Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline mikelneo  
#1 Оставлено : 13 января 2012 г. 16:38:08(UTC)
mikelneo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.10.2011(UTC)
Сообщений: 40
Откуда: Moscow

При расшифровке/подписании документа всплывает такое сообщение от CryptoPro CSP.
Так как расшифровка происходит в asp.net приложении на стороне сервера, то закрыть его некому и все висит. Возможно ли как-то не показывать это сообщение.

Код, например, следующий:

var gost = new Gost3410CryptoServiceProvider(cspParams);

var dummyHash = new byte[32];
gost.SignHash(dummyHash)
Offline Павел Смирнов  
#2 Оставлено : 13 января 2012 г. 16:55:11(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Надо создавать ключ, которым пользуется приложение ASP.NET без флага CRYPT_FORCE_KEY_PROTECTION_HIGH.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline mikelneo  
#3 Оставлено : 13 января 2012 г. 17:14:52(UTC)
mikelneo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.10.2011(UTC)
Сообщений: 40
Откуда: Moscow

А можно поподробней? Сейчас ключ берется из сертификата хранящегося в системе.
Offline Павел Смирнов  
#4 Оставлено : 13 января 2012 г. 17:16:01(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Как создавался ключ к этому сертификату?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline mikelneo  
#5 Оставлено : 13 января 2012 г. 17:39:40(UTC)
mikelneo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.10.2011(UTC)
Сообщений: 40
Откуда: Moscow

Конкретно этот создавался через Test Center CRYPTO-PRO(http://cryptopro.ru/certsrv/certrqma.asp).
Offline Павел Смирнов  
#6 Оставлено : 13 января 2012 г. 18:27:38(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Создайте новый, не ставя галку "Включить усиленную защиту закрытого ключа".
Техническую поддержку оказываем тут.
Наша база знаний.
Offline mikelneo  
#7 Оставлено : 13 января 2012 г. 18:54:12(UTC)
mikelneo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.10.2011(UTC)
Сообщений: 40
Откуда: Moscow

Да, спасибо, без галки не выскакивает.
А можно как-то в коде определять стоит этот флаг у ключа или нет?
или что было бы еще лучше убрать этот флаг при подписании/дешифровке?
Offline Павел Смирнов  
#8 Оставлено : 13 января 2012 г. 19:16:58(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Убрать флаг после создания ключа уже нельзя. Проверить его наличие тоже нельзя, но можно в криптографических операциях указывать флаг CRYPT_SILENT. При этом если ключ создан с флагом усиленной защиты, то операция вернёт ошибку.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline mikelneo  
#9 Оставлено : 13 января 2012 г. 19:24:15(UTC)
mikelneo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.10.2011(UTC)
Сообщений: 40
Откуда: Moscow

А можно пример где этот флаг указывать?
Offline Павел Смирнов  
#10 Оставлено : 16 января 2012 г. 3:02:03(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
CRYPT_SILENT в CryptAcquireContext или CRYPT_ACQUIRE_SILENT_FLAG в CryptAcquireCertificatePrivateKey.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.