Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline L30n1d_S  
#1 Оставлено : 13 февраля 2024 г. 12:31:04(UTC)
L30n1d_S

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Имею КриптоПро УЦ 2.0.6409.0000, КриптоПро CSP 4.0 9963, КриптоПро HSM 2.0. Ключ для УЦ хранится в HSM. Появилась необходимость отказаться от HSM и сгенерировать новый ключ для УЦ на самом сервере. Когда делаю операцию по смене ключа УЦ, в процессе появляется окно с параметрами для контейнера, в котором строка используемого криптопровайдера Crypto-Pro GOST R 34.10-2012 HSM Svc CSP заблокирована для корректировки. Указать программный криптопровайдер не могу. Пока искал ответ в интернете, нашел способ перехода с ГОСТа 2001 на 2012 на УЦ КриптоПро 2.0, где как раз происходит смена криптопровайдера:

certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32802
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 81
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 1024
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings

Коллеги, подскажите, пожалуйста, такие манипуляции помогут достигнуть поставленной задачи? Или процесс замены совсем другой? Может сталкивался кто?
Offline Захар Тихонов  
#2 Оставлено : 13 февраля 2024 г. 12:33:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Здравствуйте.

Да, именно это и требуется сделать. Сменить на ЦС провайдер на ГОСТ 2012. Далее при смене ключа будет выбор носителя для ключа ЦС (если выбор будет из чего, смарт карты например, реестр и прочее).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#3 Оставлено : 13 февраля 2024 г. 12:35:38(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Только вам наверно нужны вот эти параметры

Цитата:
Командлеты для перехода на ГОСТ 2012 (256 бит)
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32801
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 80
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 512
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
L30n1d_S оставлено 13.02.2024(UTC)
Offline L30n1d_S  
#4 Оставлено : 13 февраля 2024 г. 12:47:27(UTC)
L30n1d_S

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Только вам наверно нужны вот эти параметры

Цитата:
Командлеты для перехода на ГОСТ 2012 (256 бит)
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\HashAlgorithm 32801
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\ProviderType 80
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\Provider "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
certutil2 -config 'localhost\<Имя ЦС>' -setentry ca\CSP\RenewalKeyLength 512
certutil2 -config 'localhost\<Имя ЦС>' -control ApplyConfiguredSettings


Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.