Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline stck  
#1 Оставлено : 13 ноября 2012 г. 15:19:18(UTC)
stck

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 9
Откуда: Россия

Как правильно инициализировать хранилище RutokenStore?

Обратился в техподдежку Рутокен, получил ответ:
Цитата:
Основной момент состоит в том, что КриптоПро имеет собственный формат хранения сертификатов и ключевой информации, контейнеры эти недоступны через PKCS#11.Вы пытаетесь использовать PKCS#11 провайдер через JCA, но это не даст доступа к ключевой информации КриптоПро. При этом тип ключевого носителя в данном случае не имеет никакого значения: это все инкапскулировано в криптопровайдер.
Соответственно, и provider и keystore должны быть "КриптоПрошными". ...


Провайдер, я подозреваю - JCP, а хранилище?
Offline Ivanov-aa  
#2 Оставлено : 13 ноября 2012 г. 15:30:47(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Цитата:
Как правильно инициализировать хранилище RutokenStore?

в подробных деталях расписано Rutoken для КриптоПро JCP в документации по установке

Отредактировано пользователем 13 ноября 2012 г. 15:34:06(UTC)  | Причина: Не указана

Offline stck  
#3 Оставлено : 13 ноября 2012 г. 15:41:40(UTC)
stck

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 9
Откуда: Россия

Ivanov-aa написал:
Цитата:
Как правильно инициализировать хранилище RutokenStore?

в подробных деталях расписано Rutoken для КриптоПро JCP в документации по установке

Спасибо за ссылку, но я это уже проделал. На данный момент мой этап - инициализация хранилища в программе, т.е.

Код:
KeyStore keyStore = KeyStore.getInstance(...);
keyStore.load(null, PIN);


Я имел ввиду эту инициализацию. Какие параметры правильно записывать? Когда использую
Код:
KeyStore.getInstance("RutokenStore", "JCP");

В ответ на запрос по алиасам - получаю []
Offline Ivanov-aa  
#4 Оставлено : 13 ноября 2012 г. 17:09:39(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
через контрольную панель jcp во вкладке rutoken-а отображается корректно? пробовали создать сертификат на рутокен через панель "Хранилища ключей и сертификатов"?
Offline stck  
#5 Оставлено : 13 ноября 2012 г. 17:11:55(UTC)
stck

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 9
Откуда: Россия

Ivanov-aa написал:
через контрольную панель jcp во вкладке rutoken-а отображается корректно? пробовали создать сертификат на рутокен через панель "Хранилища ключей и сертификатов"?

JCP, кп Rutoken, CSP видят Рутокен без проблем, библиотеки подключены (включая rtjlib.jar и rtjcard.jar).
Сертификат создал, ошибок не возникло. При переносе на HDImageStore ошибок так же не возникло.
Offline stck  
#6 Оставлено : 13 ноября 2012 г. 17:41:04(UTC)
stck

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 9
Откуда: Россия

Ещё одно замечание:
Даже тогда, когда Токен вынут из порта, результат тот-же. Нет никаких уведомлений, о том, что хранилище не было найдено и пр.
Offline Ivanov-aa  
#7 Оставлено : 13 ноября 2012 г. 17:53:13(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
причем тут csp? его вообще здесь не рассматривайте

stck написал:
Сертификат создал, ошибок не возникло. При переносе на HDImageStore ошибок так же не возникло.
это на криптопро jcp?

stck написал:
Даже тогда, когда Токен вынут из порта, результат тот-же. Нет никаких уведомлений, о том, что хранилище не было найдено и пр.
не понял

Отредактировано пользователем 13 ноября 2012 г. 17:53:46(UTC)  | Причина: Не указана

Offline stck  
#8 Оставлено : 13 ноября 2012 г. 17:57:46(UTC)
stck

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 9
Откуда: Россия

Ivanov-aa написал:

это на криптопро jcp?

Да, именно на нём

Ivanov-aa написал:
не понял

Когда Токен не вставлен в порт, и я выполняю эту операцию - команда keyStore.size() успешно возвращает 0. Во время команды keyStore.load(null, PIN) ошибок о том, что не существует хранилища не вылезает
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.