Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ensiferum  
#1 Оставлено : 20 января 2014 г. 10:04:39(UTC)
Ensiferum

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2012(UTC)
Сообщений: 20
Откуда: Кумертау

Сказал(а) «Спасибо»: 3 раз
Здравствуйте! Пишу скрипт на java для шифрования/расшифровки текста по ГОСТам. У меня есть 2 сертификата (отправитель, получатель) в виде наборов файлов. Каким образом из них можно вытащить ключевую пару, которую необходимо загрузить в хранилище, чтобы затем с ними работать? В примерах к JCP есть только генерация ключевой пары и нет примеров загрузки ключей из существующего сертификата
Offline Евгений Афанасьев  
#2 Оставлено : 20 января 2014 г. 18:45:16(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
Есть примеры, как загрузить список контейнеров, получить ключи (почти во всех примерах):
KeyStore store = KeyStore.getInstance("HDImageStore");
store.load(null, null);
PrivaterKey pk = store.getKey(alias, password);
PublicKey pub = store.getCertificate(alias).getPublicKey();
Offline chur  
#3 Оставлено : 20 января 2014 г. 18:58:02(UTC)
chur

Статус: Участник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Saint-Petersburg

To afev: вы это специально или правда не поймете в чем вопрос? :D

Вопрос у автора вопроса аналогичен моему вопросу тут: http://www.cryptopro.ru/...sts&t=7206#post45878

Постановка задачи:
У нас на входе есть ключи и сертификаты хранящиеся в формате типа p12 или PEM или еще каком-то. Важно, что этот формат НЕ HDImageStore. Мы можем получить эти ключи и сертификаты в JVM в виде интерфейсов Java Crypto API средствами либо самой JCA или используя третьи библиотеки типа BouncyCastle.

Требуется загруженные в JVM экземпляры PublicKey, PrivateKey, Certificate записать в JCP HDImageStore.

С сертификатами проблем нет. А вот как записать PrivateKey?

Или у вас идеологические ограничения на запись PrivateKey в ImageStore из "untrusted" источников?
Offline Евгений Афанасьев  
#4 Оставлено : 20 января 2014 г. 19:26:09(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Автор: Ensiferum Перейти к цитате
Здравствуйте! Пишу скрипт на java для шифрования/расшифровки текста по ГОСТам. У меня есть 2 сертификата (отправитель, получатель) в виде наборов файлов. Каким образом из них можно вытащить ключевую пару, которую необходимо загрузить в хранилище, чтобы затем с ними работать? В примерах к JCP есть только генерация ключевой пары и нет примеров загрузки ключей из существующего сертификата


Автор: chur Перейти к цитате
To afev: вы это специально или правда не поймете в чем вопрос? :D

Вопрос у автора вопроса аналогичен моему вопросу тут: http://www.cryptopro.ru/...sts&t=7206#post45878



Где в вопросе сказано, что используется не HDImageStore, а что-то другое? Контейнер HDImageStore - тоже набор файлов.

Отредактировано пользователем 20 января 2014 г. 19:34:30(UTC)  | Причина: Не указана

Offline chur  
#5 Оставлено : 20 января 2014 г. 21:40:07(UTC)
chur

Статус: Участник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Saint-Petersburg

Автор: afev Перейти к цитате

Где в вопросе сказано, что используется не HDImageStore, а что-то другое? Контейнер HDImageStore - тоже набор файлов.


OK, будем считать отмазались и посмотрим, что автор треда нам скажет ;)
Offline Ensiferum  
#6 Оставлено : 21 января 2014 г. 8:55:16(UTC)
Ensiferum

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2012(UTC)
Сообщений: 20
Откуда: Кумертау

Сказал(а) «Спасибо»: 3 раз
нет, контейнер не HDImageStore. При подключение его пишет что-то типа "неверный тип контейнера". Chur прав - как загрузить ключи из файлов с сертификатом внутрь HDImageStore?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.