Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Panason  
#1 Оставлено : 10 августа 2011 г. 18:11:49(UTC)
Panason

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.08.2011(UTC)
Сообщений: 6

Здравствуйте. В программе "Клиент СЭД ARM Генерации ключей" создан запрос на сертификат, в качестве криптопровайдера он использует КриптоПро CSP. В качестве хранилища я выбрал съемный диск
Для реализации же подписи будет использован КриптоПро JCP, для тестов был создан самоподписный сертификат
keytool -genkey -alias *** -keysize 512 -provider ru.CryptoPro.JCP.JCP -keypass *** -storetype HDImageStore -dname CN=***,O=CryptoPro,C=RU -keystore ***keystore -storepass ***** -keyalg GOST3410 -sigalg GOST3411withGOST3410EL
Подскажите как можно будет импортировать полученный сертификат и имеющийся закрытый ключ из CSP в keystore JCP
Заранее извиняюсь если ошибся в терминологии только начинаю работать с шифрованием.
Offline rozhkov  
#2 Оставлено : 10 августа 2011 г. 18:38:43(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

А на какой носитель Вы сформировали ключи?
Offline Panason  
#3 Оставлено : 10 августа 2011 г. 18:47:38(UTC)
Panason

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.08.2011(UTC)
Сообщений: 6

rozhkov написал:
А на какой носитель Вы сформировали ключи?
в CSP на съемный диск, точнее usb flash
Offline rozhkov  
#4 Оставлено : 10 августа 2011 г. 19:05:41(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

В JCP вкладка Оборудование/Hardware можно настроить съемный диск, либо в JCP имеется считыватель HDImage, можете хранить ключи на разделе жесткого диска, и его также есть возможность настроить куда будет ссылаться.
Пользователь rozhkov прикрепил следующие файлы:
Снимок.PNG (53kb) загружен 267 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Panason  
#5 Оставлено : 10 августа 2011 г. 19:26:14(UTC)
Panason

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.08.2011(UTC)
Сообщений: 6

Спасибо. А как импортировать контейнер? чтобы папка CSP вида
rphwjkyg.000\
---header.key
---masks.key
---masks2.key
---name.key
---primary.key
---primary2.key
Превратилась в контейнер JCP из одного файла
инициализация хранилища (java.security.KeyStore) в модуле производиться стандартный методом
Код:
 ks = KeyStore.getInstance(TYPE_KEYSTORE, PROVIDER);
            InputStream inputStream = new FileInputStream(KEYSTORE_PATH));
            ks.load(inputStream, getSystemProperty(KEYSTORE_PASS).toCharArray());
            inputStream.close(); 
Offline Panason  
#6 Оставлено : 10 августа 2011 г. 21:00:52(UTC)
Panason

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.08.2011(UTC)
Сообщений: 6

Спасибо нашел ответ в теме
http://www.cryptopro.ru/....aspx?g=posts&t=3088
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.