Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Helloween  
#1 Оставлено : 26 июля 2013 г. 9:54:52(UTC)
Helloween

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.07.2013(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Не знаю в какую ветку написать вопрос. Напишу здесь.
Изучаю совместное решение КриптоПро и Aladdin (eToken CSP).

Возникла пара вопросов:

1. При работе через эту оснастку с eToken закрытый ключ не покидает токен? Когда вставляю токен в USB, то в хранилище сертификатов «Личное» появляются все сертификаты, которые есть на токене с пометкой, что имеется закрытый ключ, хотя работать с ними без токена нельзя.
2. Шифрование в данном случае выполняется с использованием ключа согласования или же только средствами КриптоПро открытым ключем получателя?
3. Есть ли возможность импортировать в токен сертификат с открытым ключем отдельно?
Offline Максим Коллегин  
#2 Оставлено : 26 июля 2013 г. 13:16:05(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
1. Не покидает, только сертификаты устанавливаются в систему.
2. Шифрование почти всегда использует только ОК получателя.
3. Есть - контрольная панель и csptest позволяют копировать ключи.
Знания в базе знаний, поддержка в техподдержке
Offline Helloween  
#3 Оставлено : 26 июля 2013 г. 13:23:22(UTC)
Helloween

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.07.2013(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Цитата:
3. Есть - контрольная панель и csptest позволяют копировать ключи.


Пробовал через контрольную панель, выбираю контейнер, ругается что в контейнере нет соответствующего закрытого ключа.
Offline Максим Коллегин  
#4 Оставлено : 26 июля 2013 г. 13:56:53(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Если речь идет о копировании ключа из обычного CSP в eToken, то нужно запускать контрольную панель обычного CSP, и выбирать на втором шаге eToken провайдер.
Знания в базе знаний, поддержка в техподдержке
Offline Helloween  
#5 Оставлено : 26 июля 2013 г. 14:14:29(UTC)
Helloween

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.07.2013(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Нет, речь идет о файле сертификата, выгруженного из хранилища CSP(с открытым ключем) и импорте его на токен.
Offline Максим Коллегин  
#6 Оставлено : 26 июля 2013 г. 14:26:07(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
а ключ где?
Знания в базе знаний, поддержка в техподдержке
Offline Helloween  
#7 Оставлено : 26 июля 2013 г. 16:19:05(UTC)
Helloween

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.07.2013(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Ключ у другого абонента, его открытый ключ нужен мне для шифрования для него.
Offline Максим Коллегин  
#8 Оставлено : 26 июля 2013 г. 21:23:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Тогда все должно работать. Импорт PUBLICKEY_BLOB - получаем ключ обмена.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.