA1 .
You can add this variable to your tc_profilevars.bat property file or your tc_profilevars.sh property file to override the default values.
         • If you add digital signature during a patch, check that this variable is set in yourtc_profilevars.bat file or your tc_profilevars.sh file and provide the default list of values (SHA256, SHA224,SHA386,SHA512 ).
          • Using weak has algorithm, such as MD2, MD5 , may allow PKI digital signature forgery. Analyze the security risk before adding weak algorithms.

 

я может глупость спрошу (или скажу) в сертификате на карте имя не кириллицей?

поглядите в %TEMP% корневой сертификат из Teamcenter выгружается? (он должен выгружаться)

и киньте сюда syslog

Изменено пользователем Krusty
Ссылка на сообщение
Поделиться на других сайтах

1.Имя сертификата на карте латиницей.

2.Корневой сертификат из Teamcenter выгружается.

3.syslog приложил

tcserver.exeb8857be

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, a.kvetkin сказал:

1.Имя сертификата на карте латиницей.

2.Корневой сертификат из Teamcenter выгружается.

3.syslog приложил

tcserver.exeb8857be

Какой у вас SHA ?

Ссылка на сообщение
Поделиться на других сайтах

SHA1. Переменную для SHA1 тоже прописал в tc_profilevars

кстати вот только заметил что у меня в сертификате присутствует кирилица: Сертификат E=a-ivanov@csm.ru, CN=Иванов Иван Иванович, OU=Управляющий директор,OU=Управляющий директор,OU=Управляющий директор, DC=local, DC=local

Не знаю почему OU=Управляющий директор продублировано 3 раза! Но это факт.

Ссылка на сообщение
Поделиться на других сайтах

По вебадресу в сертификате - вирусная угроза. :-D

Это если авасту верить.

Изменено пользователем Алексей256
Ссылка на сообщение
Поделиться на других сайтах

см.

наведите порядок с вашими сертификатами, думаю наличие в них кириллицы мягко говоря не гуд, как бы русофилам не хотелось:)
разрабы хотели вообще отказаться от поддержки SHA-1 где бы то ни было.
в вашей tcss стоит по дефолту SHA-256,

 

из.документации:

Цитата

 

By default, the Teamcenter client communication system (TCCS) component uses the SHA-256 hash algorithm. However, you can change this algorithm to match your need.

1.Open your configuration file. For example:
%USERPROFILE%\Siemens\cfg\tccs\Teamcenter\tcserverproxy.xml


2.Edit the hash algorithm tag value to include the appropriate hash algorithm, such as SHA-256 or SHA-384 or SHA-512 or SHA-1.

 

 

Ссылка на сообщение
Поделиться на других сайтах

вот из вашего лог-файла

INFO  - 2018/3/30-13:16:02.335 UTC - TcServer.24816.01.infodba.00083 - Signature contains un-accepted digest algorithm: SHA256 - Teamcenter.POM at D:\workdir\tc10171w1128_win64\src\foundation\pom\pom\pom_tcsso.cxx(342)
ERROR - 2018/3/30-13:16:02.351 UTC - TcServer.24816.01.infodba.00083 - 51034: The user validation has failed. Please contact your system administrator. - An error has occurred in validateCreateInputBase for Fnd0DigitalSignature - Teamcenter.CoreModelGeneral.tccore at D:\workdir\tc10171w1128_win64\src\core\tccore\Fnd0DigitalSignatureImpl.cxx(646)

 

Пляшите вокруг этого.

1 час назад, a.kvetkin сказал:

Сертификат E=a-ivanov@csm.ru, CN=Иванов Иван Иванович, OU=Управляющий директор,OU=Управляющий директор,OU=Управляющий директор, DC=local, DC=local

так, делайте все на латинице, это постная х-я.
вас даже скорее всего GTAC завернет)

Ссылка на сообщение
Поделиться на других сайтах

и еще, обратите внмание, что TC хочет запись в виде SHA тире Номер, т.е. SHA-1 это правильно,  SHA1 - нет.

Изменено пользователем Krusty
Ссылка на сообщение
Поделиться на других сайтах

@Гуру Спасибо.Пока никак. Развернул собственных 2 центра сертификации, пытаюсь выдать сертификат клиента и что нибудь подписать в винде, пока не получается. Я никогда не работал с сертификатами, поэтому тяжеловато с этим. Для выдачи сертификата Вы использовали шаблон "Пользователь со смарт картой"? И какого поставщика шифрования выбирали? У меня в инструкции написано, что по умолчанию поставщик шифрования должен стоять Microsoft Base Smart Card Cripto Provider, но в списке его нет.

Ссылка на сообщение
Поделиться на других сайтах
11 час назад, a.kvetkin сказал:

@Гуру Спасибо.Пока никак. Развернул собственных 2 центра сертификации, пытаюсь выдать сертификат клиента и что нибудь подписать в винде, пока не получается. Я никогда не работал с сертификатами, поэтому тяжеловато с этим. Для выдачи сертификата Вы использовали шаблон "Пользователь со смарт картой"? И какого поставщика шифрования выбирали? У меня в инструкции написано, что по умолчанию поставщик шифрования должен стоять Microsoft Base Smart Card Cripto Provider, но в списке его нет.

с сертификатами я вам не помогу, у меня это все делают совершенно другие люди.

Ссылка на сообщение
Поделиться на других сайтах

@Гуру Я прописал в

1.tc_profilevars.bat:

set TC_DS_USERID_VALIDATION_ENABLED=false

set TC_DS_HASH_ALGORITHMS=SHA-1

 

2.tcserverproxy.xml:

<hashalgorithm name="SHA-1" />

 

В syslog присутствует строка:

INFO  - 2018/4/04-08:30:49.797 UTC - TcServer.91197.01.infodba.00030 - Signature contains un-accepted digest algorithm: SHA256 - Teamcenter.POM at D:\workdir\tc10171w1128_win64\src\foundation\pom\pom\pom_tcsso.cxx(342)
ERROR - 2018/4/04-08:30:49.797 UTC - TcServer.91197.01.infodba.00030 - 51034: The user validation has failed. Please contact your system administrator. - An error has occurred in validateCreateInputBase for Fnd0DigitalSignature - Teamcenter.CoreModelGeneral.tccore at D:\workdir\tc10171w1128_win64\src\core\tccore\Fnd0DigitalSignatureImpl.cxx(646)

 

Есть мысли, почему не съел настройки?

Ссылка на сообщение
Поделиться на других сайтах

подобное сообщение было у вас и ранее.

из него я могу лишь сделать один вывод, что в вашей подписи используется алгоритм SHA256 и тц к ней почему-то не готов,

см. чего в моем сертификате написано

 

 

 

3cert.png

2cert.png

1cert.png

Ссылка на сообщение
Поделиться на других сайтах

@Гуру Решили проблему! В tc_profilevars.bat необходимо было прописать все алгоритмы шифрования set TC_DS_HASH_ALGORITHMS=SHA1,SHA256,SHA224,SHA386,SHA512

Ссылка на сообщение
Поделиться на других сайтах
18 часов назад, a.kvetkin сказал:

@Гуру Решили проблему! В tc_profilevars.bat необходимо было прописать все алгоритмы шифрования set TC_DS_HASH_ALGORITHMS=SHA1,SHA256,SHA224,SHA386,SHA512

Здорово, что вы решили свой вопрос, но ваше решение говорит о том, что нужно бы покурить побольше мануалов про сертификаты, или отдать ими заниматься специально обученным людями
гляньте в логе какой по факту у вас срабатывает SHA

Ссылка на сообщение
Поделиться на других сайтах
  • 3 месяца спустя...

@Krusty Добрый день! Есть ли возможность выгрузить из подписанного объекта Teamcenter цифровой подписью хэш-сумму? Есть необходимость выгрузить подписанный объект из Teamcenter на файловую систему и проверить каким сертификатом он был подписан и действителен ли он!

Ссылка на сообщение
Поделиться на других сайтах
В 10.07.2018 в 11:03, a.kvetkin сказал:

@Krusty Добрый день! Есть ли возможность выгрузить из подписанного объекта Teamcenter цифровой подписью хэш-сумму? Есть необходимость выгрузить подписанный объект из Teamcenter на файловую систему и проверить каким сертификатом он был подписан и действителен ли он!

посмотрите в атрибутах подписи, я где-то её встречал.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




  • Сообщения

    • MagicNight
      Да дело не в бедности, ищу оптимальный ноут, пока не могу найти.
    • Bot
      АСКОН объявляет о старте открытого бета-тестирования новой версии КОМПАС-3D и приложений. Коммерческая версия КОМПАС-3D v23 выйдет летом 2024 года, но уже сейчас испытать новинки может любой желающий. Бета-тестирование — это проверка новой функциональности в «полевых» условиях, когда пользователи знакомятся с нововведениями на собственных проектах и сценариях работы, а также проверяют совместимость со своим программно-аппаратным обеспечением. Новая версия создавалась в соответствии с дорожной картой АСКОН для задач проектирования изделий высокотехнологичных отраслей и стала еще более функциональной и производительной. При разработке учитывались предложения пользователей по темам трехмерного моделирования, подготовки чертежей и спецификаций, приложений для машиностроения, приборостроения и строительства. Бета-версия КОМПАС-3D открыта для всех. Дистрибутив предоставляется бесплатно на время проведения тестирования. *** Период проведения бета-тестирования: с 6 [...] View the full article
    • fenics555
      Уважаемые Дамы и Господа!  Есть библиотечные изделия, которые почему-то очень доооооолго грузятся в сборках. Я хочу попросить Вас потестить их и сказать в чем причина, ибо совсем невозможно работать. gost18829-73.prt.1 pin_split.prt.1 Как это всё можно ускорить?
    • gudstartup
      а вы хоть станок проверяли по программе на изделии на точность прежде чем товарищей этих выгнать? если нет то грешите на самих себя! система в наших краях еще не распространенная поэтому и тем тут нет надо в поднебесную писать
    • AlexArt
      Ну допустим, ты и на другом ресурсе это опубликовал. А не коммуниздил. Но вот продвигать воровство от государства, ворующее из Вики, это верх мерзости.
    • maxx2000
      Ах, да. Фильтры выбора добавили. Теперь можно выбрать только то что видно на первом плане, а не вместе с тем что с обратной стороны детали. В общем надо обновляться. Как раз работёнка на прессформу нарисовалась 
    • maxx2000
      Причина того - Кроилово. Кроилово всегда приводит к попадалову. Месяц простоял сколько мильонов деревянных потеряли? Вопрос риторический. И ещё будет стоять. Как памятник человеческой глупости и жадности.
    • AlexKaz
      "9 июля 1968 года на мышах был проведен самый знаменитый эксперимент американского ученого-этолога Джона Кэлхуна «Вселенная-25». Суть опыта заключалась в создании идеальных условий, где мыши могли бы жить и размножаться, не ведая никаких забот, вдали от хищников и в отсутствие эпидемий и заболеваний. Для этих целей ученый построил специальный загон, куда были помещены четыре пары белых мышей (самцов и самок). В распоряжении мышей всегда была чистая вода и еда в изобилии, специальные гнезда, где можно обустроить себе жилище ― гнезд в загоне хватало для проживания нескольких тысяч мышей. Температура в загоне в среднем составляла около 20 ℃ и была комфортной для мышей. Животные не подвергались никаким влияниям извне и жили в идеальных условиях в свое удовольствие. А дальше началось самое интересное. На первом этапе эксперимента мыши хорошо размножались, вели активный образ жизни, охотно играли. На следующей фазе эксперимента мыши стали есть меньше, перестали наедаться до отвала. На третьей фазе эксперимента, когда в загоне были уже сотни мышей, произошло распределение социальных ролей, стала ярко выраженной иерархия, клановость. Появились так называемые отверженные ― молодые особи, которых другие, взрослые мыши сгоняли в центр загона, не давали им вести нормальный образ жизни, причиняли физический вред. В природе такое, наверное, было бы невозможно, ведь эти мыши-агрессоры просто не дожили бы до старости: их бы съели хищники. Но в загоне Кэлхуна хищников не было, и взрослые мыши начали попросту издеваться над молодняком. Образовались две большие группировки: самцы-одиночки и самки-одиночки. При этом самки-одиночки отказывались спариваться <с менее статусными многочисленными молодыми самцами и с оставшимися старыми статусными> и отвергали ухаживания самцов. У мышей стал проявляться тотальный индивидуализм, мыши не стремились создать семью. На последней, четвертой стадии мышиная популяция стала сокращаться. Появились самцы, которых сам Кэлхун назвал «красивыми» (англ. beautiful ones), из-за отсутствия ран и рубцов. <В оригинале: They never engaged in sexual approaches toward females, and they never engaged in fighting, and so they had no wound or scar tissue. Thus their pelage remained in excellent condition. - Дословный перевод: Они никогда не прибегали к сексуальным подходам к самкам, и они никогда не участвовали в боях, и поэтому у них не было ран или рубцовой ткани. Таким образом, их шерсть сохранилась в отличном состоянии.> Эти мыши не вступали в борьбу за самок и территорию, не проявляли активности к размножению и только питались, спали и чистили шёрстку. У мышей стали проявляться различные формы девиантного поведения, вспышки агрессии. Самки стали проявлять агрессию, защищать себя сами, стали умерщвлять своих детенышей, а затем окончательно отказались размножаться. На пике эксперимента в загоне одновременно проживало чуть более двух тыс. мышей. Еды и гнезд было достаточно для дальнейшего роста популяции, но через четыре года после начала эксперимента Кэлхун остановил свой опыт, потому что в загоне осталось чуть более сотни мышей, и все они уже вышли из репродуктивного возраста. По итогам эксперимента Кэлхун пришел к выводу, что достижение определенной плотности населения и заполнение социальных ролей в популяции приводит к распаду общества" https://physicsoflife.pl/dict/pic/calhoun/calhoun.. https://scientificrussia.ru/articles/utopiya-dlya-mys.. https://ru.wikipedia.org/wiki/Кэлхун,_Джон_(этолог)
    • gudstartup
      @Koels вот в чем дело пока ds609 это предупреждение поэтому F может и не появится если sv601 это значит ошибка. возможно при нагреве радиатора серво определяет это как предупреждение или ваш вентилятор крутиться медленнее чем оригинальный и серва думает что он встал хотяпри этом обычно на экране в строке состояния FAN.мигает больше у меня вариантов нет....  
    • ДОБРЯК
      Решите любым алгоритмом. Тогда будет конструктивный разговор. :=)
×
×
  • Создать...