Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Lvovich  
#1 Оставлено : 9 декабря 2013 г. 18:52:52(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Вопрос как сформулировано в теме. Получил контейнер для VipNet CSP, но не могу его открыть в КриптоПро. Работник УЦ утверждает следующее: "Наш сертификат работает на криптопровайдере VipNet
CSP, а не на КриптоПРО (это аналогичные криптопровайдеры и проблем
возникать не должно)". Но проблемы возникли. Не подскажите, возможно ли открыть контейнер? И если возможно, то как это сделать?

Отредактировано пользователем 9 декабря 2013 г. 18:57:25(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 9 декабря 2013 г. 19:24:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: Lvovich Перейти к цитате
Вопрос как сформулировано в теме. Получил контейнер для VipNet CSP, но не могу его открыть в КриптоПро. Не подскажите, возможно ли открыть контейнер? И если возможно, то как это сделать?


Форматы контейнеров у криптопровайдеров - разные.
Вам, кстати, в какой варианте дали, в виде файла-контейнера?

Автор: Lvovich Перейти к цитате
это аналогичные криптопровайдеры и проблем
возникать не должно


Предположу: То, что имели ввиду сотрудники УЦ: ваша электронная подпись созданная в ViPNet CSP будет проверяться у пользователя с КриптоПРО CSP.

Дополнительно:
Если сертификат квалифицированный:
в нем еще прописано средство ЭП владельца: VipNet CSP 3.2, так?


p.s. а зачем вообще потребовалось открывать контейнер ViPNet CSP в КриптоПРО CSP?
Техническую поддержку оказываем тут
Наша база знаний
Offline Lvovich  
#3 Оставлено : 9 декабря 2013 г. 19:39:27(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
На http://www1.fips.ru/wps/.../content_ru/ru/el_zayav/ по инструкции необходимо устанавливать КриптоПро, а наш УЦ выдает файл-контейнер для VipNet?

Конвертация какая-либо возможна и как? Или на фипс можно работать и через VipNet ?? Подскажите!
Offline Андрей Писарев  
#4 Оставлено : 9 декабря 2013 г. 19:45:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: Lvovich Перейти к цитате
На http://www1.fips.ru/wps/.../content_ru/ru/el_zayav/ по инструкции необходимо устанавливать КриптоПро, а наш УЦ выдает файл-контейнер для VipNet?

Конвертация какая-либо возможна и как? Или на фипс можно работать и через VipNet ?? Подскажите!


1) Приведите ссылку, где четко сказано, что использовать можно только КриптоПРО CSP.
2) Если нет ограничения (только КриптоПРО CSP) - тогда используйте для работы ViPNet CSP.
3) Если у Вас есть КриптоПРО CSP - генерируйте запрос на сертификат, отправляйте в "ваш УЦ". В ответ Вам должны предоставить: сертификат (.cer) и распечатку сертификата (на бумаге). Устанавливайте изданный сертификат в КриптоПРО CSP по документации с привязкой к контейнеру. Все...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#5 Оставлено : 9 декабря 2013 г. 19:53:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Если ссылаться на это, тогда не понятно, почему сразу бы не ставить КриптоПРО CSP и создавать контейнер в нем + запрос на сертификат.

Погадаю немного:

Вы не объяснили в УЦ, что Вам нужно и для чего сертификат планируется использовать?
И Вам выдали контейнер для ViPNet CSP + вручили (ссылку на) дистрибутив с ViPNet CSP, так?

Или магический шар опять не то подсказывает...
Техническую поддержку оказываем тут
Наша база знаний
Offline Lvovich  
#6 Оставлено : 9 декабря 2013 г. 20:15:15(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Перед тем, как приобрести сертификат я пояснял, что мне надо для (ссылка выше). Меня заверили что у них (фипс) работать будет. Когда же приобрел, то теперь пояснения (дословно) следующие:
- На флешке был контейнер с закрытой и
открытой частью, записан так, как и должно быть по правилам криптографии.
Что Вы имеете ввиду под явным видом мне непонятно, по другому мы записать
не можем. Наш сертификат работает на криптопровайдере VipNet CSP, а не на
КриптоПРО (это аналогичные криптопровайдеры и проблем возникать не должно).

То ли они сами плохо разобрались, то ли ...


В инструкции четко сказано: - ... для функционирования системы требуется ... 4. Крипто-ПРО ...

т.е. других вариантов в инструкции нет. (www1.fips.ru/file_site/ruk_polz_zayavit.pdf)
Offline Lvovich  
#7 Оставлено : 9 декабря 2013 г. 20:40:20(UTC)
Lvovich

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2013(UTC)
Сообщений: 74
Российская Федерация

Сказал(а) «Спасибо»: 50 раз
Автор: Андрей * Перейти к цитате

3) Если у Вас есть КриптоПРО CSP - генерируйте запрос на сертификат, отправляйте в "ваш УЦ". В ответ Вам должны предоставить: сертификат (.cer) и распечатку сертификата (на бумаге). Устанавливайте изданный сертификат в КриптоПРО CSP по документации с привязкой к контейнеру. Все...


Спасибо.
Я примерно догадывался, как извлечь открытый ключ из сертификата.

А как в этом случае получить доступ к закрытому ключу ??? Он же в контейнере. А контейнер не открывается. Или я что-то не понимаю?

Отредактировано пользователем 9 декабря 2013 г. 20:52:02(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.