Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline xilefx  
#1 Оставлено : 28 марта 2016 г. 14:49:57(UTC)
xilefx

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2016(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз
Коллеги добрый день!

Необходимо настроить одностороннюю отправку зашифрованного файла из первой организации во вторую организацию.
В первой организации установлено СКЗИ "КриптоПро CSP" версии 3.6 на сервере Unix.

Подскажите пожалуйста правильный алгоритм действий по обмену зашифрованными файлами между организациями.

Вот как я представляю какой должен быть алгоритм:

1. Первая организация генерирует закрытые ключи
2. На основе закрытого ключа генерирует сертификат открытого ключа который передается второй организации (как это реализовать?)
3. Генерируется сертификат который используется в первой организации для шифрования файла (как это реализовать?)
Offline Alexander A. Nikitkov  
#2 Оставлено : 5 апреля 2016 г. 15:03:45(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Доброго дня, xilefx

Если рассматривать самый простой случай, когда каких-то особых требований нет (или имеете желаете поэкспериментировать), то сертификат и ключи для первой организации можно получить
средствами тестового УЦ ООО "КРИПТО-ПРО" https://www.cryptopro.ru/certsrv/ Если на сервере нет гуи, а у Вас нет желания переносить контейнер откуда-то на флешке/токене - можно воспользоваться командой cryptcp -creatcert -dn "CN=testcert" -both -cont '\\.\HDIMAGE\testcont' -ku -certusage "1.3.6.1.5.5.7.3.2" -ca http://www.cryptopro.ru/certsrv из папки /opt/cprocsp/bin/<архитектура>

Шифрование\расшифровка файлов осуществляется той же утилитой cryptcp
Описание и примеры использования сможете найти в архиве http://cryptopro.ru/site...te/csp/36R4/7777/doc.zip ЖТЯИ.00050-03 90 07. Приложение командной строки для подписи и шифрования файлов.pdf










RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.