Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ivs4  
#1 Оставлено : 14 октября 2008 г. 21:16:06(UTC)
ivs4

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 4

Здравствуйте. Сгенерировал ключи на дискету. Но дискета не надежный носитель. Скопировал контейнер на etoken, но сертификат продолжает ссылаться на дискету. Есть ли возможность переадресовать в сертификате ссылку c дискеты на etoken. Или же придется перегенерировать ключ?
Offline Писинин Алексей  
#2 Оставлено : 14 октября 2008 г. 21:31:50(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Если используемый личный сертификат является единственным установленным в системе, то достаточно будет удалить привязку к контейнеру(Панель Крипто Про CSP, вкладка Сервис->Удалить запомненные пароли) и переустановить сертификат с привязкой к новому носителю(Панель Крипто Про CSP, вкладка Сервис->Установить личный сертификат).
Offline ivs4  
#3 Оставлено : 15 октября 2008 г. 14:41:49(UTC)
ivs4

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 4

Дело в том, что программа, которая использует криптопро, обращается к сертификату по конкретному пути на диске. Я скопировал сертификат с дискеты на жесткий, но при чтении программой этого сертификата вылетает ошибка, что не вставлен флопи. Как я понял, это потому, что в самом сертификате есть ссылка на имя контейнера, который находится на флопи. Так что речь не идет о регистрайии в системе.
Offline Татьяна  
#4 Оставлено : 15 октября 2008 г. 14:52:52(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Давайте уточним терминологию:
-сертификатом называется цифровое удостоверение, представляющее собой файл с расширением .cer .crt или .p7b
-ключевым контейнером называется совокупность из записей опеределенного формата, хранящая в себе Ваш секретный ключ. В случае с дискетой ключевой контейнер представляет собой папку с именем в формате 8.3, содержащую в себе 6 файлов.


Поясните пожалуйста пользуясь этими терминами что вы копировали: ключи или сертификат. Также расскажите какими именно средствами производилось копирование. Кроме того, в своем первом сообщении Вы говорили о копировании на eToken, а во втором о копировании на жесткий диск -- уточните куда Вы копируете(собираетесь копировать).

Пробовали ли Вы последовать рекомендациям Алексея?
Татьяна
ООО Крипто-Про
Offline ivs4  
#5 Оставлено : 15 октября 2008 г. 16:54:27(UTC)
ivs4

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 4

Изначально и сертификат и ключевой контейнер хранились на дискете. В настройках программы указываются пути
1 к сертификату
2 сертификату центра сертификации
...

я скопировал контейнер с помощью сервис-скопировать контейнер на etoken

НО! Встал вопрос, как в программе, которая в своих настройках использует пути к файлам сертификатов сделать правильные настройки для etoken.
Для этого я взял с оригинальной дискеты сертификат и разместил на жестком диске. В программе перенастроил пути с диска A: на диск D:
НО! При выполнении программы выскакивает окно с просьбой вставить носитель и причем тот самый оригинальный именно флопи и ничего кроме

Таким образом, я прихожу к выводу что сертификат связан с конкретным контейнером на определенном носителе.

Поlсказанный мне ранее вариант я попробовал - не помогло

Offline Татьяна  
#6 Оставлено : 15 октября 2008 г. 17:37:11(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Этот вариант перенастраивает привязку сертификата к ключам в рамках стандартных средств ОС windows (если обращаться к сертификату стандартными средствами ОС будет считать, что ключи для него расположены на eToken). Если используемое Вами ПО использует другой алгоритм нахождения ключей по сертификату, лучше узнать у производителя этого ПО как произвести его перенастройку.
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.