Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline L30n1d_S  
#1 Оставлено : 13 февраля 2024 г. 12:31:04(UTC)
L30n1d_S

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Просматривает сообщения в теме : 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Имею КриптоПро УЦ 2.0.6409.0000, КриптоПро CSP 4.0 9963, КриптоПро HSM 2.0. Ключ для УЦ хранится в HSM. Появилась необходимость отказаться от HSM и сгенерировать новый ключ для УЦ на самом сервере. Когда делаю операцию по смене ключа УЦ, в процессе появляется окно с параметрами для контейнера, в котором строка используемого криптопровайдера Crypto-Pro GOST R 34.10-2012 HSM Svc CSP заблокирована для корректировки. Указать программный криптопровайдер не могу. Пока искал ответ в интернете, нашел способ перехода с ГОСТа 2001 на 2012 на УЦ КриптоПро 2.0, где как раз происходит смена криптопровайдера:

certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32802
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 81
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 1024
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings

Коллеги, подскажите, пожалуйста, такие манипуляции помогут достигнуть поставленной задачи? Или процесс замены совсем другой? Может сталкивался кто?

Wanna join the discussion?! Login to your Форум КриптоПро forum account. Новые регистрации запрещены.

Offline Захар Тихонов  
#2 Оставлено : 13 февраля 2024 г. 12:33:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Здравствуйте.

Да, именно это и требуется сделать. Сменить на ЦС провайдер на ГОСТ 2012. Далее при смене ключа будет выбор носителя для ключа ЦС (если выбор будет из чего, смарт карты например, реестр и прочее).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#3 Оставлено : 13 февраля 2024 г. 12:35:38(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Только вам наверно нужны вот эти параметры

Цитата:
Командлеты для перехода на ГОСТ 2012 (256 бит)
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32801
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 80
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 512
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
L30n1d_S оставлено 13.02.2024(UTC)
Offline L30n1d_S  
#4 Оставлено : 13 февраля 2024 г. 12:47:27(UTC)
L30n1d_S

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Просматривает сообщения в теме : 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Только вам наверно нужны вот эти параметры

Цитата:
Командлеты для перехода на ГОСТ 2012 (256 бит)
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32801
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 80
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 512
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings


Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.