Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Вопрос про УЦ Microsoft, контейнеры и сертификаты.
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.06.2010(UTC) Сообщений: 9 Откуда: Москва
|
Подскажите пожалуйста, как быть в такой ситуации: в нашей организации пользователи получают сертификаты от удостоверяющего центра Microsoft.
Эти сертификаты помещаются на сетевой ресурс (расшаренную папку), пользователь имеет доступ к сертификату по пути вида \\имя_ресурса\расшаренная_папка\имя_пользователя\имя_контейнера.pk
Т.е. сертификат пользователя находится в контейнере - файле с расширением "pk", который находится на сетевом ресурсе. Использование дискет для распространения сертификатов не планируется.
Задача: подписывать при помощи этих сертификатов сообщения и файлы, при помощи программного обеспечения собственной разработки. Т.е. ПО идентифицирует пользователя, считывает из хранилища его (пользователя) сертификат и создает подписи для сообщений и файлов.
Вопрос: как получить серфикат пользователя из контейнера, который находится на сетевом ресурсе ?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,396 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Причем тут КриптоПро ЭЦП? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.06.2010(UTC) Сообщений: 9 Откуда: Москва
|
Ну так я думал что используя это самое "КриптоПро ЭЦП" и при помощи сертификата пользователя (который непонятно как достать из контейнера) получить криптоподпись сообщения или файла.
ЗЫ то maxdm А по сути вопроса можете что-нибудь подсказать ?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,396 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Кроме сертификатов для создания подписи нужные еще и закрытые ключи - их где планируется хранить и в каком формате. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.06.2010(UTC) Сообщений: 9 Откуда: Москва
|
Насколько я понимаю, секретный ключ находится в сертификате (который находится в файле с расширением ".PK"), как и в тестовом сертификате пользователя который можно получить на сайте криптопро.
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Секретный (закрытый) ключ НИКОГДА не находится в сертификате. В сертификате находится открытый (публичный) ключ. Закрытый ключ записывается в ключевой контейнер, который сохраняется на устройстве, называемом ключевым носителем. В качестве ключевого носителя могут выступать: комп, дискета, смарт-карта, токен, флэшка и т.д.. |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.06.2010(UTC) Сообщений: 9 Откуда: Москва
|
"Закрытый ключ записывается в ключевой контейнер ... В качестве ключевого носителя могут выступать: комп ..." Это видимо как раз мой случай: ключевой носитель с закрытым ключем находится на сетевом ресурсе в файле с расширением "pk".
Как можно получить оттуда секретный ключ чтобы использовать его для создания эцп (пароль доступа к контейнеру известен) ?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
СКЗИ "КриптоПро CSP" не записывает ключевой контейнер в файл с расширением "pk". Этот не наш случай, это какой-то другой криптопровайдер. Извините, но ничем помочь не смогу т.к. незнаем как получить оттуда секретный ключ. :-( |
С уважением, КРИПТО-ПРО |
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Вопрос про УЦ Microsoft, контейнеры и сертификаты.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close