Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ForwardAA  
#1 Оставлено : 4 апреля 2012 г. 3:53:01(UTC)
ForwardAA

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2009(UTC)
Сообщений: 6
Откуда: Москва

Возникла необходимость генерации ключей в контейнере без появления диалога ввода пин-кода (диалог сбора энтропии ДСЧ допускается). Поскольку
1) указанное действие (без использования аппаратного генератора) не допустимо с указанием режима SILENT;
2) установка параметра PP_KEYEXCHANGE_PIN само по себе не проверяет корректность пароля;
3) при отсутствии корректного пароля в графическом режиме (не SILENT) генерация ключей отображает диалог ввода пин-кода,
то приходится для исходного SILENT-контекста контейнера выполнять следующие действия (при условии, что корректность пин-кода под вопросом):
1) устанавливать пароль на контейнер через PP_KEYEXCHANGE_PIN;
2) синхронизировать контейнер через GetProvParam(PP_HCRYPTPROV) - указанное действие проверяет корректность пин-кода;
3) открывать контекст того же контейнера в графическом режиме;
4) устанавливать проверенный на шаге 2 пин-код для контекста в графическом режиме через PP_KEYEXCHANGE_PIN;
5) вызывать функцию генерации ключей для контекста в графическом режиме;
6) закрывать контекст в графическом режиме;
7) синхронизировать исходный контекст через GetProvParam(PP_HCRYPTPROV);
8) получать описатель ключевой пары через CryptGetUserKey.
Указанная последовательность действительно позволяет достичь поставленной цели при корректном пин-коде. При неверном пин-коде ожидается возвращение ошибки на этапе 2 (поскольку GetProvParam(PP_HCRYPTPROV) вызывается для SILENT-контекста). Однако, в действительности указанная функция отображает диалоговое окно, что должно быть запрещено в SILENT-режиме. Прокомментируйте указанное поведение функции GetProvParam(PP_HCRYPTPROV) в SILENT-режиме. Считаю, что указанное поведение является ошибкой, что не позволяет до конца избавиться от использования внутренних диалоговых окон от КриптоПро.

Отредактировано пользователем 4 апреля 2012 г. 4:30:46(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 4 апреля 2012 г. 11:59:27(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Попробуйте версию R3.
Знания в базе знаний, поддержка в центре поддержки
Offline ForwardAA  
#3 Оставлено : 4 апреля 2012 г. 13:57:53(UTC)
ForwardAA

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2009(UTC)
Сообщений: 6
Откуда: Москва

R3 будет использовать текущую лицензию или требуется отдельная?
Offline Femi  
#4 Оставлено : 4 апреля 2012 г. 14:00:35(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,383
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 70 раз в 48 постах
Лицензия от 3.6 подойдет
Техническую поддержку оказываем тут.
Наша база знаний.
Offline ForwardAA  
#5 Оставлено : 4 апреля 2012 г. 17:56:09(UTC)
ForwardAA

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2009(UTC)
Сообщений: 6
Откуда: Москва

1) Вы подтверждаете указанную ошибку в версиях ниже R3?
2) Указанная ошибка исправлена в R3?
3) Где взять версию R3? Сбросьте ссылку.
Offline Максим Коллегин  
#6 Оставлено : 5 апреля 2012 г. 12:11:04(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
1) Да. Тикет CPCSP-412 от октября 2010
2) Да.
3) На странице загрузки CSP http://www.cryptopro.ru/products/csp/downloads
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.