Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline shadow927  
#1 Оставлено : 1 декабря 2015 г. 16:03:21(UTC)
shadow927

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 9
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Доброе время суток!

Каким образом можно без использования внешних носителей с локального компьютера, на котором имеются набор файлов с ключевыми контейнерами (6 файлов с расширением key) загрузить в Crypto Pro ключи?

Стоит демоверсия Crypto Pro CSP 3.6 R4. Ключи используются для тестирования интеграции с банковской системой (электронная подпись исходящих xml-документов).

PS: Прошу прощения за возможные ошибки в терминологии
Offline Андрей Писарев  
#2 Оставлено : 1 декабря 2015 г. 16:50:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: shadow927 Перейти к цитате
Доброе время суток!

Каким образом можно без использования внешних носителей с локального компьютера, на котором имеются набор файлов с ключевыми контейнерами (6 файлов с расширением key) загрузить в Crypto Pro ключи?

Стоит демоверсия Crypto Pro CSP 3.6 R4. Ключи используются для тестирования интеграции с банковской системой (электронная подпись исходящих xml-документов).

PS: Прошу прощения за возможные ошибки в терминологии


Без - "почему"?
Нельзя физически подключить USB-флешку для копирования файлов?
Техническую поддержку оказываем тут
Наша база знаний
Offline shadow927  
#3 Оставлено : 1 декабря 2015 г. 16:57:53(UTC)
shadow927

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 9
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Политика безопасности не позволяет использовать внешние носители :(
Offline Андрей Писарев  
#4 Оставлено : 1 декабря 2015 г. 17:12:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: shadow927 Перейти к цитате
Политика безопасности не позволяет использовать внешние носители :(



Каким образом получили файлы?

Варианты:
а) попробовать в 4.0
б) на другой машине с USB - сделать экспорт сертификата с закрытым ключом в PFX-файл, из pfx - установить в реестр на вашей.
в) "ручной перенос в ветку реестра"

Насчет политики безопасности - ответственные лица обосновали, что безопаснее:
реестр ОС\папка с файлами или внешний сертифицированный носитель без возможности экспорта закрытого ключа?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
shadow927 оставлено 01.12.2015(UTC)
Offline shadow927  
#5 Оставлено : 1 декабря 2015 г. 17:26:57(UTC)
shadow927

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 9
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Файлы прислали из банка специально для тестовых сервисов.

а) увы, используется 3.6
б) спасибо, попробую поговорить с админами
в) а это как?

А насчет политики - на данный момент неважно где будут храниться ключи. Цель сейчас проверить работоспособность моей программы (реализация подписи и проверки подписи) на тестовом стенде с тестовыми ключами.
В "боевом" приложении это конечно будут сертифицированные носители. Или все таки есть разница для реализации работы с подписями через Crypto.NET?
Offline Андрей Писарев  
#6 Оставлено : 1 декабря 2015 г. 17:31:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: shadow927 Перейти к цитате
Файлы прислали из банка специально для тестовых сервисов.

а) увы, используется 3.6
б) спасибо, попробую поговорить с админами
в) а это как?

А насчет политики - на данный момент неважно где будут храниться ключи. Цель сейчас проверить работоспособность моей программы (реализация подписи и проверки подписи) на тестовом стенде с тестовыми ключами.
В "боевом" приложении это конечно будут сертифицированные носители. Или все таки есть разница для реализации работы с подписями через Crypto.NET?



Банк может прислать повторно контейнер с сертификатом, но в PFX?

Что мешает поставить 4.0 для проверки, потом ее удалить и поставить опять 3.6?
К тому же, 3.6 - без купленной лицензии... Покупайте сразу 4.0.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#7 Оставлено : 1 декабря 2015 г. 17:32:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Еще есть эмуляторы дисковода\USB - администратор может установить?
Техническую поддержку оказываем тут
Наша база знаний
Offline shadow927  
#8 Оставлено : 1 декабря 2015 г. 17:41:35(UTC)
shadow927

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 9
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате

Банк может прислать повторно контейнер с сертификатом, но в PFX?

Что мешает поставить 4.0 для проверки, потом ее удалить и поставить опять 3.6?
К тому же, 3.6 - без купленной лицензии... Покупайте сразу 4.0.


Думаю, что банк прислать может, но это займет время.
Уже есть лицензия на 3.6. Поэтому ставили эту версию.

Автор: Андрей * Перейти к цитате
Еще есть эмуляторы дисковода\USB - администратор может установить?


Спасибо за идею. Тоже можно попробовать. Но будет ли Crypto Pro с ними дружить?
Offline Андрей Писарев  
#9 Оставлено : 2 декабря 2015 г. 7:52:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: shadow927 Перейти к цитате
Автор: Андрей * Перейти к цитате

Банк может прислать повторно контейнер с сертификатом, но в PFX?

Что мешает поставить 4.0 для проверки, потом ее удалить и поставить опять 3.6?
К тому же, 3.6 - без купленной лицензии... Покупайте сразу 4.0.


Думаю, что банк прислать может, но это займет время.
Уже есть лицензия на 3.6. Поэтому ставили эту версию.

Автор: Андрей * Перейти к цитате
Еще есть эмуляторы дисковода\USB - администратор может установить?


Спасибо за идею. Тоже можно попробовать. Но будет ли Crypto Pro с ними дружить?


Да, в ЛС написал пример.
Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#10 Оставлено : 3 декабря 2015 г. 4:59:51(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,113

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 153 раз в 138 постах
Автор: shadow927 Перейти к цитате
Каким образом можно без использования внешних носителей с локального компьютера, на котором имеются набор файлов с ключевыми контейнерами (6 файлов с расширением key) загрузить в Crypto Pro ключи?
Сформировать reg-файл и импортировать его.
Пару лет назад я решал обратную задачу: откопировать контейнер из реестра в файловую систему - технических проблем нет.
Однако учитывая затраты времени на эксперименты - проще "подвинуть безопасников" и или, таки, подключить флэшку или установить эмулятор дискеты.
thanks 1 пользователь поблагодарил basid за этот пост.
shadow927 оставлено 04.12.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.