Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Сергей46  
#1 Оставлено : 11 декабря 2018 г. 11:33:29(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Добрый день. Подскажите, как прописать псевдоним приватного ключа, псевдоним сертификата в настройках адаптера СМЭВ 3.0, установлено JCP 2.0, как посмотреть данные псевдонимы?

JCP.jpg (76kb) загружен 79 раз(а).

adapter.jpg (128kb) загружен 82 раз(а).

Отредактировано пользователем 11 декабря 2018 г. 11:36:00(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#2 Оставлено : 11 декабря 2018 г. 11:48:10(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,924
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 690 раз в 651 постах
Здравствуйте.
Вероятно, придется установить CSP и посмотреть unique имя контейнера в его панели управления, т.к. JCP в таком формате имя не отображает.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Сергей46 оставлено 11.12.2018(UTC)
Offline Сергей46  
#3 Оставлено : 11 декабря 2018 г. 11:53:51(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Евгений Афанасьев Перейти к цитате
Здравствуйте.
Вероятно, придется установить CSP и посмотреть unique имя контейнера в его панели управления, т.к. JCP в таком формате имя не отображает.


Так изначально и хотели сделать, только посмотрели unique на другом компьютере, с установленным CSP - оно ведь не отличается на разных машинах? Потом прописали его в настройки адаптера, но в его логах видно, что он не находит данный контейнер, на тот момент тестировали с Rutoken. Затем в JCP скопировали контейнер из рутокена в HDImageStore, который находится на диске C:\key\. Как прописать такой путь в адаптер?

Т.е. основной вопрос в каком формате его писать? В настройках адаптера выбирается провайдер JCP2, может его форматы путей отличаются от CSP?

Отредактировано пользователем 11 декабря 2018 г. 12:05:12(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#4 Оставлено : 11 декабря 2018 г. 13:39:48(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,924
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 690 раз в 651 постах
Автор: Сергей46 Перейти к цитате

Так изначально и хотели сделать, только посмотрели unique на другом компьютере, с установленным CSP - оно ведь не отличается на разных машинах? Потом прописали его в настройки адаптера, но в его логах видно, что он не находит данный контейнер, на тот момент тестировали с Rutoken. Затем в JCP скопировали контейнер из рутокена в HDImageStore, который находится на диске C:\key\. Как прописать такой путь в адаптер?
Т.е. основной вопрос в каком формате его писать? В настройках адаптера выбирается провайдер JCP2, может его форматы путей отличаются от CSP?

Дело в том, что я не в курсе, записи в каком формате поддерживает адаптер. Есть ли какая-нибудь документация? Для JCP обычно указывается отдельно тип контейнера и отдельно алиас (имя) контейнера и пароль. Такую запись, как на рисунке, jcp не поддерживает, если, конечно, она предварительно не меняется (допустим, извлекается тип хранилища и алиас из этой строки). Нет ли образцов записи? У CSP формат может быть разный: fqcn ("\\.\REGISTRY\my_cont"), unique ("REGISTRY\\mycont", "REGISTRY\\mycont.000\AA00" и т.п.). Это так, потому что в таком виде подается в CryptoAPI. У jcp - только название хранилища и алиас, которые будут переданы в KeyStore.getInstance(<store_type>, <provider>), key = keyStore.getKey(<alias>, <password>).

Отредактировано пользователем 11 декабря 2018 г. 13:40:42(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
Сергей46 оставлено 11.12.2018(UTC)
Offline Сергей46  
#5 Оставлено : 11 декабря 2018 г. 19:19:44(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Евгений Афанасьев Перейти к цитате
Автор: Сергей46 Перейти к цитате

Так изначально и хотели сделать, только посмотрели unique на другом компьютере, с установленным CSP - оно ведь не отличается на разных машинах? Потом прописали его в настройки адаптера, но в его логах видно, что он не находит данный контейнер, на тот момент тестировали с Rutoken. Затем в JCP скопировали контейнер из рутокена в HDImageStore, который находится на диске C:\key\. Как прописать такой путь в адаптер?
Т.е. основной вопрос в каком формате его писать? В настройках адаптера выбирается провайдер JCP2, может его форматы путей отличаются от CSP?

Дело в том, что я не в курсе, записи в каком формате поддерживает адаптер. Есть ли какая-нибудь документация? Для JCP обычно указывается отдельно тип контейнера и отдельно алиас (имя) контейнера и пароль. Такую запись, как на рисунке, jcp не поддерживает, если, конечно, она предварительно не меняется (допустим, извлекается тип хранилища и алиас из этой строки). Нет ли образцов записи? У CSP формат может быть разный: fqcn ("\\.\REGISTRY\my_cont"), unique ("REGISTRY\\mycont", "REGISTRY\\mycont.000\AA00" и т.п.). Это так, потому что в таком виде подается в CryptoAPI. У jcp - только название хранилища и алиас, которые будут переданы в KeyStore.getInstance(<store_type>, <provider>), key = keyStore.getKey(<alias>, <password>).


Спасибо за помощь!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.