Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SuslegStyle  
#1 Оставлено : 22 сентября 2014 г. 9:28:59(UTC)
SuslegStyle

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2010(UTC)
Сообщений: 74
Откуда: Омск

Сказал(а) «Спасибо»: 2 раз
Здравствуйте, помогите разобраться.
Итак, зашифровал сообщение на два сертификата А и Б. На стороне получателя закрытый ключ А находится в реестре, закрытый ключ Б - на флешке.
Затем, на стороне получателя удаляю реестр из списка считывателей, остается только флешка. Пытаюсь расшифровать сообщение.

В момент расшифровки появляется окно cryptopro с просьбой вставить ключевой носитель А. Я нажимаю Отмена.
Затем появляется окно, где спрашивают про ключевой носитель Б. Причем на флешке он есть, но в окне выбора считывателя появляется строка "Вставлен другой носитель". Я нажимаю Отмена.
Сообщение тем не менее в итоге расшифровывается, CryptDecryptMessage возвращает true.

Хочется добиться того, чтобы не появлялись окна с просьбой вставить ключевой носитель для А и соответственно корректного определения ключа для Б.

Что пробовал делать: Удалять информацию о запомненных паролях и носителях. Снимал галочку "Сохранять информацию об использованных съемных носителях".

О системе: Win7 x64, КриптоПро версия продукта 3.6.7777
Offline Максим Коллегин  
#2 Оставлено : 22 сентября 2014 г. 12:01:04(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Конейнер определяется ссылкой на контейнер в контексте сертификата в хранилище личные. Какие сертификаты там будут находиться и какие ссылки - те ключи и используются.
Ссылку можно просмотреть csptest -certprop
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
SuslegStyle оставлено 22.09.2014(UTC)
Offline SuslegStyle  
#3 Оставлено : 22 сентября 2014 г. 12:34:03(UTC)
SuslegStyle

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2010(UTC)
Сообщений: 74
Откуда: Омск

Сказал(а) «Спасибо»: 2 раз
Спасибо. Удалил сертификаты из личного хранилища, поставил заново - заработало. На сертификат Б больше не ругается, что вставлен другой носитель. Правда непонятно почему не работало Удаление информации о носителе + установка с привязкой к закрытому ключу.
Затем установил сертфикат А из реестра, убрал реестр из считывателей. И в подтверждение ваших слов снова увидел окошко с требованием вставить ключ А.
Жаль, что имея ключ Б, процесс расшифровки останавливается на А и ждет реакции пользователя. Может быть есть возможность установить какой-то silent flag (в описании CryptDecryptMessage такого не нашел, но может есть еще тонкости), чтобы при не доступном ключе А, сразу шел поиск ключа Б, без всяких окон.
Offline Максим Коллегин  
#4 Оставлено : 22 сентября 2014 г. 12:53:50(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,457
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 750 раз в 645 постах
Можно установить сертификат с флагом Silent, но это может быть причиной странного поведения в будущем.
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.