Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dronlinux  
#1 Оставлено : 21 февраля 2012 г. 18:33:18(UTC)
dronlinux

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2012(UTC)
Сообщений: 9

Приветствую всех!

Долгое время пользовались Вербой, сейчас делаем переход на КриптоПро.
В связи с этим для тестирования установил trial версии КриптоПро CSP КС1 3.0.3300.3 и последнюю версию cryptcp c сайта.

Для ключей используется e-Token Alladin. Хочу автоматизировать подпись/верификацию подписи/снятие подписи с помощью консольной утилиты.

Прочитал документацию по CryptCP, стал пробовать, возникли след-ие вопросы:

1. Когда работали с Вербой, то подпись добавлялась в конец файла, в КриптоПро насколько я понимаю подпись всегда идет отдельным файлом?

2. Подписываю файл такой командой
Код:
cryptcp -sign -dn "Тестовый пользователь" -nocert HM.zip HM.zip

Появляется окно - "Вставьте ключевой носитель" и висит секунд 20. Так и должно быть или как то можно подписывать без этого окна?
Offline Femi  
#2 Оставлено : 22 февраля 2012 г. 16:02:32(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
КриптоПро насколько я понимаю подпись всегда идет отдельным файлом?

Подпись может входить в состав документа(attached signature, присоединенная), что вы и делаете(-sign)
Или храниться отдельно от документа(detached signature, отделенная). Для этого есть -signf

Цитата:
Появляется окно - "Вставьте ключевой носитель" и висит секунд 20. Так и должно быть или как то можно подписывать без этого окна?

Ну вы вставьте носитель, на котором у Вас закрытые ключи. Или донастройте КриптоПро CSP.
Или вы о тихом режиме? Для этого есть -silent
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dronlinux  
#3 Оставлено : 22 февраля 2012 г. 17:33:41(UTC)
dronlinux

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2012(UTC)
Сообщений: 9

Цитата:
Ну вы вставьте носитель, на котором у Вас закрытые ключи. Или донастройте КриптоПро CSP.
Или вы о тихом режиме? Для этого есть -silent


Спасибо за ответы.

Насчет носителя, носитель в том то и дело что вставлен,хотя при настройке было настроено несколько считывателей, может он из этого спрашивает?

Насчет -silent, читаю документацию, но в ней параметра такого для метода -sign нет, как быть?
Offline Femi  
#4 Оставлено : 22 февраля 2012 г. 18:54:23(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
Насчет носителя, носитель в том то и дело что вставлен,хотя при настройке было настроено несколько считывателей, может он из этого спрашивает?

оно висит, но в итоге выбирает что нуно и отрабатывает подпись или как? что в итоге-то?

Цитата:
параметра такого для метода -sign нет

да, он есть, но не на все
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dronlinux  
#5 Оставлено : 22 февраля 2012 г. 19:14:42(UTC)
dronlinux

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2012(UTC)
Сообщений: 9

Цитата:
оно висит, но в итоге выбирает что нуно и отрабатывает подпись или как? что в итоге-то?


Тут разобрался - удалил лишние считыватели и теперь окно выбора не появляется.

Цитата:
да, он есть, но не на все


Ну я так и понял, что на подпись при наличии считывателей более одного будет выскакивать окно о выборе. Хотя с другой стороны, может и для этой функции предусмотреть возможность -silent, указывая заведомо нужный считыватель.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.