Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline irina-chebakova  
#1 Оставлено : 12 мая 2025 г. 16:27:29(UTC)
irina-chebakova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.08.2011(UTC)
Сообщений: 88

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Здравствуйте!

Не удалось найти, как установить флаг экспотрируемый/неэкспортируемый при генерации ключевой пары.
Вот код для генерации:

Цитата:
JCSP jcsp = new JCSP();
Security.addProvider(jcsp);
JCPInit.initProviders(true);

KeyPairGenerator keyGen = KeyPairGenerator.getInstance(JCP.GOST_DH_2012_256_NAME, JCSP.PROVIDER_NAME);
AlgIdSpec params = new NameAlgIdSpec(AlgIdSpec.OID_PARAMS_EXC_2012_256, keyName);
keyGen.initialize(params);
KeyPair keyPair = keyGen.generateKeyPair();


Если генерить в реестр Win, то создаётся экспортируемый ключ, если на Рутокен, то неэкспортируемый.
Хотелось бы явно указывать как генерить.
Offline Евгений Афанасьев  
#2 Оставлено : 12 мая 2025 г. 16:33:11(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,024
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 724 раз в 683 постах
Здравствуйте.

Если до generateKeyPair передать
Цитата:

keyGen.initialize(new ExportableParameterSpec());

то ключ будет не экспортируемым.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
irina-chebakova оставлено 12.05.2025(UTC)
Offline irina-chebakova  
#3 Оставлено : 12 мая 2025 г. 16:44:25(UTC)
irina-chebakova

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.08.2011(UTC)
Сообщений: 88

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Для Рутокена работает.
А для реестра и с ExportableParameterSpec и без генерится экспортируемый ключ.
Так и должно быть?
Offline Евгений Афанасьев  
#4 Оставлено : 12 мая 2025 г. 16:58:41(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,024
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 724 раз в 683 постах
Да, по умолчанию генерится экспортируемый ключ.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
irina-chebakova оставлено 12.05.2025(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.