Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline chikalov  
#1 Оставлено : 9 июня 2009 г. 13:37:02(UTC)
chikalov

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2009(UTC)
Сообщений: 5
Откуда: Orenburg

попробывал сделать тестовый сертификат на страничке .
Создать создался, но потом и из IE и из консоли экспорт данного сертификата не проходит. Мастер экспорта говорит что сертификат благополучно экспортирован, а файлик не создается.
В чем может быть причина?
Offline Татьяна  
#2 Оставлено : 9 июня 2009 г. 14:31:01(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
А другие сертификаты экспортируются? Например, какие-нибудь предустановленные сертификаты со вкладки "доверенные корневые центры сертификации".
При попытке экспорта ставите галочку "экспортировать закрытый ключ"
Татьяна
ООО Крипто-Про
Offline chikalov  
#3 Оставлено : 9 июня 2009 г. 14:32:38(UTC)
chikalov

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2009(UTC)
Сообщений: 5
Откуда: Orenburg

Есть у меня еще пара сертификатов, они экспоортируются нормально

при экспорте ставлю галочку "экспортировать закрытый ключ"
Offline Татьяна  
#4 Оставлено : 9 июня 2009 г. 14:37:01(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
попробуйте не ставить: экспорт закрытых ключей с алгоритмом ГОСТ запрещен исходя из требований безопасности, хотя обычно в этом случае выдается осмысленное сообщение об ошибке.
Татьяна
ООО Крипто-Про
Offline chikalov  
#5 Оставлено : 9 июня 2009 г. 16:46:48(UTC)
chikalov

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2009(UTC)
Сообщений: 5
Откуда: Orenburg

да так выгружется
но тогда вытекает следующий вопрос
как мне сохранить ключи и сертификат в реестре? Потому что планируется использовать сертификат на сервере, у которого просто физически нет диска А.
Вообще есть ли какая возможность выбирать куда сохранять сертификат и ключи кроме как диск А?
про всякие eToken и тд.. читал, но также читал что можно писать в реестр

Отредактировано пользователем 9 июня 2009 г. 16:58:08(UTC)  | Причина: Не указана

Offline Татьяна  
#6 Оставлено : 9 июня 2009 г. 17:05:50(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Есть возможность настроить в качестве устройства для хранения ключей реестр (оборудование - настроить считыватели), при создании ключей выбрать реестр в качестве считывателя(или скопировать туда ранее созданные ключи с других считывателей), а затем перенести ключи на другую машину.

Ключи могут принадлежать пользователю или компьютеру. Хранилище ключей компьютера в реестре находится здесь:
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Keys\имя_контейнера

чтобы перенести с одной машины на другую нужно экспортировать соответствующий раздел реестра на первой машине, потом импортировать на второй.

Хранилище ключей пользователя находится тут:
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\USERS\SID пользователя\Keys

чтобы перенести с одной машины на другую нужно экспортировать соответствующий раздел реестра на первой машине, открыть блокнотом, поменять SID пользвателя на SID пользователя второй машины и импортировать в реестр на второй машине.
Татьяна
ООО Крипто-Про
Offline chikalov  
#7 Оставлено : 9 июня 2009 г. 18:00:43(UTC)
chikalov

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2009(UTC)
Сообщений: 5
Откуда: Orenburg

Татьяна, вы уж простите меня, но прикол к том что кроме сменных носителей я не вижу ничего:-(
То есть добавляю флешку, она появляется в списке считывателей в КриптоПРО CSP, убираю соответственно она исчезает.
Как добавить возможность сохранять ключи в реестр?
Offline Татьяна  
#8 Оставлено : 9 июня 2009 г. 19:30:32(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
"добавить - установить с диска"
если дистрибутив есть, указать размещение. если дистрибутива нет, но есть сеть -- сервер Крипто Про
Татьяна
ООО Крипто-Про
Offline chikalov  
#9 Оставлено : 9 июня 2009 г. 20:21:00(UTC)
chikalov

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2009(UTC)
Сообщений: 5
Откуда: Orenburg

диск при покупке почему то не прилагался

вот что есть в доке

Цитата:
Примечание 3. Инсталлятор в качестве ключевого носителя устанавливает только дискету 3,5". Дополнительное программное обеспечение, необходимое для использования устройств хранения ключевой информации, отличных от дискеты 3.5" и реестра, можно установить с сервера http://www.cryptopro.ru/...products/key_moduls.asp.


но к сожалению ссылочка недействительна. Нельзя ли получить рабочую ссылку?
Offline Татьяна  
#10 Оставлено : 9 июня 2009 г. 20:30:45(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Как я написала в прошлом сообщении, если с компьютера есть доступ в сеть, достаточно поставить галку "сервер Крипто Про", всё выкачается автоматически.
Если сети нет, необходимо выкачать вручную и перенести на компьютер, а затем при добавлении считывателя указать размещение. Ссылка: http://www.cryptopro.ru/...roducts/csp/msi32rus.asp
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.