Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline forik  
#1 Оставлено : 28 июня 2012 г. 17:47:26(UTC)
forik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 2 раз
Здравствуйте!
Создаю запрос следующим образом:
Код:
CX509CertificateRequestPkcs10 objPkcs10 = new CX509CertificateRequestPkcs10();
            CX509PrivateKey objPrivateKey = new CX509PrivateKey();
            CX509PublicKey objPulicKey = new CX509PublicKey();
            CCspInformation objCSP = new CCspInformation();
            CCspInformations objCSPs = new CCspInformations();
            CX500DistinguishedName objDN = new CX500DistinguishedName();
            CX509Enrollment objEnroll = new CX509Enrollment();
            CObjectIds objObjectIds = new CObjectIds();
            CObjectId objObjectId1 = new CObjectId();
            CObjectId objObjectId2 = new CObjectId();
            CX509ExtensionKeyUsage objExtensionKeyUsage = new CX509ExtensionKeyUsage();
            CX509ExtensionEnhancedKeyUsage objX509ExtensionEnhancedKeyUsage = new CX509ExtensionEnhancedKeyUsage();
            string strRequest;

            try
            {
                objCSP.InitializeFromName(Win32.VPN_DEF_PROV);
                objCSPs.Add(objCSP);

                //objPrivateKey.ContainerName = "c:/test1";
                //objPrivateKey.Length = 512;
                //objPrivateKey.KeySpec = X509KeySpec.XCN_AT_KEYEXCHANGE;
                //objPrivateKey.KeyUsage = X509PrivateKeyUsageFlags.XCN_NCRYPT_ALLOW_ALL_USAGES;
                objPrivateKey.ContainerName = "c:/users/timur/desktop/forik3";
                objPrivateKey.ProviderName = Win32.VPN_DEF_PROV;
                objPrivateKey.KeySpec = X509KeySpec.XCN_AT_KEYEXCHANGE;
                objPrivateKey.KeyUsage = X509PrivateKeyUsageFlags.XCN_NCRYPT_ALLOW_ALL_USAGES;
                objPrivateKey.Pin = "123123";
                objPrivateKey.Silent = true;
                objPrivateKey.Open();

                objPkcs10.InitializeFromPrivateKey(X509CertificateEnrollmentContext.ContextUser, objPrivateKey, "");
                
                objExtensionKeyUsage.InitializeEncode(
                    CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_DIGITAL_SIGNATURE_KEY_USAGE |
                    CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_NON_REPUDIATION_KEY_USAGE |
                    CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_KEY_ENCIPHERMENT_KEY_USAGE |
                    CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_DATA_ENCIPHERMENT_KEY_USAGE
                );
                objPkcs10.X509Extensions.Add((CX509Extension)objExtensionKeyUsage);

                objObjectId1.InitializeFromValue("1.3.6.1.5.5.7.3.2");
                objObjectIds.Add(objObjectId1);
                objObjectId2.InitializeFromValue("1.3.6.1.5.5.7.3.4");
                objObjectIds.Add(objObjectId2);
                objX509ExtensionEnhancedKeyUsage.InitializeEncode(objObjectIds);
                objPkcs10.X509Extensions.Add((CX509Extension)objX509ExtensionEnhancedKeyUsage);

                objDN.Encode(File.ReadAllText("c:/req.txt"), X500NameFlags.XCN_CERT_X500_NAME_STR);

                objPkcs10.Subject = objDN;

                objEnroll.InitializeFromRequest(objPkcs10);
                strRequest = objEnroll.CreateRequest(EncodingType.XCN_CRYPT_STRING_BASE64REQUESTHEADER);
                File.WriteAllText("c:/req.txt".Replace(".txt", ".p10"), strRequest);
            }
            catch { }


В итоге:
Код:


C:\Users\Timur>certutil c:/req.p10
Запрос сертификата PKCS10:
Версия: 1
Субъект:
    CN=Petrov Petr Petrovich
    C=RU
    S=Tatarstan
    L=Kazan
    STREET=Moskovskaya
    O=Skynet

Алгоритм открытого ключа:
    ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001
    Параметры алгоритма:
    0000  30 12 06 07 2a 85 03 02  02 24 00 06 07 2a 85 03
    0010  02 02 1e 01
        1.2.643.2.2.36.0
        1.2.643.2.2.30.1
Длина открытого ключа: 512 бит
Открытый ключ: UnusedBits = 0
    0000  04 40 b1 13 ed f3 a1 f3  2d 99 f5 fb 8c e9 75 fe
    0010  51 f7 55 c0 a5 97 4e 59  d9 77 d9 86 2e f3 76 50
    0020  a4 7d f5 83 1c db 2e 35  20 f0 cd 0f 2c d1 5e 60
    0030  1f 82 99 ab 2e a6 ea 7d  16 09 43 d1 78 37 b4 f8
    0040  1e 3f
Запрос атрибутов: 4
  Атрибуты 4:

  Атрибут[0]: 1.3.6.1.4.1.311.13.2.3 (Версия ОС)                                    <-----------------------------------
    Значение[0][0]:
        6.1.7600.2

  Атрибут[1]: 1.3.6.1.4.1.311.21.20 (Сведения о клиенте)                       <-----------------------------------
    Значение[1][0]:
    Неизвестный тип атрибута
    Код клиента: = 5
    ClientIdDefaultRequest -- 5
    Пользователь: Timur-PC\Timur
    Компьютер: Timur-PC
    Процесс: CMS.vshost.exe

  Атрибут[2]: 1.2.840.113549.1.9.14 (Расширения сертификатов)
    Значение[2][0]:
    Неизвестный тип атрибута
Расширения сертификатов: 3
    2.5.29.15: Флаги = 1(Критический), Длина = 4
    Использование ключа
        Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (
f0)

    2.5.29.37: Флаги = 0, Длина = 16
    Улучшенный ключ
        Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)
        Защищенная электронная почта (1.3.6.1.5.5.7.3.4)

    2.5.29.14: Флаги = 0, Длина = 16
    Идентификатор ключа субъекта
        a2 c2 35 9c 54 d8 22 66 88 25 12 19 22 d6 fe 0a dd a5 06 33


  Атрибут[3]: 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок)                               <-----------------------------------
    Значение[3][0]:
    Неизвестный тип атрибута
    Сведения о поставщике криптографии
    KeySpec = 1
    Поставщик = Infotecs Cryptographic Service Provider
    Подпись: НеиспользБит=0
Алгоритм подписи:
    ObjectID алгоритма: 1.2.643.2.2.3 ГОСТ Р 34.10/34.11-2001
    Параметры алгоритма:
    05 00
Подпись: НеиспользБит=0
    0000  2a e8 c4 58 f1 c3 91 6b  6c 8e 29 18 cc 8d 8d a5
    0010  fe d5 9d c8 e4 37 fe d0  8e 76 6f 55 d4 8e 7f f3
    0020  1f fe 15 04 64 a8 bc 08  b6 63 e2 00 db 59 82 f0
    0030  82 19 9d c1 1b fe 11 61  a0 c6 e8 29 04 e1 d0 16
Подпись соответствует открытому ключу
Хеш ИД ключа (rfc-sha1): a2 c2 35 9c 54 d8 22 66 88 25 12 19 22 d6 fe 0a dd a5 0
6 33
Хеш ИД ключа (sha1): f2 fb a1 d0 c6 46 47 fa 0a 3d a9 2d 5b e1 d6 cc d9 b2 21 62

CertUtil: -dump - команда успешно выполнена.



Как убрать выделенные стрелками поля или в них нет ничего страшного?

Отредактировано пользователем 28 июня 2012 г. 17:48:19(UTC)  | Причина: Не указана

Вложение(я):
req.p10 (1kb) загружен 9 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#2 Оставлено : 28 июня 2012 г. 18:02:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
а rfc что "говорит"?



Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 28 июня 2012 г. 18:14:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
OID

http://msdn.microsoft.co...p/aa379357(v=vs.85).aspx

Цитата:
CspProvider
The IX509AttributeCspProvider interface can be used to define an attribute that contains information about the cryptographic service provider (CSP) used by the requester for cryptographic operations.
Applies To: PKCS #10 request. This attribute is automatically created when you create an IX509CertificateRequestPkcs10 object.
OID: XCN_OID_ENROLLMENT_CSP_PROVIDER (1.3.6.1.4.1.311.13.2.2)


Цитата:
OSVersion
The IX509AttributeOSVersion interface can be used to create an attribute that contains version information about the client operating system. The information can be used by the CA to determine the type of processing to apply when creating the certificate.
Applies To: PKCS #10 or CMC request.
OID: XCN_OID_OS_VERSION (1.3.6.1.4.1.311.13.2.3)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 28 июня 2012 г. 18:20:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Цитата:
или в них нет ничего страшного?

нет конечно ...

CSP подачи заявок = Infotecs Cryptographic Service Provider Anxious

Техническую поддержку оказываем тут
Наша база знаний
Offline forik  
#5 Оставлено : 28 июня 2012 г. 18:53:58(UTC)
forik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 2 раз
Андрей * написал:
Цитата:
или в них нет ничего страшного?

нет конечно ...

То есть можно не париться и не удалять их? УЦ выдаст норм сертификат?

Андрей * написал:

CSP подачи заявок = Infotecs Cryptographic Service Provider Anxious

Ну да, так ужSpeak to the hand
Offline Андрей Писарев  
#6 Оставлено : 28 июня 2012 г. 19:15:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Да, выдаст ...
Вложение(я):
certnew20120628.cer (1kb) загружен 24 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline forik  
#7 Оставлено : 28 июня 2012 г. 21:06:36(UTC)
forik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 2 раз
Да, спасибо, я тоже проверил )
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.