Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline yuram123  
#1 Оставлено : 25 июля 2016 г. 9:45:14(UTC)
yuram123

Статус: Участник

Группы: Участники
Зарегистрирован: 22.06.2016(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 1 раз
день добрый!

как поместить сертификат в хранилище?

запускаю ControlPanel, хранилища -> HDImageStore, тут создаю контейнер, в контейнере жму Добавить, выбираю файл сертификата, получаю "Невозможно записать сертификат в хранилище."

что не так?
Offline Евгений Афанасьев  
#2 Оставлено : 25 июля 2016 г. 9:55:59(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Здравствуйте.
В хранилище какого типа требуется поместить сертификат? Если в ключевой контейнер HDImageStore, то сертификат соответствует ключу в этом контейнере? Если в хранилище доверенных сертификатов CertStore, то сертификат должен добавиться без ошибок.
Offline yuram123  
#3 Оставлено : 25 июля 2016 г. 10:04:33(UTC)
yuram123

Статус: Участник

Группы: Участники
Зарегистрирован: 22.06.2016(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате
Если в ключевой контейнер HDImageStore, то сертификат соответствует ключу в этом контейнере?.


что означает "сертификат соответствует ключу"?

есть сертификат, в нем есть закрытые ключи для экспорта, надо работать с ними из jcp

Offline yuram123  
#4 Оставлено : 25 июля 2016 г. 10:57:25(UTC)
yuram123

Статус: Участник

Группы: Участники
Зарегистрирован: 22.06.2016(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 1 раз
сформулирую по простому.

у меня есть сертификат на флешке рутокен.

мне нужно, использую jcp, подписывать этой эп разную х.

jcp хранит "сертификат" в (виндовс) C:\Users\user\AppData\Local\Crypto Pro\xxxx.000

что нужно сделать, что-бы из "сертификат на флешке рутокен" получить "ключи в C:\Users\user\AppData\Local\Crypto Pro\xxxx.000"?

рутокен -> xxxx.000 ?
Offline Евгений Афанасьев  
#5 Оставлено : 25 июля 2016 г. 11:10:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Автор: yuram123 Перейти к цитате
Автор: afev Перейти к цитате
Если в ключевой контейнер HDImageStore, то сертификат соответствует ключу в этом контейнере?.


что означает "сертификат соответствует ключу"?

есть сертификат, в нем есть закрытые ключи для экспорта, надо работать с ними из jcp



Закрытый ключ образует пару с открытым ключом в сертификате, потому должно быть соответствие. Закрытый ключ находится в ключевом контейнере формата xxx.000, сертификат может лежать отдельно, а может быть установлен в контейнер.

Автор: yuram123 Перейти к цитате
сформулирую по простому.

у меня есть сертификат на флешке рутокен.

мне нужно, использую jcp, подписывать этой эп разную х.

jcp хранит "сертификат" в (виндовс) C:\Users\user\AppData\Local\Crypto Pro\xxxx.000

что нужно сделать, что-бы из "сертификат на флешке рутокен" получить "ключи в C:\Users\user\AppData\Local\Crypto Pro\xxxx.000"?

рутокен -> xxxx.000 ?


Скопируйте их с флешки в папку C:\Users\<user>\AppData\Crypto Pro (/var/opt/cprocsp/keys/<user>). В папке jcp на диске получите ключевой контейнер формата xxx.000. Или установите модуль поддержки рутокена и используйте его напрямую из jcp (KeyStore keyStore = KeyStore.getInstance("RutokenStore"); PrivateKey privateKey = (PrivateKey)keyStore.getKey(<alias>, <password>); siganture.initSign(privateKey);).

Offline yuram123  
#6 Оставлено : 25 июля 2016 г. 11:59:28(UTC)
yuram123

Статус: Участник

Группы: Участники
Зарегистрирован: 22.06.2016(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 1 раз
Автор: afev Перейти к цитате

Скопируйте их с флешки в папку


рутокен флешка это же не устройство с файловой системой, как оттуда скопировать файлы?
Offline Евгений Афанасьев  
#7 Оставлено : 25 июля 2016 г. 12:18:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Можно установить модуль поддержки рутокена в jcp и скопировать в панели jcp, или скопировать с помощью CSP (на съемный диск, потом в папку jcp).
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.