Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Место хранения паролей для ключей в реестре
Статус: Новичок
Группы: Участники
Зарегистрирован: 31.01.2025(UTC) Сообщений: 6  Откуда: Брянск Сказал(а) «Спасибо»: 2 раз
|
Приветствую. У меня есть закрытые ключи в реестре. При их создании там я установил пароль и сохранил его в системе. 1. Где хранятся эти пароли? Можно ли их извлечь? 2. При экспорте ветки реестра из одной машины и импорта на другую машину я заметил, что пароль как-то переносится вместе с ключами. Т. е. пароль хранится в закрытых ключах в самом реестре и переносится вместе с веткой реестра? 3. Есть ли смысл придумывать пароль длинной 128 символов (где-то читал про максимальную длину до 160 символов) или злоумышленники могут просто обработать ветку реестра и проигнорить мой сложный пароль?
У меня есть план: "Сохранять на компе в реестре ключи под огромным паролем. Пароль сохранять в системе. Пароль никому не показывать.". По данному плану пользователь или злоумышленники не смогут воспользоваться ключами вне компа. Как вам план?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,727   Сказал «Спасибо»: 574 раз Поблагодарили: 2303 раз в 1804 постах
|
Здравствуйте.
1. В отдельной ветке реестра, в зашифрованном виде. 2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли? При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля. 3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.
|
|
 1 пользователь поблагодарил Андрей * за этот пост.
|
witwik оставлено 29.04.2025(UTC)
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 31.01.2025(UTC) Сообщений: 6  Откуда: Брянск Сказал(а) «Спасибо»: 2 раз
|
Автор: Андрей *  Здравствуйте.
1. В отдельной ветке реестра, в зашифрованном виде. 2. При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля. 3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.
Спасибо. Отличные новости) Автор: Андрей *  Здравствуйте.
2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли?
Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,727   Сказал «Спасибо»: 574 раз Поблагодарили: 2303 раз в 1804 постах
|
Автор: witwik  Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро. Что это означает? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 31.01.2025(UTC) Сообщений: 6  Откуда: Брянск Сказал(а) «Спасибо»: 2 раз
|
Автор: Андрей *  Автор: witwik  Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро. Что это означает? Появилось окно запроса ввести пароль.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,727   Сказал «Спасибо»: 574 раз Поблагодарили: 2303 раз в 1804 постах
|
Автор: witwik  Автор: Андрей *  Автор: witwik  Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро. Что это означает? Появилось окно запроса ввести пароль. Именно, а не то, что написано было ранее. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 29.04.2025(UTC) Сообщений: 4  Откуда: fv Поблагодарили: 1 раз в 1 постах
|
Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку. Кстати, с защитой данных похожая логика встречается и в онлайн-сервисах — тот же azartoffbet.org использует привязку к сессии и устройству, чтобы нельзя было просто скопировать токен и зайти откуда угодно. Отредактировано пользователем 7 мая 2025 г. 12:08:58(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,727   Сказал «Спасибо»: 574 раз Поблагодарили: 2303 раз в 1804 постах
|
Автор: Rob1j  Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку. да |
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Место хранения паролей для ключей в реестре
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close