Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline olmara  
#1 Оставлено : 4 октября 2010 г. 15:54:17(UTC)
olmara

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2010(UTC)
Сообщений: 3
Откуда: YKS

Подскажите, пожалуйста. почему не экспортируется сертификат с закрытм ключом? Создала тестовый сертификат при помощи УЦ КриптоПро со следующими параметрами:
Тип сертификата: Сертификат подлинности клиента.
CSP: Crypto-Pro GOST R 34.10-2001
Помечен, как экспортируемый
Формат запроса: PKCS10
Алгоритм хэширования: GOST R 34.11-94.
Сертификат успешно создается. Затем я захожу в контейнер Сертификатов и хочу сделать экспорт этого установленного сертификата с закрытым ключом в файл PKCS #12 и получаю ошибку -
"Не удалось выполнить экспорт. Такой запрос не поддерживается."
Если в качестве CSP выбирается что-нибудь другое, например, Microsoft Enhanced DSS ... , то экспорт происходит нормально.
Работаю на:
ОС: Windows XP SP2
CryptoPro 3.6 R2.
Offline Kirill Sobolev  
#2 Оставлено : 4 октября 2010 г. 16:15:53(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
http://www.cryptopro.ru/.../products/csp/faq.htm#10
для 3.6 тоже самое
можно скопировать контейнер через панель управления CSP.
Техническую поддержку оказываем тут
Наша база знаний
Offline olmara  
#3 Оставлено : 5 октября 2010 г. 10:08:17(UTC)
olmara

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2010(UTC)
Сообщений: 3
Откуда: YKS

Не совсем понятно зачем мне копировать контейнер, если мне нужен сертификат с ключами в pfx. И что подразумевается под "Можно использовать кнопку экспорта ключа в панели управления КриптоПро CSP", где там эта кнопка?
Offline olmara  
#4 Оставлено : 5 октября 2010 г. 10:39:55(UTC)
olmara

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2010(UTC)
Сообщений: 3
Откуда: YKS

К тому же экспорт сертификата с закрытым ключом в PKCS#12 происходит успешно, если в качестве CSP выбирается другой алгоритм нежели GOST R 34.10-2001. Вопрос в том, как получить файл серификата pfx (PKCS#12) с закрытым ключом и шифрованный GOST R34.10-2001?
Offline Максим Коллегин  
#5 Оставлено : 5 октября 2010 г. 13:02:27(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
пока никак.
Знания в базе знаний, поддержка в техподдержке
Offline vvvat  
#6 Оставлено : 25 апреля 2012 г. 13:31:27(UTC)
vvvat

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2012(UTC)
Сообщений: 4

У меня аналогичная проблема. Неужели с 2010 года ничего не изменилось :)

КриптоПРО: Версия ядра СКЗИ 3.6.5359 КС1; Версия продукта: 3.6.6497

На Windows XP SP3 при экспорте возникает ошибка:
Код:
Не удалось выполнить экспорт.
Такой запрос не поддерживается.


На Windows 7 экспорт проходит нормально, но в экспортированном сертификате закрытого ключа не оказывается.
Offline Андрей Писарев  
#7 Оставлено : 25 апреля 2012 г. 13:48:28(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
vvvat написал:
У меня аналогичная проблема. Неужели с 2010 года ничего не изменилось :)

КриптоПРО: Версия ядра СКЗИ 3.6.5359 КС1; Версия продукта: 3.6.6497

На Windows XP SP3 при экспорте возникает ошибка:
Код:
Не удалось выполнить экспорт.
Такой запрос не поддерживается.


На Windows 7 экспорт проходит нормально, но в экспортированном сертификате закрытого ключа не оказывается.


в R3
Цитата:

в экспортированном сертификате закрытого ключа не оказывается


Сертификат содержит открытый ключ, закрытый ключ он не может содержать Anxious
Техническую поддержку оказываем тут
Наша база знаний
Offline vvvat  
#8 Оставлено : 25 апреля 2012 г. 13:53:14(UTC)
vvvat

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2012(UTC)
Сообщений: 4

Андрей * написал:
Сертификат содержит открытый ключ, закрытый ключ он не может содержать Anxious


PKCS#12/PFX может.

https://www.sslshopper.com/ssl-converter.html
The PKCS#12 or PFX format is a binary format for storing the server certificate, any intermediate certificates, and the private key in one encryptable file.
Offline Андрей Писарев  
#9 Оставлено : 25 апреля 2012 г. 13:56:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
vvvat написал:
Андрей * написал:
Сертификат содержит открытый ключ, закрытый ключ он не может содержать Anxious


PKCS#12/PFX может.

https://www.sslshopper.com/ssl-converter.html
The PKCS#12 or PFX format is a binary format for storing the server certificate, any intermediate certificates, and the private key in one encryptable file.


Сертификат - НЕ может!

PKCS#12 - это контейнер содержащий сертификат и ключи


Как экспортировать закрытый ключ на носитель из файла .PFX

Отредактировано пользователем 25 апреля 2012 г. 14:06:43(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline vvvat  
#10 Оставлено : 25 апреля 2012 г. 14:05:08(UTC)
vvvat

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2012(UTC)
Сообщений: 4

ОК.

Не подскажете, как можно получить закрытый ключ из Rutoken в виде:

Код:
-----BEGIN ENCRYPTED PRIVATE KEY-----
MIGMMEAGCSqGSIb3DQEFDTAzMBsGCSqGSIb3DQEFDDAOBAiSd8PsoH3l3gICCAAw
FAYIKoZISDFNSDFHLSDUFNLSDHFLSDSDLFKYSDLFYSDuDF/s65xbPCjTFCNuSbcs
2i8lFKXHqNJB3HRFtvN5ZwHhdiJkbt1apG7LkdQH0RSFAl67568nT6j9qWi+gVc=
-----END ENCRYPTED PRIVATE KEY-----
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.