Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline наталка  
#1 Оставлено : 30 сентября 2014 г. 11:32:19(UTC)
наталка

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Добрый день!
Возникла такая проблема. Нам был необходим сертификат электронной подписи с расширением .pfx
Через Крипто-Про CSP был найден необходимый сертификат в контейнере закрытого ключа. После нажатия кнопки «Свойства» во вкладке «состав» выбрали «Копировать в файл» -«Да, экспортировать закрытый ключ» - а вот дальше проставили 2 галочки - «Включить по возможности все сертификаты в путь сертификации» и «Удалить закрытый ключ после успешного экспорта». Файл удачно экспортировался, но пропал контейнер. Теперь Крипто-Про не отображает контейнер.

Каким образом можно вернуть закрытый ключ и контейнер?
Информация хранилась на e-token.
Online Андрей Писарев  
#2 Оставлено : 30 сентября 2014 г. 11:42:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Из PFX установить и выбрать при импорте (где сохранить контейнер) e-token.
Техническую поддержку оказываем тут
Наша база знаний
Offline наталка  
#3 Оставлено : 1 октября 2014 г. 8:56:43(UTC)
наталка

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
при импорте нет возможности выбрать e-token, он вообще не спрашивает где сохранить контейнер. Просто сохраняет сертификат и предлагает хранилища сертификатов "Личное, Доверен. корневые. и так далее"...Что делать-то теперь?
Offline Мясников Роман  
#4 Оставлено : 1 октября 2014 г. 10:23:17(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Всё правильно сказали. При установки из PFX, указываете "Поместить все сертификаты в следующее хранилище" - Обзор - Личное - далее - Готово. Откроется окно КриптоПро CSP вставьте и выберите носитель для хранения контейнера, в устройствах выбираете eToken - ОК.
Так выполняете установку?
И какая версия (сборка) КриптоПро CSP?
Offline наталка  
#5 Оставлено : 1 октября 2014 г. 10:42:39(UTC)
наталка

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
После ГОТОВО написано, что импорт выполнен успешно и всё. Крипто-про не открывается. Сама открываю, e-token вставлен, горит, в программе E-token отображается, но контейнера там нет....проблема в том как этот контейнер загрузить в этот токен, откуда его взять, может закрытый ключ в факйле и не сохранился, раз я поставила галочку при экспорте «Удалить закрытый ключ после успешного экспорта».
Крипто-ПРо /Версия ядра СКЗИ: 3.6.5359
Версия продукта: 3.6.6497

Получается, что я "сломала" ЭЦП и теперь нужно только заказывать новый сертификат???

Online Андрей Писарев  
#6 Оставлено : 1 октября 2014 г. 10:45:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: наталка Перейти к цитате
После ГОТОВО написано, что импорт выполнен успешно и всё. Крипто-про не открывается. Сама открываю, e-token вставлен, горит, в программе E-token отображается, но контейнера там нет....проблема в том как этот контейнер загрузить в этот токен, откуда его взять, может закрытый ключ в факйле и не сохранился, раз я поставила галочку при экспорте «Удалить закрытый ключ после успешного экспорта».
Крипто-ПРо /Версия ядра СКЗИ: 3.6.5359
Версия продукта: 3.6.6497

Получается, что я "сломала" ЭЦП и теперь нужно только заказывать новый сертификат???



Все верно, в R2 (3.6.6497) не было поддержки PFX и Вы просто получили в PFX сертификат.
Нужно было:
1) не удалять контейнер после экспорта
2) обновиться до R4
3) сделать PFX - убедиться в корректном переносе контейнера
4) ... удалить исходный контейнер (хотя зачем? если он на e-token-е?)
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
наталка оставлено 01.10.2014(UTC)
Offline наталка  
#7 Оставлено : 1 октября 2014 г. 10:55:32(UTC)
наталка

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Значит выход один - заказывать новый сертификат. Всем спасибо!(что нас не убивает, то делает нас сильнее) В следующий раз буду знать. Пойду сообщу начальству, что всё пропало(((
Online Андрей Писарев  
#8 Оставлено : 1 октября 2014 г. 11:12:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: наталка Перейти к цитате
Значит выход один - заказывать новый сертификат. Всем спасибо!(что нас не убивает, то делает нас сильнее) В следующий раз буду знать. Пойду сообщу начальству, что всё пропало(((


При работе с контейнерами (да и вообще с СКЗИ) необходимо пользоваться документацией на СКЗИ.
Там описаны возможные варианты и порядок действий.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.