Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline boomspro  
#1 Оставлено : 22 декабря 2011 г. 15:23:22(UTC)
boomspro

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.12.2011(UTC)
Сообщений: 2
Откуда: Москва

Подскажите пожалуйста.
Ключи помечены как экспортируемые.
Можно ли запретить экспорт уже созданного контейнера?
Контейнер на токене.
Offline rozhkov  
#2 Оставлено : 22 декабря 2011 г. 16:25:02(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Нет, только при создании.
Online Андрей Писарев  
#3 Оставлено : 22 декабря 2011 г. 16:27:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,701
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2049 раз в 1589 постах
boomspro написал:
Подскажите пожалуйста.
Ключи помечены как экспортируемые.
Можно ли запретить экспорт уже созданного контейнера?
Контейнер на токене.


организационно: взять "подписку" или технически "можно => уничтожив носитель :("

Отредактировано пользователем 22 декабря 2011 г. 16:29:05(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#4 Оставлено : 22 декабря 2011 г. 20:04:02(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Алгоритм:
Скопировать контейнер в реестр как экспортируемый.
Удалить контейнер на токене.
Скопировать контейнер на из реестра на токен как неэкспортированный.
Удалить контейнер из реестра.
Offline boomspro  
#5 Оставлено : 23 декабря 2011 г. 14:37:16(UTC)
boomspro

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.12.2011(UTC)
Сообщений: 2
Откуда: Москва

Laroux написал:
Алгоритм:
Скопировать контейнер на из реестра на токен как неэкспортированный.
Удалить контейнер из реестра.

как при копировании задать что контейнер неэкспортированный?
Offline Laroux  
#6 Оставлено : 23 декабря 2011 г. 14:44:53(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ой, прошу прощения за то, что ввел в заблуждение. Это, по-моему, при копировании pfx-ов видел отметочку такую.

В КриптоПро CSP такого нет, к сожалению.
Offline rozhkov  
#7 Оставлено : 23 декабря 2011 г. 14:44:55(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Так насколько мне известно можно сделать для pfx, а мы не поддерживаем ключи в таком формате.
Offline Laroux  
#8 Оставлено : 23 декабря 2011 г. 14:46:00(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
rozhkov написал:
Так насколько мне известно можно сделать для pfx, а мы не поддерживаем ключи в таком формате.
ну да..

Ответили практически одновременно)) 2 секунды разницы
Online Андрей Писарев  
#9 Оставлено : 23 декабря 2011 г. 14:47:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,701
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2049 раз в 1589 постах
оффтоп:

хотелось бы здесь услышать:


почему в CSP Lissi разрешен экспорт в pfx (PKCS #12 ) ?
(почему им разрешили\не запретили)


p.s. если кто знает...

Работа с PKCS#12 стр.32
http://www.lissi.ru/down...lissi_csp/AdminGuide.pdf

хм...
похоже там дополнительная защита? :
p12 файл можно импортировать только на машине с CSP Lissi,
на других (с другими ГОСТ-CSP) - сообщение: пароль не верен









Отредактировано пользователем 23 декабря 2011 г. 15:04:01(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline rozhkov  
#10 Оставлено : 23 декабря 2011 г. 15:31:38(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Андрей * написал:
оффтоп:

хотелось бы здесь услышать:


почему в CSP Lissi разрешен экспорт в pfx (PKCS #12 ) ?
(почему им разрешили\не запретили)


я написал что:
rozhkov написал:
мы не поддерживаем ключи в таком формате.

а не что нам разрешили/не разрешили, а это уже большая разница.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.