Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
подскажите по проблеме импорта сертификата в браузер
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
Цитата:выдается ключик формата гост, который потом конвертируем в сертификат rsa.p12 это как так? из ГОСТ в RSA ? может ключи экспортируются в формат p12 (pfx) ? Отредактировано пользователем 30 июля 2012 г. 15:02:43(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
Цитата:программа тумар же в эту папку "Личные" добавляет свою тумарскую папку, в результате в этой "Личные" две папки, и видимо из-за этого стандартный метод не работает. У производителя были основания так сделать, Вы их узнали? |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.06.2012(UTC) Сообщений: 65 Откуда: Almaty, KZ
|
то преамбула - описание из-за чего и начался весь этот сыр бор с сертификатами. во всяких мсднах это конечно все расписано, с маааааленькой досадной мелочью - по английски, посему понять что они от меня хотят я не могу. далее - там описаны сами команды, мне же нужно что-то типа плана в каком порядке они должны использоваться, а также подсказка какие именно параметры в этих командах следует использовать и третий пункт - это значения констант этих параметров в командах. на некоторых они вроде как написаны типа значение такое-то, и снизу подписка 0х00000001 - видимо это и есть значение константы данного параметра, а на многих ничего такого нет. гугл на некоторые выдает значения этих констант, но там на с++ и они немного по другому написаны, мне же еще следует перевести на свой язык.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
SeregaZ написал:то преамбула - описание из-за чего и начался весь этот сыр бор с сертификатами. во всяких мсднах это конечно все расписано, с маааааленькой досадной мелочью - по английски, посему понять что они от меня хотят я не могу. далее - там описаны сами команды, мне же нужно что-то типа плана в каком порядке они должны использоваться, а также подсказка какие именно параметры в этих командах следует использовать и третий пункт - это значения констант этих параметров в командах. на некоторых они вроде как написаны типа значение такое-то, и снизу подписка 0х00000001 - видимо это и есть значение константы данного параметра, а на многих ничего такого нет. гугл на некоторые выдает значения этих констант, но там на с++ и они немного по другому написаны, мне же еще следует перевести на свой язык. http://translate.google.ru/ не помогает? |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.06.2012(UTC) Сообщений: 65 Откуда: Almaty, KZ
|
не помогает. тут двойная сложность - во первых механический перевод, во вторых это технический английский. если разговорный: "здравствуйте, я дядя Боб, приехал посмотреть ваши достопримечательности" - я пойму, то технический, переведенный механическим переводчиком, особенно если сам изначально не являешься программистом с семью пядями во лбу - понять просто не возможно.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
Цитата:C:\Users\Андрей>certutil -importpfx -? Применение: CertUtil [Параметры] -importPFX PFXFile [модификаторы] Импорт сертификата и закрытого ключа PFXFile - файл PFX или EPF, который следует импортировать Modifiers - список из одного или нескольких следующих объектов, разделенных запятыми: AT_SIGNATURE - присвоить параметру KeySpec значение Signature AT_KEYEXCHANGE - присвоить параметру KeySpec значение Key Exchange NoExport - запретить экспорт закрытого ключа NoCert - не импортировать сертификат NoChain - не импортировать цепь сертификатов NoRoot - не импортировать корневой сертификат Protect - защитить ключи паролем NoProtect - не защищать ключи паролем По умолчанию используется личное хранилище компьютера.
Параметры: -f -- Обязательная перезапись -user -- Используйте ключи HKEY_CURRENT_USER или хранилище сертифи катов -gmt -- Вывод времени по Гринвичу (GMT) -seconds -- Время отображения с секундами и миллисекундами -v -- Подробное протоколирование работы -privatekey -- Отобразить пароль и данные закрытого ключа -p Пароль -- Пароль -csp Поставщик -- Поставщик
CertUtil -? -- Отображение списка команд CertUtil -importPFX -? -- Отображение справки о команде "importPFX" CertUtil -v -? -- Отображение справки по всем командам
так поможет? или не ОС Windows ? Отредактировано пользователем 30 июля 2012 г. 15:11:23(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.06.2012(UTC) Сообщений: 65 Откуда: Almaty, KZ
|
я так понял она входит в Windows Server 2003 Administration Tools Pack? а без этого пака отдельным ехе файлом работать будет? если это то, что мне надо, то предполагается что этот файл будет будет лежать рядом с моей программой и запускаться с помощью консоли для регистрации сертификатов.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
SeregaZ написал:я так понял она входит в Windows Server 2003 Administration Tools Pack? а без этого пака отдельным ехе файлом работать будет? если это то, что мне надо, то предполагается что этот файл будет будет лежать рядом с моей программой и запускаться с помощью консоли для регистрации сертификатов. отдельным ехе файлом работать будет - да. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.06.2012(UTC) Сообщений: 65 Откуда: Almaty, KZ
|
certutil.exe -user -p "" -importpfx RSA.p12
подобным образом регистрирует в двух местах в "Личные" и "Другие пользователи". плюс маленький нюанс в графе "Понятное имя" стоит "нет". если же регистрировать стандартным мастером импорта - то в этой графе будет написан рнн. как можно исправить? чтобы только в "Личные" и с "Понятное имя"?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,025   Сказал «Спасибо»: 610 раз Поблагодарили: 2365 раз в 1860 постах
|
SeregaZ написал:certutil.exe -user -p "" -importpfx RSA.p12
подобным образом регистрирует в двух местах в "Личные" и "Другие пользователи". плюс маленький нюанс в графе "Понятное имя" стоит "нет". если же регистрировать стандартным мастером импорта - то в этой графе будет написан рнн. как можно исправить? чтобы только в "Личные" и с "Понятное имя"? тогда запуск мастера через rundll32 |
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
подскажите по проблеме импорта сертификата в браузер
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close