Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline alex25ru  
#1 Оставлено : 21 января 2014 г. 8:02:37(UTC)
alex25ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2014(UTC)
Сообщений: 1
Российская Федерация

Добрый день! Пытаюсь автоматизировать "установку сертификатов в КриптоПро".
Подскажите в сторону каких функций копать:
для создания ключевого контейнера с дискеты;
для установки личного сертификата в созданый ключевой контейнер;

Используемое ПО: КриптоПро CSP v3.0, Почтовый агент: Отчетность v4.83
Offline ilovke  
#2 Оставлено : 25 июня 2014 г. 19:10:38(UTC)
ilovke

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 2 раз
Так что, нету такой возможности, программно устанавливать сертификат?
Offline Максим Коллегин  
#3 Оставлено : 25 июня 2014 г. 19:12:17(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
ilovke оставлено 26.06.2014(UTC)
Offline ilovke  
#4 Оставлено : 26 июня 2014 г. 11:38:19(UTC)
ilovke

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 2 раз
Спасибо! а на КриптоПро JCP такое возможно? в документации я не нашел аналога для Java.
Offline Евгений Афанасьев  
#5 Оставлено : 26 июня 2014 г. 11:55:31(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,100
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 751 раз в 708 постах
Автор: ilovke Перейти к цитате
а на КриптоПро JCP такое возможно?

Установка сертификата в контейнер - keyStore.setCertificateEntry(alias, certificate); // keyStore - загруженный ключевой контейнер
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
ilovke оставлено 26.06.2014(UTC)
Offline AlexAngel  
#6 Оставлено : 11 августа 2014 г. 5:24:27(UTC)
AlexAngel

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2014(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Подскажите пожалуйста, задача такова: есть носитель (RuToken, EToken, FLASH - не важно) с записанным на нем электронным ключом (ЭЦП). Нужно средствами BUILDER C++ установить сертификат из данного носителя в компьютер.

Какие функции для этого подойдут и каком образом это можно организовать (общие примеры). Я пишу на Builder C++.

Заранее спасибо за ответ!
Offline Андрей Писарев  
#7 Оставлено : 11 августа 2014 г. 7:11:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: AlexAngel Перейти к цитате
Подскажите пожалуйста, задача такова: есть носитель (RuToken, EToken, FLASH - не важно) с записанным на нем электронным ключом (ЭЦП). Нужно средствами BUILDER C++ установить сертификат из данного носителя в компьютер.

Какие функции для этого подойдут и каком образом это можно организовать (общие примеры). Я пишу на Builder C++.

Заранее спасибо за ответ!


Для начала:
перечислить контейнеры,
в каждом контейнере - получить контекст сертификата
CryptGetKeyParam (hKey, KP_CERTIFICATE...) + CertCreateCertificateContext
далее установить сертификат CertAddCertificateContextToStore
Техническую поддержку оказываем тут
Наша база знаний
Offline AlexAngel  
#8 Оставлено : 11 августа 2014 г. 7:26:18(UTC)
AlexAngel

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2014(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: AlexAngel Перейти к цитате
Подскажите пожалуйста, задача такова: есть носитель (RuToken, EToken, FLASH - не важно) с записанным на нем электронным ключом (ЭЦП). Нужно средствами BUILDER C++ установить сертификат из данного носителя в компьютер.

Какие функции для этого подойдут и каком образом это можно организовать (общие примеры). Я пишу на Builder C++.

Заранее спасибо за ответ!


Для начала:
перечислить контейнеры,
в каждом контейнере - получить контекст сертификата
CryptGetKeyParam (hKey, KP_CERTIFICATE...) + CertCreateCertificateContext
далее установить сертификат CertAddCertificateContextToStore


Андрей, прошу прощения, а какие библиотеки нужно использовать?
Offline Андрей Писарев  
#9 Оставлено : 11 августа 2014 г. 7:29:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
В MSDN не достаточно информации?

Эта конференция требует регистрации перед тем как вы сможете увидеть скрытые сообщения.

Техническую поддержку оказываем тут
Наша база знаний
thanks 4 пользователей поблагодарили Андрей * за этот пост.
AlexAngel оставлено 11.08.2014(UTC), Mixim оставлено 14.09.2014(UTC), anton.v.morozov оставлено 15.12.2014(UTC), sumatra оставлено 05.05.2021(UTC)
Offline AlexAngel  
#10 Оставлено : 11 августа 2014 г. 7:41:46(UTC)
AlexAngel

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2014(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
В MSDN не достаточно информации?


Андрей, информации в MSDN конечно достаточно, проблема в том, что ее там избыточно и ориентирована она на Visual C++, а не на Builder C++.

Есть ли у вас рабочий пример такой реализации (просто установка ЭЦП в личное хранилище)?

Просто пишу диплом с темой "ЭЦП в документообороте, как способ защиты и разграничения коммерческой информации. Реализация Builder C++ XE5.", а информации по програмной реализации ЭЦП в интернете практически нет (ищу уже вторую неделю).
А мне нужно сделать следующее:
1. Создать базу данных на сервере (используется вуртуальная машина)
2. Если человек имеет ЭЦП, то вставляет ее в свой ПК
3. Сертификат прописывается в личное хранилище
4. Браузер проверяет ЭЦП и если он валидный, то пускает этого человека в БД
5. В зависимости от OID в сертификате, пользователю разрешается: читать информацию, создавать информацию, удалять информацию
6. Причем еще нужно придумать где генерировать сертификаты.

Заранее спасибо!

Александра, для друзей просто Саша.

Отредактировано пользователем 11 августа 2014 г. 7:59:49(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.