Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vagor  
#1 Оставлено : 10 октября 2013 г. 11:46:36(UTC)
Vagor

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.10.2013(UTC)
Сообщений: 5
Мужчина
Российская Федерация
Откуда: Улан-Удэ

Сказал «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Наши партнеры, разрабатывающие документооборот для iOS, предлагают использовать для формирования электронной подписи решение компании Аладдин "Электронная подпись для Apple iOS".
Это решение включает доработанный смарт-карт ридер Feitian iR301 и смарт-карту JaCarta.
JaCarta обеспечивают формирование усиленной электронной подписи (ГОСТ Р 34.10-2001) с неизвлекаемым закрытым ключом.
Причем в iOS JaCarta будет использоваться в режиме функционального ключевого носителя (то есть, с применением её бортовой криптографии).

У нас возникла проблема с формированием ключей и запроса сертификата с использованием криптографии JaCarta на компьютере под управлением Windows 7.
Казалось бы очевидное решение:
1. установить драйвер смарт-карт ридера Feitian iR301;
2. установить КриптоПро eToken CSP;
3. выбрать на АРМ Администратора ЦР в качестве CSP по умолчанию GOST R 34.10-2001 eToken CSP.
не привело к успеху.
Выдается ошибка SCARD_E_READER_UNAVAILABLE 0x80100017 -2146435049.

При этом в КриптоПро CSP 3.6 JaCarta как обычный ключевой носитель видна и её можно использовать.

Прошу помочь в решении проблемы использования смарт-карты JaCarta в качестве функционального ключевого носителя (с использованием её встроенной криптографии) для формирования ключевой пары и запроса сертификата ключа электронной подписи на компьютере под Windows 7.

Отредактировано пользователем 8 января 2018 г. 18:13:23(UTC)  | Причина: Не указана

Offline dedov  
#2 Оставлено : 10 октября 2013 г. 14:00:53(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
я думаю ситуация с применением "бортовой криптографии" аналогична ситуации с eToken ГОСТ или Rutoken ЭЦП. А именно - в свободном доступе функционала нет. Нужно использовать либо стороннее ПО, либо писать самому. Может у КРИПТОПРО есть такой функционал(можно и за деньги), но я такого не нашел. Поправьте если не прав.
Offline Андрей Писарев  
#3 Оставлено : 10 октября 2013 г. 14:13:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,514
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: Vagor Перейти к цитате

JaCarta обеспечивают формирование усиленной электронной подписи (ГОСТ Р 34.10-2004) с неизвлекаемым закрытым ключом.



offtop:
Техническую поддержку оказываем тут
Наша база знаний
Offline Vagor  
#4 Оставлено : 18 октября 2013 г. 5:04:11(UTC)
Vagor

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.10.2013(UTC)
Сообщений: 5
Мужчина
Российская Федерация
Откуда: Улан-Удэ

Сказал «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Или никто не использовал JaCarta как функциональный ключевой носитель или одно из двух.

Докладываю свой печальный опыт переписки с производителями этого продукта, дабы уберечь коллег от путешествия по граблям.

Первое, что мне рекомендовано компанией Аладдин - это использовать для создания ключей электронной подписи на JaCarta и заказа сертификата их АРМ eToken ГОСТ для Крипто-ПРО УЦ, который по словам специалистов Аладдин "...не использует КП CSP для формирования ключей..." и "Это можно сделать онлайн, то есть создав активное соединение с Крипто-ПРО УЦ, так и оффлайн, создав запрос на сертификат и отправив этот запрос необходимому УЦ".

На деле, этот продукт смог только лишь сформировать запрос PKCS#10 и только лишь использовав КриптоПро CSP 3.6, а не встроенный криптопровайдер JaCarta.
Функционал онлайн-запроса сертификата в КриптоПро УЦ отсутствует, есть только возможность подключиться к КриптоПро УЦ и посмотреть списки пользователей, сертификатов и запросов.

Для использования встроенного криптопровайдера JaCarta в АРМ eToken ГОСТ для Крипто-ПРО УЦ специалисты Аладдин рекомендовали "Для инициализации ГОСТовой области необходимо ПО «JaCarta ГОСТ – управление и администрирование»".
В ходе попыток проинициализировать JaCarta с помощью этой утилиты, выяснилось, что предыдущий владелец JaCarta сменил ПИН-код администратора, да ещё до переполнения счетчика неправильных вводов этого ПИН-кода оставалось всего два неправильных ввода.
В общем, по недосмотру я использовал эти два ввода, после чего JaCarta успешно заблокировалась.

Обратившись в очередной раз за помощью в компанию Аладдин получил обескураживающий ответ: "...теперь карта не полностью функциональна. Если в текущем состоянии она для Вас более не представляет интереса и не способна решать поставленные задачи, то выкидывайте, ПИН код администратора уже никак не разблокировать…".

То есть, JaCarta после блокировки ПИН-кода администратора ее функциональной криптографицеской части может использоваться лишь как обычный eToken.

Есть ли альтернатива использованию JaCarta для формирования подписи в iOS7?
Был бы признателен, если бы кто-нибудь поделился опытом использования сертифицированного решения для электронной подписи под iOS, начиная с изготовления ключей ЭП, запроса сертификата, сохранения сертификата на носителе, использования этого носителя в iOS7.

Отредактировано пользователем 18 октября 2013 г. 6:43:08(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Vagor за этот пост.
Андрей * оставлено 18.10.2013(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.