Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Yolorebel  
#1 Оставлено : 21 мая 2024 г. 16:46:07(UTC)
Yolorebel

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2024(UTC)
Сообщений: 2
Российская Федерация

Добрый день!
Можете подсказать, какой параметр в сертификатах Криптопро отвечает за Криптопро.
Необходим данный параметр, чтобы можно было выделять сертификаты криптопро автоматически от остальных сертификатов.
Есть предположение, что это ID или ECU.
Offline Андрей *  
#2 Оставлено : 21 мая 2024 г. 17:11:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: Yolorebel Перейти к цитате
Добрый день!
Можете подсказать, какой параметр в сертификатах Криптопро отвечает за Криптопро.
Необходим данный параметр, чтобы можно было выделять сертификаты криптопро автоматически от остальных сертификатов.
Есть предположение, что это ID или ECU.


Здравствуйте.

Вы разработчик?

В сертификате есть средство ЭП OID 1.2.643.100.111, текстом, разные УЦ пишут по разному, но суть схожа.

А если вопрос - как отличить для какого СКЗИ - то только перечислением и сверкой с открытым ключом из контейнеров.
Пользователям это доступно через Сервис\Установить личный сертификат.

Либо опишите детальнее, чтобы не гадать варианты.

Snimok ehkrana ot 2024-05-21 18-05-06.png (8kb) загружен 1 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#3 Оставлено : 21 мая 2024 г. 17:15:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: Yolorebel Перейти к цитате
Добрый день!
Можете подсказать, какой параметр в сертификатах Криптопро отвечает за Криптопро.
Необходим данный параметр, чтобы можно было выделять сертификаты криптопро автоматически от остальных сертификатов.
Есть предположение, что это ID или ECU.


каких? не с гост, с гост, но не для КриптоПРО CSP?

Можно смотреть на тип криптопровайдера тогда (например, 80) и показывать только его.

Snimok ehkrana ot 2024-05-21 18-08-29.png (56kb) загружен 2 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Yolorebel  
#4 Оставлено : 21 мая 2024 г. 17:16:41(UTC)
Yolorebel

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2024(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Yolorebel Перейти к цитате
Добрый день!
Можете подсказать, какой параметр в сертификатах Криптопро отвечает за Криптопро.
Необходим данный параметр, чтобы можно было выделять сертификаты криптопро автоматически от остальных сертификатов.
Есть предположение, что это ID или ECU.


Здравствуйте.

Вы разработчик?

В сертификате есть средство ЭП OID 1.2.643.100.111, текстом, разные УЦ пишут по разному, но суть схожа.

А если вопрос - как отличить для какого СКЗИ - то только перечислением и сверкой с открытым ключом из контейнеров.
Пользователям это доступно через Сервис\Установить личный сертификат.

Либо опишите детальнее, чтобы не гадать варианты.

Snimok ehkrana ot 2024-05-21 18-05-06.png (8kb) загружен 1 раз(а).


Если более подробно, то необходимо прописать ГОСТовую лицензию в криптопро - для этого необходимо понять, какой параметр отвечает за криптопро.  
Offline Андрей *  
#5 Оставлено : 21 мая 2024 г. 17:30:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Если речь про встроенную лицензию в сертификате - то его необходимо записать в контейнер.
Речь про эту задачу?

Тогда смотреть на состав и наличие лицензии в сертификате.

вручную:
Snimok ehkrana ot 2024-05-21 18-22-22.png (26kb) загружен 1 раз(а).

программно:
oid 1.2.643.2.2.49.2
Snimok ehkrana ot 2024-05-21 18-23-39.png (17kb) загружен 2 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#6 Оставлено : 22 мая 2024 г. 6:07:13(UTC)
basid

Статус:: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,113

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 153 раз в 138 постах
Говорил я тогда этому Канту: воля ваша, но вы что-то странное придумали.
Есть контейнеры, специфичные для провайдера КРИПТОПРО. "Специфичные" означает "собственного формата". Это и "классические шестифайловые" и контейнеры токенов, доступные через "собственный" аплет.
Есть "универсальные" контейнеры PKCS-11, работать с которыми может любой криптопровайдер.
А есть сертификат, который вообще никак не зависит (и не может зависеть) от типа контейнера. А наличие встроенной лицензии КРИПТОПРО вообще ни с чем не связано, кроме условий конкретного УЦ и выбора конкретного пользователя.
Записывать сертификат в контейнер требуется только тогда, когда этого не сделал УЦ, выдавший ЭП.
И вот, вместо того, чтобы сделать небольшую инструкцию и поручить пользователям то, что они должны делать сами, начинается "треш, угар и содомия" автоматизации того, что вообще не подлежит автоматизации.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.