Статус: Активный участник
Группы: Участники
Зарегистрирован: 26.10.2011(UTC) Сообщений: 61
Сказал(а) «Спасибо»: 2 раз
|
Здравствуйте! Создаю запрос следующим образом: Код:CX509CertificateRequestPkcs10 objPkcs10 = new CX509CertificateRequestPkcs10();
CX509PrivateKey objPrivateKey = new CX509PrivateKey();
CX509PublicKey objPulicKey = new CX509PublicKey();
CCspInformation objCSP = new CCspInformation();
CCspInformations objCSPs = new CCspInformations();
CX500DistinguishedName objDN = new CX500DistinguishedName();
CX509Enrollment objEnroll = new CX509Enrollment();
CObjectIds objObjectIds = new CObjectIds();
CObjectId objObjectId1 = new CObjectId();
CObjectId objObjectId2 = new CObjectId();
CX509ExtensionKeyUsage objExtensionKeyUsage = new CX509ExtensionKeyUsage();
CX509ExtensionEnhancedKeyUsage objX509ExtensionEnhancedKeyUsage = new CX509ExtensionEnhancedKeyUsage();
string strRequest;
try
{
objCSP.InitializeFromName(Win32.VPN_DEF_PROV);
objCSPs.Add(objCSP);
//objPrivateKey.ContainerName = "c:/test1";
//objPrivateKey.Length = 512;
//objPrivateKey.KeySpec = X509KeySpec.XCN_AT_KEYEXCHANGE;
//objPrivateKey.KeyUsage = X509PrivateKeyUsageFlags.XCN_NCRYPT_ALLOW_ALL_USAGES;
objPrivateKey.ContainerName = "c:/users/timur/desktop/forik3";
objPrivateKey.ProviderName = Win32.VPN_DEF_PROV;
objPrivateKey.KeySpec = X509KeySpec.XCN_AT_KEYEXCHANGE;
objPrivateKey.KeyUsage = X509PrivateKeyUsageFlags.XCN_NCRYPT_ALLOW_ALL_USAGES;
objPrivateKey.Pin = "123123";
objPrivateKey.Silent = true;
objPrivateKey.Open();
objPkcs10.InitializeFromPrivateKey(X509CertificateEnrollmentContext.ContextUser, objPrivateKey, "");
objExtensionKeyUsage.InitializeEncode(
CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_DIGITAL_SIGNATURE_KEY_USAGE |
CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_NON_REPUDIATION_KEY_USAGE |
CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_KEY_ENCIPHERMENT_KEY_USAGE |
CERTENROLLLib.X509KeyUsageFlags.XCN_CERT_DATA_ENCIPHERMENT_KEY_USAGE
);
objPkcs10.X509Extensions.Add((CX509Extension)objExtensionKeyUsage);
objObjectId1.InitializeFromValue("1.3.6.1.5.5.7.3.2");
objObjectIds.Add(objObjectId1);
objObjectId2.InitializeFromValue("1.3.6.1.5.5.7.3.4");
objObjectIds.Add(objObjectId2);
objX509ExtensionEnhancedKeyUsage.InitializeEncode(objObjectIds);
objPkcs10.X509Extensions.Add((CX509Extension)objX509ExtensionEnhancedKeyUsage);
objDN.Encode(File.ReadAllText("c:/req.txt"), X500NameFlags.XCN_CERT_X500_NAME_STR);
objPkcs10.Subject = objDN;
objEnroll.InitializeFromRequest(objPkcs10);
strRequest = objEnroll.CreateRequest(EncodingType.XCN_CRYPT_STRING_BASE64REQUESTHEADER);
File.WriteAllText("c:/req.txt".Replace(".txt", ".p10"), strRequest);
}
catch { }
В итоге: Код:
C:\Users\Timur>certutil c:/req.p10
Запрос сертификата PKCS10:
Версия: 1
Субъект:
CN=Petrov Petr Petrovich
C=RU
S=Tatarstan
L=Kazan
STREET=Moskovskaya
O=Skynet
Алгоритм открытого ключа:
ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001
Параметры алгоритма:
0000 30 12 06 07 2a 85 03 02 02 24 00 06 07 2a 85 03
0010 02 02 1e 01
1.2.643.2.2.36.0
1.2.643.2.2.30.1
Длина открытого ключа: 512 бит
Открытый ключ: UnusedBits = 0
0000 04 40 b1 13 ed f3 a1 f3 2d 99 f5 fb 8c e9 75 fe
0010 51 f7 55 c0 a5 97 4e 59 d9 77 d9 86 2e f3 76 50
0020 a4 7d f5 83 1c db 2e 35 20 f0 cd 0f 2c d1 5e 60
0030 1f 82 99 ab 2e a6 ea 7d 16 09 43 d1 78 37 b4 f8
0040 1e 3f
Запрос атрибутов: 4
Атрибуты 4:
Атрибут[0]: 1.3.6.1.4.1.311.13.2.3 (Версия ОС) <-----------------------------------
Значение[0][0]:
6.1.7600.2
Атрибут[1]: 1.3.6.1.4.1.311.21.20 (Сведения о клиенте) <-----------------------------------
Значение[1][0]:
Неизвестный тип атрибута
Код клиента: = 5
ClientIdDefaultRequest -- 5
Пользователь: Timur-PC\Timur
Компьютер: Timur-PC
Процесс: CMS.vshost.exe
Атрибут[2]: 1.2.840.113549.1.9.14 (Расширения сертификатов)
Значение[2][0]:
Неизвестный тип атрибута
Расширения сертификатов: 3
2.5.29.15: Флаги = 1(Критический), Длина = 4
Использование ключа
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (
f0)
2.5.29.37: Флаги = 0, Длина = 16
Улучшенный ключ
Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)
Защищенная электронная почта (1.3.6.1.5.5.7.3.4)
2.5.29.14: Флаги = 0, Длина = 16
Идентификатор ключа субъекта
a2 c2 35 9c 54 d8 22 66 88 25 12 19 22 d6 fe 0a dd a5 06 33
Атрибут[3]: 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок) <-----------------------------------
Значение[3][0]:
Неизвестный тип атрибута
Сведения о поставщике криптографии
KeySpec = 1
Поставщик = Infotecs Cryptographic Service Provider
Подпись: НеиспользБит=0
Алгоритм подписи:
ObjectID алгоритма: 1.2.643.2.2.3 ГОСТ Р 34.10/34.11-2001
Параметры алгоритма:
05 00
Подпись: НеиспользБит=0
0000 2a e8 c4 58 f1 c3 91 6b 6c 8e 29 18 cc 8d 8d a5
0010 fe d5 9d c8 e4 37 fe d0 8e 76 6f 55 d4 8e 7f f3
0020 1f fe 15 04 64 a8 bc 08 b6 63 e2 00 db 59 82 f0
0030 82 19 9d c1 1b fe 11 61 a0 c6 e8 29 04 e1 d0 16
Подпись соответствует открытому ключу
Хеш ИД ключа (rfc-sha1): a2 c2 35 9c 54 d8 22 66 88 25 12 19 22 d6 fe 0a dd a5 0
6 33
Хеш ИД ключа (sha1): f2 fb a1 d0 c6 46 47 fa 0a 3d a9 2d 5b e1 d6 cc d9 b2 21 62
CertUtil: -dump - команда успешно выполнена.
Как убрать выделенные стрелками поля или в них нет ничего страшного? Отредактировано пользователем 28 июня 2012 г. 17:48:19(UTC)
| Причина: Не указана Вложение(я):  req.p10 (1kb) загружен 9 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,190   Сказал «Спасибо»: 621 раз Поблагодарили: 2397 раз в 1886 постах
|
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,190   Сказал «Спасибо»: 621 раз Поблагодарили: 2397 раз в 1886 постах
|
OID http://msdn.microsoft.co...p/aa379357(v=vs.85).aspx Цитата: CspProvider The IX509AttributeCspProvider interface can be used to define an attribute that contains information about the cryptographic service provider (CSP) used by the requester for cryptographic operations. Applies To: PKCS #10 request. This attribute is automatically created when you create an IX509CertificateRequestPkcs10 object. OID: XCN_OID_ENROLLMENT_CSP_PROVIDER (1.3.6.1.4.1.311.13.2.2) Цитата:OSVersion The IX509AttributeOSVersion interface can be used to create an attribute that contains version information about the client operating system. The information can be used by the CA to determine the type of processing to apply when creating the certificate. Applies To: PKCS #10 or CMC request. OID: XCN_OID_OS_VERSION (1.3.6.1.4.1.311.13.2.3) |
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,190   Сказал «Спасибо»: 621 раз Поблагодарили: 2397 раз в 1886 постах
|
Цитата:или в них нет ничего страшного? нет конечно ... CSP подачи заявок = Infotecs Cryptographic Service Provider |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 26.10.2011(UTC) Сообщений: 61
Сказал(а) «Спасибо»: 2 раз
|
Андрей * написал:Цитата:или в них нет ничего страшного? нет конечно ... То есть можно не париться и не удалять их? УЦ выдаст норм сертификат? Андрей * написал: CSP подачи заявок = Infotecs Cryptographic Service Provider Ну да, так уж
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,190   Сказал «Спасибо»: 621 раз Поблагодарили: 2397 раз в 1886 постах
|
Да, выдаст ... Вложение(я):  certnew20120628.cer (1kb) загружен 24 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 26.10.2011(UTC) Сообщений: 61
Сказал(а) «Спасибо»: 2 раз
|
Да, спасибо, я тоже проверил )
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close