Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4.0
»
Ключи для алгоритмов ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 и совестимость
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.08.2013(UTC) Сообщений: 2
|
Всем привет! Как я понял по нижней табличке на странице сравнения, начиная с 4-ой версии КриптоПро поддерживает новый алгоритм подписи ГОСТ Р 34.10-2012. Я установил себе сегодня эту версию, и отправился на тестовый УЦ за сертификатами. При получении ключа CSP указывал Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider. В свойствах полученного ключа алгоритм подписи указан GOST R34.11/34.10-2001, то есть ни разу не 2012. Почему? Нормально ли это? Что нужно сделать чтобы получить 2012-ый ключ? Второй УЦ тоже выдает такие же ключи.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,357 Сказал «Спасибо»: 550 раз Поблагодарили: 2217 раз в 1731 постах
|
Автор: alex-t Всем привет! Как я понял по нижней табличке на странице сравнения, начиная с 4-ой версии КриптоПро поддерживает новый алгоритм подписи ГОСТ Р 34.10-2012. Я установил себе сегодня эту версию, и отправился на тестовый УЦ за сертификатами. При получении ключа CSP указывал Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider. В свойствах полученного ключа алгоритм подписи указан GOST R34.11/34.10-2001, то есть ни разу не 2012. Почему? Нормально ли это? Что нужно сделать чтобы получить 2012-ый ключ? Второй УЦ тоже выдает такие же ключи. Это алгоритм подписи УЦ, а не алгоритм ваших ключей. Тестовый УЦ выдает сертификаты, при этом заверяет их по 2001, если бы он заверял по 2012 - тогда клиенты, у которых не 4.0 - не смогли бы проверить подпись УЦ под сертификатом. Что в алгоритме открытого ключа написано? или Сервис\Протестировать\По сертификату. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.08.2013(UTC) Сообщений: 2
|
Ок, с алгоритмами ключей для подписи тогда понятно - не туда смотрел. Теперь что касается шифрования. В ключе с 2001 указан алгоритм GOST 28147-89, default parameters. В новом 2012-ом - GOST 28147-89, cipher parameters TC26 Z. Собственно, возникает сразу несколько вопросов: - Как технически осуществляется шифрование в адрес другого сертификата? Помимо закрытого ключа для подписи, там еще ключ для симметричного блочного шифра?
- Если нужно зашифровать в адрес не только себя, а себя + дополнительно еще одного получателя, а у нас с ним сертификаты разной версии (2001 у меня, у него - 2012. Или наоборот.) Допустим, версии КриптоПро у нас одинаковые(4-ки). Будет ли так работать? Или нужно обоим сертификаты с одной версией?
Отредактировано пользователем 12 октября 2015 г. 18:29:54(UTC)
| Причина: Не указана
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4.0
»
Ключи для алгоритмов ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 и совестимость
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close