Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Pocomaxa  
#11 Оставлено : 28 октября 2013 г. 19:54:33(UTC)
Pocomaxa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах
Как обычный носитель, тот же eToken PRO.
Offline ssm_2005  
#12 Оставлено : 29 октября 2013 г. 9:00:46(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: Pocomaxa Перейти к цитате
Как обычный носитель, тот же eToken PRO.


А как же все-таки выпустить сертифкат для ключа, сгенерированного аппаратно с помощью СКЗИ на борту eToken ГОСТ? Мне даже из Аладдина "спецы" ничего толком объяснить не смогли.

С уважением,
Сергей
Offline lboikov  
#13 Оставлено : 29 октября 2013 г. 16:55:10(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
В КриптоАРМ версии 5 заявлена поддержка eToken GOST и Рутокен ЭЦП, но я пока не проверял это.
Я делал сертификат (пока один тестовый), формируя запросы через VipNet CSP 3.2 в ГОСТ-овой области, и затем скармливал запрос в УЦ.
Технологичного решения пока не придумал....
Offline ssm_2005  
#14 Оставлено : 30 октября 2013 г. 9:05:43(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: lboikov Перейти к цитате
Я делал сертификат (пока один тестовый), формируя запросы через VipNet CSP 3.2 в ГОСТ-овой области, и затем скармливал запрос в УЦ.

Правильно я понял, что вы использовали УКЦ VipNet?

С уважением,
Сергей
Offline lboikov  
#15 Оставлено : 30 октября 2013 г. 10:23:36(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Я использовал VipNet CSP 3.2. В его составе есть форма для генерации запроса на сертификат.
Выбирая контейнер при генерации ключевой пары я выбрал гостовый раздел eToken ГОСТ.
Получился файл запроса, который я скормил в АРМ Администратора ЦР.
thanks 1 пользователь поблагодарил lboikov за этот пост.
ssm_2005 оставлено 31.10.2013(UTC)
Offline ssm_2005  
#16 Оставлено : 31 октября 2013 г. 8:18:32(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: lboikov Перейти к цитате
Я использовал VipNet CSP 3.2. В его составе есть форма для генерации запроса на сертификат.
Выбирая контейнер при генерации ключевой пары я выбрал гостовый раздел eToken ГОСТ.
Получился файл запроса, который я скормил в АРМ Администратора ЦР.

Спасибо за подробную информацию, но прошу уточнить еще один момент: АРМ Администратора ЦР - из состава УЦ КриптоПРО?

С уважением,
Сергей
Offline lboikov  
#17 Оставлено : 31 октября 2013 г. 8:57:25(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Так точно.
Offline ssm_2005  
#18 Оставлено : 31 октября 2013 г. 9:31:39(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
установил VipNet CSP, воткнул в комп етокен ГОСТ, настроил ДСЧ на борту етокена, пытаюсь создать запрос (выбираю eToken BASE Cryptographic Provider). Выдает какую-то "Внутреннюю ошибку" без описания... :( Чтобы это значило?
Кстати, не совсем понятно, как выбирать гостовую область для размещенгия ключа? У меня без ошибок генерить ключ только с помощью СКЗИ VipNet и размещать ключ на етокене как обычном носителе.

Отредактировано пользователем 31 октября 2013 г. 10:37:26(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline lboikov  
#19 Оставлено : 31 октября 2013 г. 16:57:32(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Возможно дело в том, что на нового eToken ГОСТ не установлен pin-код пользователя. Попробуйте установить pin-код при помощи утилиты администрирования eToken ГОСТ.
Offline dedov  
#20 Оставлено : 5 ноября 2013 г. 11:03:29(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Автор: lboikov Перейти к цитате
Я использовал VipNet CSP 3.2. В его составе есть форма для генерации запроса на сертификат.
Выбирая контейнер при генерации ключевой пары я выбрал гостовый раздел eToken ГОСТ.
Получился файл запроса, который я скормил в АРМ Администратора ЦР.


было бы поучительно посмотреть на скрин, где указывается выбор "гостовый раздел eToken ГОСТ" и не гостовый.
я думаю что вы опять таки использовали eToken ГОСТ, как обычный eToken.
thanks 1 пользователь поблагодарил dedov за этот пост.
ssm_2005 оставлено 11.11.2013(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (8)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.