Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mantell  
#1 Оставлено : 13 января 2010 г. 10:05:54(UTC)
mantell

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.01.2010(UTC)
Сообщений: 5

Приветствую всех.
До сих пор с сертификатами дел иметь не приходилось, знаком лишь с основами. Буду дальше писать, если что-то не точно, огромная просьба поправить.
Итак, я получил тестовый сертификат крипто-про. У меня есть собственно сертификат, насколько я понимаю с открытым ключом(*.cer). И несколько key-файлов, насколько я понимаю, это закрытые ключи(почему их несколько?).
Правильно ли я понимаю, эти ключи сформированы для алгоритма ГОСТ_Р_34.11-94 и использоваться могут только для него?
Могу ли я с помощью openssl получить RSA-ключи, чтобы использовать в дальнейшем именно этот алгоритм?
Нигде не нашёл информации о том, как привязать закрытый ключ к сертификату. КриптоПро CSP? У меня на Win7 она не встала вот по этой причине http://www.cryptopro.ru/...o/forum/view.asp?q=5946. Перепробовал всё - не помогает.
Как организовать проверку подписи на сервере, если используется ГОСТ_Р_34.11-94? Есть ли какие-то решения для этого(Linux).

Спасибо.
Offline Kirill Sobolev  
#2 Оставлено : 13 января 2010 г. 17:16:24(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
И несколько key-файлов, насколько я понимаю, это закрытые ключи(почему их несколько?).

Такой формат контейнера, в котором хранится закрытый ключ. Ключ там один.
Цитата:
Правильно ли я понимаю, эти ключи сформированы для алгоритма ГОСТ_Р_34.11-94 и использоваться могут только для него?

Алгоритм можно посмотреть как раз в сертификате, может быть и ГОСТ 2001.
Цитата:
Могу ли я с помощью openssl получить RSA-ключи, чтобы использовать в дальнейшем именно этот алгоритм?

Получить можете, но использовать RSA совместно с ГОСТ не получится.
Цитата:
Нигде не нашёл информации о том, как привязать закрытый ключ к сертификату. КриптоПро CSP? У меня на Win7 она не встала вот по этой причине http://www.cryptopro.ru/...o/forum/view.asp?q=5946. Перепробовал всё - не помогает

В панели управления КриптоПро CSP есть мастер "Установить личный сертификат", вот он это и делает. Для Win7 нужен CSP версии 3.6 или выше.
Цитата:
Как организовать проверку подписи на сервере, если используется ГОСТ_Р_34.11-94? Есть ли какие-то решения для этого(Linux).

Так же как и на клиенте, разницы нет. Для проверки подписи нужен исходный документ, сама подпись - могут быть объединены и открытый ключ (сертификат). Для Linux есть версии КриптоПро CSP 3.0 и 3.6 - http://www.cryptopro.ru/...roducts/csp/default.htm.
Техническую поддержку оказываем тут
Наша база знаний
Offline mantell  
#3 Оставлено : 18 января 2010 г. 6:23:10(UTC)
mantell

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.01.2010(UTC)
Сообщений: 5

Kirill Sobolev написал:

Цитата:
Нигде не нашёл информации о том, как привязать закрытый ключ к сертификату. КриптоПро CSP? У меня на Win7 она не встала вот по этой причине http://www.cryptopro.ru/...o/forum/view.asp?q=5946. Перепробовал всё - не помогает

В панели управления КриптоПро CSP есть мастер "Установить личный сертификат", вот он это и делает. Для Win7 нужен CSP версии 3.6 или выше.

Установил наконец КриптоПро CSP, пробую делать так как вы сказали, и на всех носителях(использовался flash и etkoen) один результат. Keyset does not exist. То есть надо как-то указать ключи, как это сделать?
Offline mantell  
#4 Оставлено : 18 января 2010 г. 8:14:04(UTC)
mantell

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.01.2010(UTC)
Сообщений: 5

С флэшкой разобрался, просто скопировав на неё папку с ключами. Как проделать то же самое с eToken?
Offline mantell  
#5 Оставлено : 18 января 2010 г. 12:48:35(UTC)
mantell

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.01.2010(UTC)
Сообщений: 5

Разобрался и с токеном. Так понимаю, на него можно только скопировать уже готовый контейнер, что и было сделано с флэшки.
Offline Kirill Sobolev  
#6 Оставлено : 18 января 2010 г. 15:19:32(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Так понимаю, на него можно только скопировать уже готовый контейнер

Нет, там можно и новый создать
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.