Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline AntoShik  
#1 Оставлено : 26 октября 2012 г. 12:19:37(UTC)
AntoShik

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2012(UTC)
Сообщений: 6
Откуда: nkz

Задача:
Есть Рабочее место на котором есть флешка. На ней:
50 сертификатов.
50 закрытых частей к ним.

Часть сертификатов установленно в контейреры. Часть нет.
Часть контейнеров скопированы в Реестр.

Необходимо:
Организовать дополнительные рабочие места, чтобы были доступны эти ЭЦП для Работы на ОФИЦИАЛЬНЫХ САЙТАХ.

Дополнительно: версия криптопро r3 3.6.7290.0 последняя на текущий момент
Offline Laroux  
#2 Оставлено : 26 октября 2012 г. 13:08:18(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Технически:

Если все ключи и сертификаты есть на этой флешке, то берете вторую флешку и просто копируете всё.

На другом (втором) компьютере каждый сертификат придется устанавливать по отдельности. Тут никуда не денешься
Offline AntoShik  
#3 Оставлено : 26 октября 2012 г. 13:18:38(UTC)
AntoShik

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2012(UTC)
Сообщений: 6
Откуда: nkz

Laroux написал:
Технически:
На другом (втором) компьютере каждый сертификат придется устанавливать по отдельности. Тут никуда не денешься


Как-то не красиво получается. Допустим сегодня мне надо организовать 4 рабочих места, а завтра 6.

Хотелось бы услышать ответов в духе воспользуйтесь утилитой из командной строки или есть секретная программка от разработчиков. Или на крайняк средствами микрософт...
Offline shkodnik  
#4 Оставлено : 26 октября 2012 г. 13:27:17(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Как-то "некрасиво" получается, что у вас закрытые части на одной "флешке"
Offline AntoShik  
#5 Оставлено : 26 октября 2012 г. 13:34:23(UTC)
AntoShik

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2012(UTC)
Сообщений: 6
Откуда: nkz

shkodnik написал:
Как-то "некрасиво" получается, что у вас закрытые части на одной "флешке"

Хорошее замечание.
Могу пояснить, что это допущение оговорено для упрощения задачи. Взять стопку дискет из сейфа, и перенести все на флешку не большая проблема. Раздать 10 сотрудникам по 5 дискет. Каждый скопирует в сетевую папку содержимое дискет и вот они 50 закрытых частей в одном месте.
Offline Андрей Писарев  
#6 Оставлено : 26 октября 2012 г. 13:54:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,191
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
AntoShik написал:
Laroux написал:
Технически:
На другом (втором) компьютере каждый сертификат придется устанавливать по отдельности. Тут никуда не денешься


Как-то не красиво получается. Допустим сегодня мне надо организовать 4 рабочих места, а завтра 6.

Хотелось бы услышать ответов в духе воспользуйтесь утилитой из командной строки или есть секретная программка от разработчиков. Или на крайняк средствами микрософт...



Есть утилита командной строки... и?

Отредактировано пользователем 26 октября 2012 г. 13:55:06(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline AntoShik  
#7 Оставлено : 26 октября 2012 г. 13:59:20(UTC)
AntoShik

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2012(UTC)
Сообщений: 6
Откуда: nkz

Андрей * написал:

Есть утилита командной строки... и?


Можно по подробней? Как она называется и где её взять? Если можете привести еще и пример как ей воспользоваться для решения обозначенной задачи будет вооббббще замечательно.
Offline MCR  
#8 Оставлено : 26 октября 2012 г. 14:07:55(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
AntoShik написал:
Андрей * написал:

Есть утилита командной строки... и?


Можно по подробней? Как она называется и где её взять? Если можете привести еще и пример как ей воспользоваться для решения обозначенной задачи будет вооббббще замечательно.

cryptcp
Offline Андрей Писарев  
#9 Оставлено : 26 октября 2012 г. 14:21:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,191
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
AntoShik написал:
Андрей * написал:

Есть утилита командной строки... и?


Можно по подробней? Как она называется и где её взять? Если можете привести еще и пример как ей воспользоваться для решения обозначенной задачи будет вооббббще замечательно.


cryptcp
http://www.cryptopro.ru/products/other/cryptcp
http://www.cryptopro.ru/...cryptcp/3-39/CryptCP.pdf


или другая утилита
Цитата:

C:\Program Files\Crypto Pro\CSP>csptest.exe /?
C:\Program Files\Crypto Pro\CSP>csptest.exe -keycopy /?


Отредактировано пользователем 26 октября 2012 г. 14:30:55(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline AntoShik  
#10 Оставлено : 26 октября 2012 г. 16:39:17(UTC)
AntoShik

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2012(UTC)
Сообщений: 6
Откуда: nkz



я правильно понял?
[путь]cryptcp -instcert [-provtype <N>] [-provname <CSP>] [-cont <имя>] [-ku|-km] [-{dm|du}[<имя>]] [-noCSP] [-pin <пароль>|-askpin] [-enable-install-root] <имя файла>
-provtype указать тип криптопровайдера (N) (по умолчанию 75)
-provname указать имя криптопровайдера (CSP)
-cont задать имя ключевого контейнера (по умолчанию выбор из списка)
-ku* использовать контейнер пользователя (CURRENT_USER)
-km использовать контейнер компьютера (LOCAL_MACHINE)
-dm установка в хранилище компьютера (LOCAL_MACHINE)
-du* установка в хранилище пользователя (CURRENT_USER)
имя название конечного хранилища для установки (по умолчанию "My")
-noCSP не сохранять сертификат в контейнере криптопровайдера
-askpin запросить пароль ключевого контейнера из с консоли (только UNIX)
-pin задать пароль ключевого контейнера (только на UNIX, либо с параметром -nokeygen)
пароль пароль к ключевому контейнеру (только UNIX)
-enable-install-root не запрашивать разрешение на установку корневого сертификата в хранилище "Доверенные корневые центры" (Root) (только UNIX)
имя файла имя файла, содержащего сертификат

но почему-то ошибка.
C:\Program Files\Crypto Pro\CSP>cryptcp -instcert "g:\Кобзева.cer"
CryptCP 3.39 (c) "КРИПТО-ПРО", 2002-2012.
Утилита командной строки для подписи и шифрования файлов.
Не удалось загрузить серийный номер (код: 21000002).

.\sn.cpp:299: 0x20000324

судя по описанию обязательный параметр только <имя файла> сертификата.


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.