| ||||
| ||||
Добрый день. Не подскажете как преобразовать запрос на сертификат из файла вида: Certificate Request: Data: Version: 0 (0x0) Subject: C=RU, L=City, O=Org, CN=Name, Email=my@mail.com Subject Public Key Info: Public Key Algorithm: ecr3410 ECGOST Public Key: pub: 04:02:e2:fd:16:40:61:ce:63:ee:32:7d:dd:83:a6: и т.д. в формат der или p10 для создания сертификата на УЦ КриптоПро? | ||||
Ответы: | ||||
| ||||
Помимо данных для запроса на сертификат еще нужен секретный ключ для подписи. У Вас он есть? | ||||
| ||||
конечно есть, иначе бы как мог сформироваться открытый ключ для запроса.. только секретный ключ то не передается в УЦ.. | ||||
| ||||
Запрос мог и не принадлежать Вам, а прибыть откуда издалека, причем ключ остался у отправителя. Если есть то тогда проще всего это сделать через CEnroll. Передаете ему Subject из файла и имя контейнера с секретным ключем, вызываете createPKCS10 и получаете запрос в base64. | ||||
| ||||
ах вот что Вы имеет ввиду.. а если я УЦ и мне прибыл такой такой запрос то уже ничего нельзя сделать? | ||||
| ||||
Да, ничего нельзя. Служба сертификации обязательно подпись под запросом проверит ключом, который в этом запросе лежит. Так что без секретного никак не обойтись. | ||||
| ||||
ok, спасибо | ||||