Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline DaramPamPym  
#21 Оставлено : 8 июня 2021 г. 4:06:39(UTC)
DaramPamPym

Статус: Участник

Группы: Участники
Зарегистрирован: 15.02.2021(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 3 раз
Для истории:

*Используем версию 5.0.11998

1. Определяем свойство экспортируемости
.\csptest -keyset -container "HDIMAGE\\11111.000\xxx" -info

2. Экспортируем сертификат в pfx (по умолчанию будет не экспортируемым)
.\certmgr.exe -export -pfx -container "HDIMAGE\\11111.000\xxx" -dest "C:\cert.pfx"

3. Перемещаем оригинальный контейнер. Т.е. на уровне файловой системы перемещаем каталог 11111.000

4. Пересоздание контейнера
4.1. Создаём Новый контейнер (в реестре) используя сертификат pfx
.\certmgr.exe -install -pfx -store uCrypto -file "C:\cert.pfx" -silent
4.2. Импортируем объект сертификата в Новый контейнер
.\csptest.exe -keyset -keytype "exchange" -impcert "C:\cert.pfx" -container "REGISTRY\\11111.000\xxx"

5. Копируем байты из реестра в файловую систему (например повершеллом)
$Path = "HKLM:\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\user-sid\Keys\cont-id"
$Path2 = "cryptoProPath"
$bytes = Get-ItemProperty $Path -Name "header.key"
[System.IO.File]::WriteAllBytes($Path2+"header.key", $bytes.'header.key')
и т.д.

Отредактировано пользователем 8 июня 2021 г. 4:09:20(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.