Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline thismk  
#21 Оставлено : 22 февраля 2013 г. 11:05:17(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Могу ли я воспользоваться сертификатом "Центр сертификации UC SKB Kontur (GT) (2013)", скачан с http://ca.skbkontur.ru/about/certificates ?
Я немного запутался с сертификатами, мне для начала нужно сформировать его у себя, потом отправить на http://cryptopro.ru/certsrv и получив его обратно, необходимо импортировать в хранилище доверенных сертификатов, так ?
Offline Евгений Афанасьев  
#22 Оставлено : 22 февраля 2013 г. 11:08:00(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,011
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 718 раз в 678 постах
Воспользоваться можно любым клиентским сертификатом и ключом (если они уже есть), только корневой положить в cacerts. Либо сгенерить тестоввые в тестовом УЦ, либо сделать самоподписанный сертификат (и положить его в cacerts).
Offline thismk  
#23 Оставлено : 22 февраля 2013 г. 12:15:20(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Воспользоваться можно любым клиентским сертификатом и ключом (если они уже есть), только корневой положить в cacerts. Либо сгенерить тестоввые в тестовом УЦ, либо сделать самоподписанный сертификат (и положить его в cacerts).


а как мне можно проверить что корневой сертификат правильно установлен и что можно подписать файл?
Offline Евгений Афанасьев  
#24 Оставлено : 22 февраля 2013 г. 12:21:15(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,011
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 718 раз в 678 постах
Просто проверить, что он есть в cacerts, с помощью keytool (при импорте сертификат должен быть в DER-кодировке).
Offline thismk  
#25 Оставлено : 22 февраля 2013 г. 12:25:20(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Просто проверить, что он есть в cacerts, с помощью keytool (при импорте сертификат должен быть в DER-кодировке).

с помощью ControlPane.sh мы же получаем его в DER формате ?

проверил с помощью keytool -list -keystore /opt/jdk1.6.0_25/jre/lib/security/cacerts его там нету

проблема
Цитата:
3) в командной строке выполнить:
java -cp samples.jar ComLine.getCert -alias vasya -http http://cryptopro.ru/certsrv/ -reqCertpath vasya.csr -certpath vasya.cer
Запрос будет передан в Тестовый УЦ http://cryptopro.ru/certsrv/, полученный сертификат поместится в контейнер (вместо запроса) и сохранится в файл vasya.cer.

возможно до сих пор проблемы с прокси, я от вас не могу получить просто

Отредактировано пользователем 22 февраля 2013 г. 12:32:22(UTC)  | Причина: Не указана

Offline thismk  
#26 Оставлено : 22 февраля 2013 г. 17:35:50(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Здравствуйте.
cades.jar работает только в окружении JCP, то нужен JCP, JRE, снять ограничения на экспорт (jce policy) и т.п. - все это есть в документации к jcp + ридми для cades.jar.
Зашифровать нельзя, с помощью cades.jar можно только подписать.


А с помощью чего можно ?

Цитата:
Средство криптографической защиты КриптоПро JCP распространяется в двух комплектациях:
генерация ключей, формирование и проверка ЭЦП, хэширование данных;
генерация ключей, формирование и проверка ЭЦП, хэширование данных, шифрование.

Отредактировано пользователем 22 февраля 2013 г. 17:36:24(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#27 Оставлено : 22 февраля 2013 г. 17:38:49(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,011
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 718 раз в 678 постах
cades.jar - для формирования подписи формата CAdES-BES и CAdES-X Long Type 1. JCP поддерживает шифрование на алгоритме ГОСТ 28147 (см. примеры в samples.jar)
Offline thismk  
#28 Оставлено : 28 февраля 2013 г. 15:09:01(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
cades.jar - для формирования подписи формата CAdES-BES и CAdES-X Long Type 1. JCP поддерживает шифрование на алгоритме ГОСТ 28147 (см. примеры в samples.jar)


Подскажите пожалуйста какие могут быть варианты шифрования, с использованием открытого pgp ключа ?
Необходимо зашифровать файл с помощью pgp ключа, и подписать электронной подписью .
Offline thismk  
#29 Оставлено : 28 февраля 2013 г. 18:08:48(UTC)
thismk

Статус: Участник

Группы: Участники
Зарегистрирован: 20.02.2013(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 3 раз
Возможна ли работа КриптоПро с pgp ?
Offline cross  
#30 Оставлено : 1 марта 2013 г. 11:15:53(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Цитата:
Возможна ли работа КриптоПро с pgp ?

Нет.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.