Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline veZuk  
#1 Оставлено : 25 августа 2014 г. 10:48:06(UTC)
veZuk

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2014(UTC)
Сообщений: 5

Здравствуйте!

Использую пробную версию для Linux. Не могу понять - есть ли возможность в CryptCP v3.41 зашифровать файл публичным ключём и уже расшифровать своим? Если да - то как получить публичный ключ из файла сертификата?

Спасибо!
Offline Андрей Писарев  
#2 Оставлено : 25 августа 2014 г. 10:59:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: veZuk Перейти к цитате
Здравствуйте!

Использую пробную версию для Linux. Не могу понять - есть ли возможность в CryptCP v3.41 зашифровать файл публичным ключём и уже расшифровать своим? Если да - то как получить публичный ключ из файла сертификата?

Спасибо!


Документация
Цитата:
2.3. Команды шифрования/расшифрования


p.s. если зашифровано на открытый ключ из сертификата 1, то расшифровать можно парным ему, закрытым ключом, а не "просто своим" закрытым ключом, открытый ключ которого в сертификате 2.
Техническую поддержку оказываем тут
Наша база знаний
Offline veZuk  
#3 Оставлено : 25 августа 2014 г. 11:29:43(UTC)
veZuk

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2014(UTC)
Сообщений: 5

С этим пунктом документации я знаком. Я не могу понять как извлечь открытый ключ.

Допустим у меня есть сертификат в хранилище, я его экспортирую командой
Код:

/opt/cprocsp/bin/amd64/certmgr -export -dest /home/XYZ/cert.crt

и выбираю номер. В итоге у меня есть сертификат cert.crt. Как из него извлечь бупличный ключ, который я могу передать другой стороне для шифровки файла?
Offline Андрей Писарев  
#4 Оставлено : 25 августа 2014 г. 11:52:46(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: veZuk Перейти к цитате
С этим пунктом документации я знаком. Я не могу понять как извлечь открытый ключ.

Допустим у меня есть сертификат в хранилище, я его экспортирую командой
Код:

/opt/cprocsp/bin/amd64/certmgr -export -dest /home/XYZ/cert.crt

и выбираю номер. В итоге у меня есть сертификат cert.crt. Как из него извлечь бупличный ключ, который я могу передать другой стороне для шифровки файла?


Зачем передавать открытый ключ получателя?
На стороне должен быть закрытый ключ для расшифровки.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#5 Оставлено : 25 августа 2014 г. 11:53:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
На стороне получателя - что используется для расшифровки? Не CryptCP?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 25 августа 2014 г. 11:59:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
В примере документации:
файл p7b - содержит сертификаты получателей (можно свой + сертификат получателя).
Техническую поддержку оказываем тут
Наша база знаний
Offline veZuk  
#7 Оставлено : 25 августа 2014 г. 12:00:39(UTC)
veZuk

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2014(UTC)
Сообщений: 5

Я наверно что-то не понимаю. По аналогии с OpenSSL:
У меня есть приватный ключ, и публичный. Задача - я отдаю свой публичный ключ 2-й стороне, там шифруют им файл. И отправляют этот зашифрованный файл мне, я расшифровываю своим закрытым ключём. Всё.
Сейчас хочу повторить эту же схему с Крипто-Про чтобы понятно нужен ли он нам...

Цитата:
На стороне получателя - что используется для расшифровки?

Ну предполагается что тоже CryptCP.

Отредактировано пользователем 25 августа 2014 г. 12:02:18(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#8 Оставлено : 25 августа 2014 г. 12:04:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: veZuk Перейти к цитате
Я наверно что-то не понимаю. По аналогии с OpenSSL:
У меня есть приватный ключ, и публичный. Задача - я отдаю свой публичный ключ 2-й стороне, там шифруют им файл. И отправляют этот зашифрованный файл мне, я расшифровываю своим закрытым ключём. Всё.
Сейчас хочу повторить эту же схему с Крипто-Про чтобы понятно нужен ли он нам...

Цитата:
На стороне получателя - что используется для расшифровки?

Ну предполагается что тоже CryptCP.


В CryptCP - используются сертификаты, из которых извлекается публичный ключ.
Техническую поддержку оказываем тут
Наша база знаний
Offline veZuk  
#9 Оставлено : 25 августа 2014 г. 12:05:58(UTC)
veZuk

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2014(UTC)
Сообщений: 5

Автор: Андрей * Перейти к цитате
В CryptCP - используются сертификаты, из которых извлекается публичный ключ.

Вот как его извлечь? А то ведь получается что я отдаю сертификат вместе и с приватным ключём, если его не исключу.
Offline Андрей Писарев  
#10 Оставлено : 25 августа 2014 г. 12:18:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: veZuk Перейти к цитате
Автор: Андрей * Перейти к цитате
В CryptCP - используются сертификаты, из которых извлекается публичный ключ.

Вот как его извлечь? А то ведь получается что я отдаю сертификат вместе и с приватным ключём, если его не исключу.


Сертификат - публичная информация о владельце.
В сертификате никогда нет приватного ключа.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.