Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ownsmir  
#1 Оставлено : 3 июля 2019 г. 12:15:10(UTC)
ownsmir

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Здравствуйте! Есть задача массово переименовать больше 1500+ ключей эцп
Все ключи находятся на флешке. Через стандартные команды по копированию конечно можно сделать, но не все ключи по человечески названы, т.е. есть много ключей с наименованием "oiedjgerj03j34jf0938jf..."
Хочется узнать есть ли у данных инструментов возможность, залезть в сертификат ключа через csptest? (не устанавливая его) Чтобы первой командой считать из открытого ключа инфу по компании, дате выпуска и компании выдавшей ключ, далее эти данные через 2 команду копирования ключа на другую флешку подставить в новое имя ключа. Есть такие возможности у утилит Крипто ПРо?
Offline Александр Лавник  
#2 Оставлено : 3 июля 2019 г. 12:18:38(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,475
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: ownsmir Перейти к цитате
Здравствуйте! Есть задача массово переименовать больше 1500+ ключей эцп
Все ключи находятся на флешке. Через стандартные команды по копированию конечно можно сделать, но не все ключи по человечески названы, т.е. есть много ключей с наименованием "oiedjgerj03j34jf0938jf..."
Хочется узнать есть ли у данных инструментов возможность, залезть в сертификат ключа через csptest? (не устанавливая его) Чтобы первой командой считать из открытого ключа инфу по компании, дате выпуска и компании выдавшей ключ, далее эти данные через 2 команду копирования ключа на другую флешку подставить в новое имя ключа. Есть такие возможности у утилит Крипто ПРо?

Здравствуйте.

Для вывода информации о сертификате в ключевом контейнере Вы можете использовать утилиту certmgr из состава КриптоПро CSP.

Пример команды:

Код:
certmgr -list -cont cont_name
Техническую поддержку оказываем тут
Наша база знаний
Offline ownsmir  
#3 Оставлено : 3 июля 2019 г. 13:05:27(UTC)
ownsmir

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

А как в CMD инфу которою эта команда показывает, вывести в файл, и потом в CMD взять нужные данные из файла в команду копирования контейнера как новое название?
Offline two_oceans  
#4 Оставлено : 3 июля 2019 г. 13:18:50(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 395 раз в 366 постах
Автор: ownsmir Перейти к цитате
А как в CMD инфу которою эта команда показывает, вывести в файл, и потом в CMD взять нужные данные из файла в команду копирования контейнера как новое название?
Это стоит адресовать к справке по CMD или на форум сисадминов, наверное. Вкратце: для вывода в файл после команды пишете " > c:\1.txt" без кавычек. Про чтение файла и фильтрацию надеюсь прочитаете сами. К слову, не так уж обязательно записывать в файл, CMD прекрасно ловит результат одной команды в другую команду. Если бы выводилось таблицей можно было cmd на три строки обойтись.

Online Андрей Писарев  
#5 Оставлено : 3 июля 2019 г. 14:40:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,549
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2257 раз в 1762 постах
Здравствуйте.

Автор: ownsmir Перейти к цитате
..
Чтобы первой командой считать из открытого ключа инфу по компании, дате выпуска и компании выдавшей ключ, далее эти данные через 2 команду копирования ключа на другую флешку подставить в новое имя ключа. Есть такие возможности у утилит Крипто ПРо?


Итого задача:
Вы хотите, чтобы дружественные имена контейнеров содержали указанные сведения?

А для чего это потребовалось?
При подписании используется имя контейнера, т.е. сертификаты не устанавливаете в хранилище?
Техническую поддержку оказываем тут
Наша база знаний
Offline ownsmir  
#6 Оставлено : 3 июля 2019 г. 14:42:58(UTC)
ownsmir

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

Автор: ownsmir Перейти к цитате
..
Чтобы первой командой считать из открытого ключа инфу по компании, дате выпуска и компании выдавшей ключ, далее эти данные через 2 команду копирования ключа на другую флешку подставить в новое имя ключа. Есть такие возможности у утилит Крипто ПРо?


Итого задача:
Вы хотите, чтобы дружественные имена контейнеров содержали указанные сведения?

А для чего это потребовалось?
При подписании используется имя контейнера, т.е. сертификаты не устанавливаете в хранилище?


Итого задача: Да
А для чего это потребовалось? Как раз для установки сертификата (либо копирования контейнера в реестр) это и нужно, чтобы бухгалтер зашла на флешку по наименованию компании нашла нужную эцп (по алфавиту) и уже с ней работала. Потому что некоторые эцп вообще найти не можем, хотя они там точно есть. По этому и хочу брать инфу из сертификата установленного в контейнере чтобы информация была точна и актуальна.

Отредактировано пользователем 3 июля 2019 г. 14:44:07(UTC)  | Причина: Не указана

Online Андрей Писарев  
#7 Оставлено : 3 июля 2019 г. 14:49:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,549
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2257 раз в 1762 постах
Цитата:
Потому что некоторые эцп вообще найти не можем

Сертификат есть?
Если Да - попробовать установить через Сервис\Установить личный сертификат, с автопоиском контейнера.

Не находит контейнер?
Техническую поддержку оказываем тут
Наша база знаний
Offline ownsmir  
#8 Оставлено : 3 июля 2019 г. 14:54:46(UTC)
ownsmir

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Автор: Андрей Писарев Перейти к цитате
Цитата:
Потому что некоторые эцп вообще найти не можем

Сертификат есть?
Если Да - попробовать установить через Сервис\Установить личный сертификат, с автопоиском контейнера.

Не находит контейнер?


На флешке находятся эцп (контейнер и установленный в него сертификат) Наши девочки его выпустили, сертификат установили (все это дело на флешку) потом наши бухгалтера берут эту флешку и копируют через крипто про контейнер в реестр и устанавливают из скопированного в реестр контейнера сертификат. Таких эпц 1500+. Для удобного поиска нужной эцп и стоит данная задача дружественные имена изменить в такой формат образец "Ромашка, ООО от 13.01.2019 СКБ Контур"
Online Андрей Писарев  
#9 Оставлено : 3 июля 2019 г. 15:38:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,549
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2257 раз в 1762 постах
Автор: ownsmir Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Цитата:
Потому что некоторые эцп вообще найти не можем

Сертификат есть?
Если Да - попробовать установить через Сервис\Установить личный сертификат, с автопоиском контейнера.

Не находит контейнер?


На флешке находятся эцп (контейнер и установленный в него сертификат) Наши девочки его выпустили, сертификат установили (все это дело на флешку) потом наши бухгалтера берут эту флешку и копируют через крипто про контейнер в реестр и устанавливают из скопированного в реестр контейнера сертификат. Таких эпц 1500+. Для удобного поиска нужной эцп и стоит данная задача дружественные имена изменить в такой формат образец "Ромашка, ООО от 13.01.2019 СКБ Контур"



Рассмотрите еще такой вариант:
на рабочем месте "подготовки" флешек = делаете экспорт сертификата в PFX с закрытым ключом, файл называете как положено.
Бухгалтер устанавливает из нужного pfx сертификат и контейнер в реестр и на этом всё.


А по текущему состоянию - только разве что написать приложение под такое ТЗ.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.