Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Error0_0  
#1 Оставлено : 16 декабря 2013 г. 12:00:38(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Доброго времени суток.
Возник вопрос о возможности средствами УЦ 1.5R2 переноса (копирования) закрытого ключа если сам носитель находится удаленно.
Возможно ли это?
Или может возможно, чтобы при генерации УЦ делал копию закрытого ключа по подтверждению, или иные способы при генерации например.

Отредактировано пользователем 16 декабря 2013 г. 12:25:10(UTC)  | Причина: Не указана

Offline Laroux  
#2 Оставлено : 16 декабря 2013 г. 12:53:02(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Ох Вы и спросили.
Я, например, ничего не понял
Offline Error0_0  
#3 Оставлено : 16 декабря 2013 г. 12:58:38(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Автор: Laroux Перейти к цитате
Ох Вы и спросили.
Я, например, ничего не понял


Ок, более разборчиво.
1.Существует ли возможность копирования закрытого ключевого контейнера с носителя (не важно eToken или просто дискета) если этот носитель локально не на руках? (при этом есть административный доступ к УЦ)
2. Существует ли возможность делать сразу копию закрытого ключа при его генерации средства УЦ или может дополнительными скриптами?

Отредактировано пользователем 16 декабря 2013 г. 12:59:23(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#4 Оставлено : 16 декабря 2013 г. 13:21:14(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
1) Конечно нет, закрытые ключи ни в коем случае не хранятся в БД ЦР
2) Средствами УЦ - нет, сторонними (например через контрольную панель CSP) - да.
Техническую поддержку оказываем тут
Наша база знаний
Offline Error0_0  
#5 Оставлено : 16 декабря 2013 г. 13:33:44(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Автор: Kirill Sobolev Перейти к цитате
1) Конечно нет, закрытые ключи ни в коем случае не хранятся в БД ЦР
2) Средствами УЦ - нет, сторонними (например через контрольную панель CSP) - да.


Да, но тогда носитель должен быть в той же самой АРМ
Offline Laroux  
#6 Оставлено : 16 декабря 2013 г. 14:07:36(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Вы бы лучше описали преследуемую цель: что Вы там такое пытаетесь сделать и зачем?
Offline Error0_0  
#7 Оставлено : 16 декабря 2013 г. 14:13:26(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Автор: Laroux Перейти к цитате
Вы бы лучше описали преследуемую цель: что Вы там такое пытаетесь сделать и зачем?


резервирование закрытых ключей
Offline Kirill Sobolev  
#8 Оставлено : 16 декабря 2013 г. 15:32:45(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Да, но тогда носитель должен быть в той же самой АРМ

А где ему еще быть при генерации ключа?
Техническую поддержку оказываем тут
Наша база знаний
Offline Error0_0  
#9 Оставлено : 16 декабря 2013 г. 15:50:27(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Автор: Kirill Sobolev Перейти к цитате
Цитата:
Да, но тогда носитель должен быть в той же самой АРМ

А где ему еще быть при генерации ключа?


само собой там ему и быть.
В принципе вопрос уже изжил сам себя.
Итог, что если не имеется ключевой носитель под рукой то и скопировать с него не получится. Верно?
Offline Андрей Писарев  
#10 Оставлено : 16 декабря 2013 г. 16:44:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: Error0_0 Перейти к цитате
Автор: Kirill Sobolev Перейти к цитате
Цитата:
Да, но тогда носитель должен быть в той же самой АРМ

А где ему еще быть при генерации ключа?


само собой там ему и быть.
В принципе вопрос уже изжил сам себя.
Итог, что если не имеется ключевой носитель под рукой то и скопировать с него не получится. Верно?


Итого: верно.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.