Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Милица  
#11 Оставлено : 26 августа 2018 г. 13:25:23(UTC)
Милица

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2018(UTC)
Сообщений: 9
Откуда: Ростов

Автор: Андрей Писарев Перейти к цитате
Можете еще уточнить - какая версия КриптоПРО CSP у Вас используется?

Пуск\Все программы\КРИПТО-ПРО\КриптоПРО CSP\Общие


3.6.7777
Offline Милица  
#12 Оставлено : 26 августа 2018 г. 13:29:02(UTC)
Милица

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2018(UTC)
Сообщений: 9
Откуда: Ростов

Автор: Андрей Писарев Перейти к цитате
Любой ASN.1 парсер.

Например, этот.


И как понять что экспортировано, а что нет?
Offline Андрей Писарев  
#13 Оставлено : 26 августа 2018 г. 13:40:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Милица Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Любой ASN.1 парсер.

Например, этот.


И как понять что экспортировано, а что нет?



Вы же вручную это проверили - попыткой установить. Установили сертификат? Проверили его через панель КриптоПРО CSP?

Запрашивался только 1 раз пароль - на сам PFX, так?
Больше запросов не было (пароль на контейнер, где сохранить контейнер (реестр\флешка\рутокен) - если есть только реестр - то диалога выбора, где сохранять не будет)?


По версии:
3.6.7777 - очень старая версия, запрещенная к эксплуатации на клиентских местах,
полноценная реализация экспорта в PFX - в актуальных версиях,
нужно было перед экспортом в PFX выполнить обновление до 4.0R3.
Не исключено, что это могло привести к проблеме с обратным импортом ключа.


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#14 Оставлено : 26 августа 2018 г. 13:41:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Цитата:
И как понять что экспортировано, а что нет?

Как минимум, в PFX указано имя криптопровайдера и контейнера.

Snimok ehkrana ot 2018-08-26 14-39-27.png (48kb) загружен 26 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Милица  
#15 Оставлено : 26 августа 2018 г. 13:42:51(UTC)
Милица

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2018(UTC)
Сообщений: 9
Откуда: Ростов

Автор: Андрей Писарев Перейти к цитате
Автор: Милица Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Любой ASN.1 парсер.

Например, этот.


И как понять что экспортировано, а что нет?



Вы же вручную это проверили - попыткой установить. Установили сертификат? Проверили его через панель КриптоПРО CSP?

Запрашивался только 1 раз пароль - на сам PFX, так?
Больше запросов не было (пароль на контейнер, где сохранить контейнер (реестр\флешка\рутокен) - если есть только реестр - то диалога выбора, где сохранять не будет)?


По версии:
3.6.7777 - очень старая версия, запрещенная к эксплуатации на клиентских местах,
полноценная реализация экспорта в PFX - в актуальных версиях,
нужно было перед экспортом в PFX выполнить обновление до 4.0R3.
Не исключено, что это могло привести к проблеме с обратным импортом ключа.




Была версия 4.0, начиталась вчера форумов там написано что перейдите на 3.6
Offline Милица  
#16 Оставлено : 26 августа 2018 г. 13:52:27(UTC)
Милица

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2018(UTC)
Сообщений: 9
Откуда: Ростов

Автор: Андрей Писарев Перейти к цитате
Цитата:
И как понять что экспортировано, а что нет?

Как минимум, в сссс указано имя криптопровайдера и контейнера.

Snimok ehkrana ot 2018-08-26 14-39-27.png (48kb) загружен 26 раз(а).


А может быть такое, что сертификат отдельно PFX отдельно? как их можно соединить?
Offline Андрей Писарев  
#17 Оставлено : 26 августа 2018 г. 13:53:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Версия 4.0 - была при экспорте?
Зачем 3.6?

Откройте сертификат, вкладка Состав.
Поле: Открый ключ.
Написано - ГОСТ 2001 или ГОСТ 2012?

3.png (25kb) загружен 12 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#18 Оставлено : 26 августа 2018 г. 13:55:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,704
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2051 раз в 1591 постах
Автор: Милица Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Цитата:
И как понять что экспортировано, а что нет?

Как минимум, в сссс указано имя криптопровайдера и контейнера.

Snimok ehkrana ot 2018-08-26 14-39-27.png (48kb) загружен 26 раз(а).


А может быть такое, что сертификат отдельно PFX отдельно? как их можно соединить?


Конечно может.
Сертификат - не содержит закрытого ключа.

А PFX может содержать сертификат и закрытый ключ, который потом импортируется в создаваемый контейнер.

Техническую поддержку оказываем тут
Наша база знаний
Offline Милица  
#19 Оставлено : 26 августа 2018 г. 14:00:31(UTC)
Милица

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2018(UTC)
Сообщений: 9
Откуда: Ростов

Автор: Андрей Писарев Перейти к цитате
Версия 4.0 - была при экспорте?
Зачем 3.6?

Откройте сертификат, вкладка Состав.
Поле: Открый ключ.
Написано - ГОСТ 2001 или ГОСТ 2012?

3.png (25kb) загружен 12 раз(а).


ГОСТ 2001
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.