Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

7 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline akulema  
#11 Оставлено : 21 октября 2008 г. 15:05:03(UTC)
akulema

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2008(UTC)
Сообщений: 70

Хм, похоже у меня каша в голове. Под контейнером я понимал некий файл, который содержит секретный ключ. Получается, что это не так? И еще, если функция
Код:

bResult = CryptGenKey(hProv, dwKeyType, CRYPT_EXPORTABLE+(wBits<<16), &hPubKey);

создает ключевую пару, то как тогда я смогу "выцепить" отсюда секретный ключ и записать его в файл?
Offline Kirill Sobolev  
#12 Оставлено : 21 октября 2008 г. 22:17:01(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Под контейнером я понимал некий файл, который содержит секретный ключ.

Так и есть в некотором смысле. У нас это несколько файлов.
Цитата:
то как тогда я смогу "выцепить" отсюда секретный ключ и записать его в файл?

В файл который контейнер? Вам это делать не надо, это работа КриптоПро CSP. Секретный ключ сразу попадет в контейнер как только создастся.
Техническую поддержку оказываем тут
Наша база знаний
Offline akulema  
#13 Оставлено : 22 октября 2008 г. 17:16:45(UTC)
akulema

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2008(UTC)
Сообщений: 70

Спасибо за помощь. Правда боюсь, что это не последний мой вопрос =))
Offline Flame_xXx  
#14 Оставлено : 27 октября 2008 г. 13:00:38(UTC)
Flame_xXx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2008(UTC)
Сообщений: 63

Доброго времени суток! Я только-только начал работать с CryptoApi, поэтому хочу задать наивный вопрос: Надо ли для простого шифрования данных создавать сертификат? Или достаточно ограничиться созданием пары ключей? Т. е. мне не надо проверять кто прислал мне зашифрованные данные, а лишь расшифровать их и все. Я еще раз повторюсь что я только начал работать с CryptoApi. Многое еще не понимаю

Отредактировано пользователем 27 октября 2008 г. 14:17:47(UTC)  | Причина: Не указана

Offline Flame_xXx  
#15 Оставлено : 27 октября 2008 г. 13:03:06(UTC)
Flame_xXx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2008(UTC)
Сообщений: 63

И еще пару вопросов:
1) можно ли криптопро подсовывать ключи из памяти, а не из хранилища/массив байтов?
2) можно ли генерировать сертефикаты самому клиенту без сервера сертификации и будет ли эти ключи принемать сервер?
Offline Kirill Sobolev  
#16 Оставлено : 27 октября 2008 г. 13:21:32(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Надо ли для простого шифрования данных создавать сертификат? Или достаточно ограничится созданием пары ключей?

Достаточно пары ключей.
Цитата:
1) можно ли криптопро подсовывать ключи из памяти, а не из хранилища/массив байтов?

пожалуйста поподробнее про процесс "подсовывания"
Цитата:
2) можно ли генерировать сертефикаты самому клиенту без сервера сертификации и будет ли эти ключи принемать сервер?

зависит от сервера
Техническую поддержку оказываем тут
Наша база знаний
Offline Flame_xXx  
#17 Оставлено : 27 октября 2008 г. 14:00:19(UTC)
Flame_xXx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2008(UTC)
Сообщений: 63

Большое спасибо за помошь. Еще хотелось бы узнать: Можно ли средствами крипто про записывать создаваемый сертификат на определенный носитель?
Offline Kirill Sobolev  
#18 Оставлено : 27 октября 2008 г. 16:24:34(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Можно ли средствами крипто про записывать создаваемый сертификат на определенный носитель?

Если Вы имеете ввиду запись на ключевой носитель, то да - КриптоПро CSP умеет устанавливать сертификат в контейнер секретного ключа.
Техническую поддержку оказываем тут
Наша база знаний
Offline Flame_xXx  
#19 Оставлено : 27 октября 2008 г. 18:44:46(UTC)
Flame_xXx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2008(UTC)
Сообщений: 63

И еще маленький вопросик: Чем отличается CryptGenKey от CPGenKey?Think
Ну и вообще чем отличаются друг от друга все функции CP* от Crypt*

Отредактировано пользователем 27 октября 2008 г. 19:05:00(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#20 Оставлено : 27 октября 2008 г. 20:32:26(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
CryptGenKey - функция CryptoAPI, CPGenKey - функция криптопровайдера.
Сама CryptGenKey ничего не делает, она только вызывает CPGenKey провайдера, который был передан в параметре hProv.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.